技术分享 网吧局域网出现ARP攻击处理方法 [复制链接]

游戏小哥
超级版主
技术中心 24169 0 2018-10-2 00:54:38
本帖最后由 游戏小哥 于 2018-10-2 00:57 编辑

问题现象:客户机开机随机卡DHCPPXE

问题截图:
1.png
2.png
3.png


处理过程:
4.png
5.png
1、  客户机随机出现以上三种报错之一,无盘启动卡PXE一般情况下都是内网通讯出现问题;
2、  网吧有多个交换机,多个交换机下同时存在问题,检查交换机温度正常,交换机重启无效;
3、  检查确认网吧内没有移动无线设备;
4、  客户机无法启动时会持续一段时间,修改客户机IP可以正常启动,路由器检查当前机器IP没有被占用,如果不修改IP等一段时间后也可正常启动;
5、  结合网吧实际情况和客户机报错提示,推断网吧内网可能存在ARP攻击;
6、  路由器里面对所有机器的IP和MAC进行绑定,易乐游管理端上开启ARP防御并对客户机的IP和MAC进行绑定后还是存在问题(易乐游管理端设置后需要客户机重启才生效);
7、  对全场所有通电设备断电5-10分钟,重新通电后观察一段时间,客户机启动恢复正常。

解决方法:对全场所有通电设备断电5-10分钟后重新通电


PS:网吧局域网的ARP攻击还是比较少见,如果在路由器里面或管理端上面对客户机的IPMAC进行绑定后,还会影响到部分单机游戏联机,所以网吧一般都不会进行绑定,可以在易乐游管理端的安全中里面开启ARP攻击保护来预防ARP攻击。


无盘启动常见PXE集合
PXE启动芯片出错代码表


您需要登录后才可以回帖 立即登录
高级模式
返回
统计信息
  • 会员数: 29068 个
  • 话题数: 9635 篇
  • 巅峰数: 5500 人