2

У меня есть небольшая локальная сеть в моем доме около 4 - 5 компьютеров. Проблема в том, что, когда в сети обычно 3 или более компьютеров, мы теряем доступ в Интернет случайным образом примерно каждые 2 минуты.

Итак, мы взглянули на wireshark, и кажется, что мой компьютер заражен чем-то, что постоянно спрашивает мой IP для модема. Это то, что называется "Azurewav" (у меня нет аппаратного или программного обеспечения, которое не связано ни с Azurewav, ни с Azurwave)

Несмотря на то, что он не транслируется постоянно, то, что его модем каждую секунду спрашивает о моем mac-адресе, похоже, является проблемой потери нашего соединения. Я не очень опытен в этом, но отправка слишком большого количества запросов к модему может вызвать это (если другие компьютеры тоже заражены) ИМХО.

Вот скриншот из Wireshark. Я назвал известные IP-адреса статическими, но они продолжают каким-то образом продолжаться.

Я использую Windows 7 - 64-битный Ultimate. И подключение через беспроводной.

захват проволочной акулы

Подводя итог, мой компьютер проводит некоторые спам-атаки с использованием arp без моей воли. Как я могу это остановить? Если это должно быть сделано с помощью программного обеспечения, пожалуйста, поделитесь бесплатным. Если это может быть решено путем удаления вредоносных программ с помощью некоторых сканирований или т.д .. Это будет высоко ценится

1 ответ1

3

Я не вижу здесь никакого "подделывания" или "отравления".

Первая часть целиком состоит из пакетов запросов . Некоторые маршрутизаторы периодически отправляют запросы ARP во всю подсеть, чтобы обновить свой список "Подключенных компьютеров", но, хотя я никогда не видел, чтобы компьютер с Windows 7 делал это, сам по себе он не представляет опасности - если он не достигает тысяч запросов в секунду ; ваш захват показывает только ~ 256 пакетов. Проверьте настройки "Обнаружение сети".

Вторая часть - это обычные ARP-запросы и ответы. Ваш маршрутизатор запрашивает адрес вашего компьютера каждые 30 секунд, что вполне нормально для ARP, а ответы компьютера содержат достоверную информацию.

Azurewav расшифровывается как "AzureWave Technologies" в соответствии с /usr/share/wireshark/manuf . Компания производит Wi-Fi-адаптеры Atheros, которые обычно используются в ноутбуках.


Примечание: ARP не связан с настройкой "DHCP" и "Статический IP"; ARP-запросы будут отправлены в любом случае.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .