重装电脑能杜绝arp攻击吗
校园网(锐捷)遭到arp攻击,请问怎么解决?
校园网(锐捷)遭到arp攻击,请问怎么解决?
ARP欺骗严重的情况下会导致你的局域网网络瘫痪的。建议采取如下方案:
1.在DOS窗口中输入arp-a。检查各IP对应的mac地址,如果发现mac地址有重复,就可能存在ARP欺骗。
2.安装ARP防火墙,有arp攻击时一般可以提示攻击来源。
3.安装WFilter里面的“网络健康度检测插件”,可以检测出ARP攻击的IP地址、MAC地址和MAC厂商信息。
遭受arp攻击是否会造成死机的情况?
遭受ARP攻击不会造成死机,但是会造成网络卡顿,断网等,如果公寓用户的话,可以联系房东重启路由器,更换IP地址,如果在家的话可以直接重启路由器,现在重启路由器一般都会自动更换IP,因为这个是根据IP进行攻击,IP更换了就攻击不到了,也可以联系网络运营商,让他们更换IP地址,平时的话建议下载一个电脑管家,记得开启防火墙
如何彻底屏蔽局域网内ARP攻击?
通过路由器设定静态ARP列表彻底屏蔽局域网内ARP攻击。
1、登录路由器。在浏览器中输入路由器WEB管理地址(一般为192.168.1.1),回车,按照提示输入帐号密码(大多数默认为admin),点击“确定”登录。
2、依次点击“IP与MAC绑定”—“静态ARP绑定设置”,选中“启用”,然后点击“确定”。
3、点击“添加新条目”,按照提示把计算机的IP地址和MAC地址录入进去。然后点击“确定”。
4、然后把局域网中的计算机信息全部录入即可。如果局域网计算机过多,那么工作量就会很重,如果碰到有人乱改IP地址,那么后续工作量会更大。那么对于计算机量很大的局域网可以采用下述方法。
arpkiller使用方法?
1、下载解压文件,找到“ARPKiller.exe”双击打开使用,进入主界面
2、点击ARP欺骗工具,可以将您的dat文件加载到软件中分析,如果没有,就进入发送接收界面
3、这里是设置的界面,可以选择发送请求包或者回应包,输入相关的信息就可以完成了
4、点击sniffer杀手,可以解析自己电脑中是否存在不稳定的IP,防止电脑被入侵。
定位ARP攻击源头 主动定位方式:因为所有的ARP攻击源都会有其特征——网卡会处于混杂模式,可以通过ARPKiller这样的工具扫描网内有哪台机器的网卡是处于混杂模式的,从而判断这台机器有可能就是“元凶”。
定位好机器后,再做病毒信息收集,提交给趋势科技做分析处理。 标注:网卡可以置于一种模式叫混杂模式(promiscuous),在这种模式下工作的网卡能够收到一切通过它的数据,而不管实际上数据的目的地址是不是它。
这实际就是Sniffer工作的基本原理:让网卡接收一切它所能接收的数据。 被动定位方式:在局域网发生ARP攻击时,查看交换机的动态ARP表中的内容,确定攻击源的MAC地址也可以在局域居于网中部署Sniffer工具,定位ARP攻击源的MAC。