路由器系统日志VLAN1接口检测到发自00:14:6C:E4:1C:7A的ARP欺骗报文一次

路由器系统日志VLAN1接口检测到发自00:14:6C:E4:1C:7A的ARP欺骗报文一次。但是就是找不到这个MAC地址。我能问下您最终是怎么解决的吗?

1最好有整个的日志,便于分析。
2你看一下路由器里的在非在线主机情况。有没有这个mac 如果是真的,有可能他关机了。
3本身就是假冒mac。无从查询
4当出现欺骗时在用路由检查一下网络。如果路由支持防御arp欺骗,开启即可。上网正常不用理会。那只是条记录。你的日志里既然有报文了,估计是支持了。
5不明白可以在问我
温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-12-19
这个MAC你是查不到到的,你查看下你网络结构中是否谁有私自架设路由设备或多台路由设备同时开着PPPOE并且一直在拨号。当时我就发现有一台没有关闭的路由一直在拨号所以导致路由系统日志检测到ARP欺骗。来自:求助得到的回答
第1个回答  2013-12-19
那个mac地址本来就是有可能是个假的,用来欺骗的.你怎么查啊.你要找到这个mac对应的那个ip地址.在根据ip地址找到设备,查看设备的真实mac做比较.
通过路由器上查看mac地址的映射表,对应的Ip地址,如果一个mac对应了多个ip地址,那么这些ip地址中只有一个对应是真实的,那么就证明的确有arp欺骗了.
有些arp更新也会提示arp欺骗,只要网络正常就没什么大问题.
第2个回答  2018-03-04
00.14.6C.E4.1C.7A
相似回答