作者:hacker发布时间:2022-12-30分类:破解邮箱浏览:115评论:5
ARP欺骗方式共分为两种:一种是对路由器ARP表的欺骗,该种攻击截获网关数据。通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息,导致上网时断时通或上不了网;另一种是对内网PC的网关欺骗,仿冒网关的mac地址,发送arp包欺骗别的客户端,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网,造成上网时断时通或上不了网。
针对这种情况瑞星公司提供以下解决办法:
方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。
方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包最多的IP地址,也可判断出中病毒计算机。
造成arp欺骗的病毒,其实是普通的病毒,只要判断出发包源,使用杀毒软件进行清查,是可以彻底解决的。
解决方法如下:
1、打开“腾讯电脑管家”,点击“工具箱”按钮,从其应用列表中点击“ARP防火墙”;
2、从弹出的窗口中点击“立即安装”;
3、待”ARP防火墙“下载完成后会自动安装并运行,点击”已禁用“按钮来启用ARP防火墙;
4、切换至”设置“选项卡,勾选”手动配置网关/DNS“项,同时点击”绑定网关/DNS“;
5、然后点击”添加网关/DNS“按钮来绑定网关IP地址和其MAC地址。接下来就可以有效防止局域网受到ARP的断网攻击;
网络执法官
剪刀手
作为网络管理员.碰到问题后下载一大堆软件处理,会让大家认为很不专业.影响个人地位
ARP病毒处理流程如下:
1.在受到ARP病毒的电脑上,CMDarp -d 清除ARP表,然后ARP -A查看ARP关系表.找到不明的IP和MAC的关系
根据DHCP表或交换机MAC来找到这台病毒电脑在哪
2.基于上述动作后知道IP地址后,将本机IP设为攻击者IP 等出现IP冲突,直接关掉那台电脑
3.在受攻击电脑上CMD TRACERT 真实网关地址, 真实网关前面的那台主机IP就是攻击者....
比如:tracert 192.168.1.1
在192.168.1.1之前若有192.168.1.2 那这个192.168.1.2就是攻击者,
以上确保能用
要想彻底解决这个问题,得详细地描述一下你的问题,还有你使用的环境。
可以加q1428570766
试着为你拟定一下针对性的方案,
1、开启360防火墙(你说已经开启,检查是不是开启成功,这个还是有些作用的,里面有一个mac绑定,设置一下,会有助于判断攻击地址)
2、把自己的ip地址设置成固定的,先查出你的ip地址,然后相应地设置即可
3、如果能够进路由器,到路由器中进行绑定一下
知道攻击的mac地址是有用的,可以用来绑定
4、安装p2pover这个软件,并提升至较高级别,限制攻击的mac地址
如果上述的都做了,基本上就解决问题了。
如果不行,那就联系我或其他人帮你远程解决。
标签:防断网攻击软件
已有5位网友发表了看法:
访客 评论于 2022-12-31 02:39:37 回复
P断网攻击?要想彻底解决这个问题,得详细地描述一下你的问题,还有你使用的环境。可以加q1428570766试着为你拟定一下针对性的方案,1、开启360防火墙(你说已经开启,检查是不是开
访客 评论于 2022-12-31 03:14:28 回复
么解决解决方法如下:1、打开“腾讯电脑管家”,点击“工具箱”按钮,从其应用列表中点击“ARP防火墙”;2、从弹出的窗口中点击“立即安装”;3、待”ARP防火墙“下载完成后会自动安装并运行,点击”已禁用“按
访客 评论于 2022-12-30 21:16:07 回复
经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包最多的IP地址,也可判断出中病毒计算机。造成arp欺骗的病毒,其实是普通的病毒,只要判断出发包源,使用杀毒软件进行清查,
访客 评论于 2022-12-30 17:06:26 回复
口中点击“立即安装”;3、待”ARP防火墙“下载完成后会自动安装并运行,点击”已禁用“按钮来启用ARP防火墙;4、切换至”设置“选项卡,勾选”手动配置网关/DNS“项,同时点击”绑定网关/DNS“;5、然后点击”添加网关/DNS“按钮来绑定网关IP地址和其MAC地址。
访客 评论于 2022-12-31 02:10:51 回复
专业.影响个人地位ARP病毒处理流程如下:1.在受到ARP病毒的电脑上,CMDarp -d 清除ARP表,然后ARP -A查看ARP关系表.找到不明的IP和MAC的关系 根据DHCP表或交换机MAC来找到这台病毒电脑在哪2.基于上述动作后知道IP地址后,将本机IP设为攻击者IP 等出现IP冲突,