如何查殺arp病毒?
ARP(地址解析協議)是一種地址解析協議。最直白的說法是:在IP- Ethernet中,當一個上層協議要發送一個數據包時,ARP可以用它的IP地址提供一個節點的MAC地址。
那么,arp斷線攻擊呢?
(資料圖片)
目前在局域網中防護ARP木馬病毒最有效的方法是在網關和終端之間雙向綁定ip和mac地址,但這種方法仍然不能有效防止ARP攻擊局域網。為什么?
其實最重要的原因是,當我們發現ARP病毒并設置雙向綁定時,ARP病毒已經更改了本地電腦的MAC地址,導致綁定無效。另一方面是人為的破壞。比如局域網內有人使用P2P終結者等多種情況,可能會導致大量ARP包充斥局域網,導致網絡性能下降。應該如何面對和解決這些問題?
方法:
1.做好第一道防線,實現網關和終端之間IP和MAC地址的雙向綁定。
使用“IPCONFIG”命令獲取局域網中每臺計算機的本地IP和MAC地址,并將這些信息添加到路由器ARP映射表中。同時通過檢查路由器的局域網端口參數得到路由器的IP和MAC地址,然后在局域網內的每臺計算機上實現靜態ARP綁定。
具體方法是:打開“運行”對話框,輸入CMD進入MSdos界面,通過IPCONFIG命令獲取本機的IP地址和MAC地址。然后打開瀏覽器,輸入網址“http//192168.1.1“進入路由器配置界面,在界面中定位ARP與IP地址的綁定位置,設置“單機MAC地址與IP地址匹配規則”,指定局域網內每臺計算機的IP地址及其對應的MAC地址,實現綁定。
2.通過“網絡參數”-“局域網端口參數”找到路由器的MAC地址和IP地址,然后在局域網內的每臺電腦中實現靜態ARP綁定。
怎么做:打開“運行”對話框,輸入CMD進入MSdos界面,然后輸入如圖所示的命令,實現網關IP地址和MAC地址的綁定。
3.少付出換取蘭的長久安寧。
打開360安全衛士,依次點擊“功能”-“木馬防火墻”-“打開ARP防火墻”,點擊ARP防火墻進入360局域網防護界面,點擊“切換到手動綁定防火墻”,輸入找到的正確網關IP和MAC地址,然后點擊確定。
4、斬草除根,徹底追蹤查殺ARP病毒。
使用局域網ARP欺騙檢測工具確定ARP攻擊來源,然后使用ARP查殺工具查殺病毒。比如:安田ARP欺騙檢測工具,針對現在流行的局域網ARP欺騙,可以有效定位發起ARP欺騙的主機。也可以用360查找ARP攻擊源。被ARP攻擊后,可以在360安全的局域網防護界面點擊“查看詳細日志”追蹤攻擊源。定位攻擊源地址后,在相應的電腦上安裝ARP查殺工具進行查殺。比如當我們的電腦受到ARP攻擊時,我們找到攻擊源的MAC地址:00-21-97-12-15-0D,將這個MAC地址與路由器中的ARP映射表進行比對,確定攻擊源主機,然后通過ARP查殺這個主機。
本文到此結束,希望對大家有所幫助。
下一篇:最后一頁