本地网络上的设备 ARP 中毒

本地网络上的设备 ARP 中毒

我已经处理这个问题一段时间了。我的路由器上有一个设备,其主机名为“Wistron Neweb Corporation”,每次连接时,ARP 都会污染网络。在撰写本文时,它拥有 3 个地址;以下是arp -a我的 Windows 桌面上的相关输出。

192.168.50.39         60-02-b4-80-c3-70     dynamic
192.168.50.104        60-02-b4-80-c3-70     dynamic
192.168.50.122        60-02-b4-80-c3-70     dynamic

192.168.50.104是我的路由器显示的此设备分配地址。其他两个根本不属于它,其中一个是我的桌面。Wireshark 还显示它欺骗了未出现在 中的其他地址arp,奇怪的是,它不断向 发送 UDP 数据包192.168.50.255,这超出了我当前允许的地址范围(它.2 - .254现在从 开始运行)。

我最初的解决方案是将其添加到路由器的 MAC 过滤器中,这种方法有效了几个月,但今天它尽管被禁止进入网络,却成功连接了。我主要担心的是:

  • 如何让设备删除其地址或者强制其脱离网络?
  • 这是一个我应该担心的安全问题吗?

答案1

如果您正在运行无线网络,请确保您使用的是安全加密标准(如 WPA2 或更高版本),并更改密码。在任何情况下都不要使用 WEP。同时,也请更改路由器的管理员密码。

如果您正在运行有线网络,则可连接的位置有限。检查这些位置,找到此设备后,将其拔下。

相关内容