默认网关的 MAC 地址被欺骗

默认网关的 MAC 地址被欺骗

我目前住在一个共享互联网连接的公寓里。大楼里的所有房间都连接到一个交换机,该交换机连接到某种光纤连接。现在,有人很聪明地将他的 MAC 和 IP 地址更改为默认网关(到调制解调器的路由),这使得所有互联网流量都流向这个人而不是调制解调器(我以为有某种针对恶意 arp 提供的保护?)。可悲的是:我无法物理访问交换设备,因此无法重置它们。有没有办法在不访问交换机的情况下撤消对交换机内部 mac 表所做的更改?这些内部表是否具有某种 TTL 字段?如果没有,还有其他方法可以访问调制解调器吗?(我尝试将 FF:FF:FF:FF:FF:FF 地址与我的 arp 表中的默认网关的 IP 关联,但没有成功)

答案1

如果您可以访问它,您可以切断电源几秒钟 - 这将重置内部表。您还可以尝试的一件事是淹没路由器的 MAC 表 - 谷歌一下,您会找到可以做到这一点的软件。如果表被淹没,旧条目应该被清除,否则它开始像集线器一样运行 - 将所有数据包广播到每个端口

相关内容