我之前在某政府單位的宿舍住宿時,用WIRESHARE在抓網路封包時,發現有某一特定IP只要一上線,就會瘋狂發送ARP的廣播封包,造成整棟宿室的延遲的很高,所有需要realtime的連網都受到很大影響,後來問了相關人員,他提到之前有某些住宿生使用網路剪刀手在亂剪他人網路,而有些住宿生說他們有下載某程式來防止,後來才知道這個程式就是瘋狂發送ARP來解決,我覺得,當下最重要的就是先找出,這個IP到底是誰在用的,如果是某個同事的PC,就問他最近有沒有安裝什麼軟體,或是請資訊部門把電腦重灌吧!
這是Broadcast(廣播封包), 每個網路都會有這個IP, 所以應是貴公司資安程式在"撈"資料。
tsaiwenho提到:
如何從ip位址找到主機名稱
"PING -a ip_address"