我已经处理这个问题一段时间了。我的路由器上有一个设备,其主机名为“Wistron Neweb Corporation”,每次连接时,ARP 都会污染网络。在撰写本文时,它拥有 3 个地址;以下是arp -a
我的 Windows 桌面上的相关输出。
192.168.50.39 60-02-b4-80-c3-70 dynamic
192.168.50.104 60-02-b4-80-c3-70 dynamic
192.168.50.122 60-02-b4-80-c3-70 dynamic
192.168.50.104
是我的路由器显示的此设备分配地址。其他两个根本不属于它,其中一个是我的桌面。Wireshark 还显示它欺骗了未出现在 中的其他地址arp
,奇怪的是,它不断向 发送 UDP 数据包192.168.50.255
,这超出了我当前允许的地址范围(它.2 - .254
现在从 开始运行)。
我最初的解决方案是将其添加到路由器的 MAC 过滤器中,这种方法有效了几个月,但今天它尽管被禁止进入网络,却成功连接了。我主要担心的是:
- 如何让设备删除其地址或者强制其脱离网络?
- 这是一个我应该担心的安全问题吗?
答案1
如果您正在运行无线网络,请确保您使用的是安全加密标准(如 WPA2 或更高版本),并更改密码。在任何情况下都不要使用 WEP。同时,也请更改路由器的管理员密码。
如果您正在运行有线网络,则可连接的位置有限。检查这些位置,找到此设备后,将其拔下。