查看: 6526|回复: 4

电脑网络被arp病毒攻击怎么办

[复制链接]
发表于 2013-11-1 10:56:58 | 显示全部楼层 |阅读模式
arp病毒攻击怎么办? 求大神解答!!!
回复

使用道具 举报

发表于 2013-11-1 10:59:52 | 显示全部楼层
rp软件工具那是扯淡呢,我公司以前的员工基本上全用p2p,都和傻子一样。以为这样就能使自己的网速快,其实他们毛都不懂,P2P就是arp欺骗,用的人越多速度全慢。没办法最后我一个一个问他们都说自己没用(其实我是看到他们用过的),没办法采用了双绑和软件的方式都不行。没办法查了大量关于arp的知识。发现现在的arp攻击不只局限于伪造网关的mac地址和arp欺骗了。已经有了N种变异
没办法天天被老总骂。网上查了大量的解决办法。最后找到了巡路免疫解决方案,用上真的不错
楼主可以用上交流一下心得
回复

使用道具 举报

发表于 2013-11-1 11:02:42 | 显示全部楼层
不知上班的朋友是否有过这样的经历,尤其是单位用的是局域网,总是出现网络断一会通一会的现象。而且网速很慢,当你重起交换机等设备,或是重启电脑就好了,不过一会就又上不去了,很是烦人。但有的时候却能上去。
      其实,若不是网络或设备的问题。那就很可.能是受到了arp病毒的攻击所至。听起来很可怕,这种病毒很早以前就已经有了。它常随一些网游外挂被下载,然后攻击中毒机器所在的局域网,发送病毒数据包,使其他网内电脑不能上网。
      当出现以上现象时,分两种情况。当你网络正常时,你可在“开始”---“运行”中输入"cmd"命令。然后输入arp -a,列出IP地址和Mac地址对照表,这是所有与你的电脑有过通信的设备。必须有的就是网关IP和网关的Mac地址(因为局域网上.网是通过网关的,所以你必须是和网关通信的)。记录下来网关的Mac地址,这时是正确的地址。
      当你断网时,再次输入此.命令,这时查看此对照表发现,网关的Mac地址改变了。这就说明你受到了arp病毒的攻击,此Mac地址正是与你在同一网络内中arp病毒的电脑的网卡Mac地址。此时输入arp -d,再看网络发现又能上网了,这就说明是中招了。arp -d是清空arp表的命令。(是不是有些晕~~正常!!)
      我们之所以受到攻击时上不去网,是因为中毒的电脑会自动断断续续的向整个局域网内的其他电脑广发病毒包。该病毒包会使其他电脑误以为网关的Mac地址是中毒电脑的网卡Mac地址(因为网内电脑都.是通过网关连接到外网的),这时所有的电脑在收到病毒包后就都连接到中毒电脑(误以为是网关),当然就不能上网了。如果中毒电脑一直连在网络上,那么其他电脑就会一直受影响。
      或者在网络正常的时候利用btscan软件来扫描得到网内所有电脑的正确IP--Mac地址对照。当中毒时就能查出此电脑的IP地址了,一般来说大家都能根据IP找到电脑。
      如果不能做到这些,最简单最笨的办法就是,你可以在"运行"中,cmd后输入ipconfig -all来查看本台电脑的网卡信息,当中就有此网卡的Mac地址。因为网卡的IP地址可以改变,但Mac地址是出厂时就是唯一的。这样就可以查看电脑网卡的Mac地址,如果与所记录的中毒电脑相同,那么就是它了~~!!拔网线,杀毒吧。
      防止arp攻击,可以下载Anti ARP Sniffer(arp防火墙),来预防攻击。也可以在中毒时,对网关绑定其正确的Mac地址。可以用arp -s IP Mac来实现,这样就能够免受arp的欺骗正常上网了。不过开机就需要重新绑定,除非做成开机批处理。它与arp防火墙的原理是相同的。当然做根本的处理办法还是要从根上解决,就是找到中毒电脑,杀掉病毒。
      一些小小心得,希望对大家有所帮助,我也是初学不过现在转.行了,没有继续研究下去。
回复

使用道具 举报

发表于 2013-11-1 11:08:02 | 显示全部楼层
本帖最后由 IT精英 于 2013-11-1 11:10 编辑

回复

使用道具 举报

发表于 2013-11-1 21:48:45 | 显示全部楼层
安装杀毒软件吧,目前国内针对ARP病毒这块要数国内的瑞*星杀毒了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表