
Mạng LAN bị ARP flood ?
Tình hình là thời gian gần đây mạng LAN chỗ mình có biểu hiện rất chậm thậm chí dis mạng do MAC gateway bị giả mạo Mình đã thử kiểm tra bằng wireshark thì thấy một máy trong mạng(192.168.1.x) liên tục broadcast các gói tin,phần lớn là dạng "Who has 255.255.255.255 Tell 192.168.1.x"
Mình đã thử static ARP nhưng không ăn thua,các bạn có cách nào có thể khắc phục hiện tượng này không? (Mình không có quyền can thiệp modem)

Không phải do gói tin đó, mà là do các gói "192.168.1.36 is at aa:cd:c7", "192.168.1.40 is at aa:cd:c7", IP nào cũng bị phân giải về aa:cd:c7. Bạn kiếm cho ra cái máy có mac đó mà tách nó ra.
Static arp phải được cài trên tất cả các máy tính khác và cài cả trên modem, nếu chỉ cài trên các máy tính mà không cài trên modem thì modem vẫn bị lừa như thường.
Nếu switch của bạn không có tính năng anti-macspoofing thì chỉ có cách cài static-arp trên tất cả máy (trỏ đến gateway)và cài trên modem (trỏ đến các máy).