先回答你的第一个问题,如果局域网里面发现有非本内网的MAC在攻击,那么你要看它对应的IP,是不是内网IP,这个有一个可能就是内网用户在使用P2P终结者等相关软件时,自己手动改了自己的MAC对其它电脑进行攻击,这样做无非是为了隐藏自己,不过这个IP肯定是内网的,如果连IP也不是内网里的,甚至没有IP,那么这个MAC 90%是攻击软件自己仿造的(另外10%的可能性是来自外网攻击,这个可能性很小),以达到欺骗目的.众所周知,很多攻击软件是会自己随机仿造IP/MAC对内网用户进行攻击(P2P终结者和聚生网管没这个功能,可能是别的攻击软件,据我经验,首推网络执法官的嫌疑最大),有时会变成被攻击者电脑本身的IP进行欺骗攻击,让人无法确定是不是自己中了ARP毒
回答你的第二个问题,有一个攻击源的ip和mac竟然是我自己的。这个只有一种可能,就是别的内网用户在使用ARP攻击的时候,他本身开启了ARP防火墙并把自己IP地址手动设置和你的一样(注意是ARP防火墙个人单机版,据我测试,360的防火墙不行)那么他为什么要这样做,无非是为了破你的防火墙IP绑定功能.大家都知道ARP防火墙开启后别人要是改成和你一样的IP,那么他的电脑就会出现IP冲突警告,但他如果开了ARP防火墙,他就可以实现这一点,可以把自己的IP设置成内网任何一个用户的,不过,他的MAC还是不会变的,仍然是他自己的.
再回顾你的第二个问题,有一个攻击源的ip和mac竟然是我自己的。如果排除别人仿造你的IP的可能,那么问题就出在你电脑身上,首先你自己本身开启了P2P终结者(你在提问中也已经说到你打开P2P查看内网情况),并在自己的防火墙规则中没有设置拦截本机对外攻击进行放行,那么防火墙一样会阻止本机对外的ARP攻击,所以在你的防火墙上会显示你的IP和MAC在攻击内网.
建议你用喀吧司机,比较好
运行—“msconfig”—启动项里面找到“ccapp”关掉然后重启电脑 再安装你想安装的软件 再把诺顿打开 应该就可以了。