2024年11月arp断网攻击是什么意思?arp断网攻击怎么解决?
更新时间:2024-11-18
⑴当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和交换机,让所有上网的流量必须经过病毒主机。其他用户原来直接通过交换机上网转由通过病毒主机上网,切换的时候用户会断一次线。
⑵如何判断遭受arp断网攻击病毒?
⑶方法一: 在不能上网的电脑上Ping网关,能够ping通,刚开始没有往ARP攻击上想,我当时还以为是网络链路和DNS的问题,可是不仅仅是网页上不了,就连QQ也登不了,所以百分之百确定DNS和IP地址是没有问题的,于是用arp -a查看arp,然后将网关地址和其MAC地址记载下来,然后又到能够上网的电脑上面用同样的方法查看ARP,结果,果断发现网关地址的MAC地址与先前不能上网的电脑是不一样的,就是ARP有问题,被欺骗了!
⑷将正确的网关MAC地址记载下来后,然后再在不能上网的电脑上使用命令“arp -s 网关ip地址 正确的MAC地址”(注:arp -s 绑定ARP的命令好像是适用于xp系统的,至于win以及以上系统可以在网上查相关资料,方法大同小异 最后开始PING外网,结果果断OK
⑸遭到arp断网攻击怎么解决?
⑹首先我们需要获取网关(即路由器的IP地址和MAC地址。可以通过进入路由器WEB页面,切换到“网络参数”-“LAN设置”选项卡,在此就可以找到路由器的MAC地址和IP地址。如图所示:
⑺当局域网受到ARP断网攻击时,我们首先需要做的就是给电脑安装安全防护类软件,特别的我们可以利用“安全卫士”所提示的“流量防火墙”功能实现网关IP和MAC地址的绑定操作。
您可能感兴趣的文章: