如何查殺arp病毒 arp斷網(wǎng)攻擊怎么辦

作者: jonwr  2013-11-26 10:33 [查查吧]:uabf.cn

  如何查殺arp病毒?

  ARP (Address Resolution Protocol) 是個地址解析協(xié)議。最直白的說法是:在IP-以太網(wǎng)中,當一個上層協(xié)議要發(fā)包時,有了節(jié)點的IP地址,ARP就能提供該節(jié)點的MAC地址。

  那么,arp斷網(wǎng)攻擊怎么辦?

  目前防護局域網(wǎng)中ARP木馬病毒最有效的方法是通過網(wǎng)關和終端雙向綁定ip和mac地址來實現(xiàn),但是這種方法還是不能有效的阻止ARP對 局域網(wǎng)的攻擊,原因何在?

  其實最重要的原因是在我們發(fā)現(xiàn)ARP病毒并設置雙向綁定時,ARP病毒早已更改了本地電腦的MAC地址,從而導致綁定無效。另一 方面就是人為的破壞,比如說局域網(wǎng)中有人使用P2P終結者等諸多情況,都可能導致局域網(wǎng)中充斥著大量的ARP包,這些都將會導致網(wǎng)絡性能的下降。針對這些問題,我們應該如何面對和解決呢?

  方法:

  1、做好第一道防線,實現(xiàn)網(wǎng)關和終端雙向綁定IP和MAC地址。

  針對局域網(wǎng)中的每一臺計算機利用“IPCONFIG”命令獲取本機IP和MAC地址,并將該信息添加到路由器ARP映射表中。同時通過查看路由器的LAN口參數(shù)獲取其IP和MAC地址,然后在局域網(wǎng)中的每臺計算機上實現(xiàn)靜態(tài)ARP綁定。

  具體做法是:打開“運行”對話框,輸入CMD進入MSdos界面,通過IPCONFIG命令獲取本機的IP地址和MAC地址。然后打開瀏覽器,輸入網(wǎng)址“http;//192168.1.1”進入路由器配置界面,在界面中定位到ARP與IP地址綁定位置處,設置“單機的MAC地址 和IP地址的匹配規(guī)則”,指定局域網(wǎng)中各個計算機的IP地址和其對應MAC地址實現(xiàn)綁定。

  2、 通過“網(wǎng)絡參數(shù)”-“LAN口參數(shù)”來查找路由器的MAC地址和IP地址,然后在局域網(wǎng)中的每臺電腦中實現(xiàn)靜態(tài)ARP綁定。

  具體做法:打開“運行”對話框,輸入CMD進入MSdos界面,然后通過輸入如圖所示的命令實現(xiàn)網(wǎng)關IP地址和MAC地址的綁定。

  3、 付出少需的代價換來局域網(wǎng)的長久平靜。

  打開360安全衛(wèi)士,依次點擊“功能大全”-“木馬防火墻”-“開啟ARP防火墻”,在ARP防火墻上點擊,進入360局域網(wǎng)防護界面,點擊“切換到手動綁定防火墻”,輸入經(jīng)過查找的正確的網(wǎng)關IP和MAC地址后點擊確定。

  4、 斬草除根,徹底追蹤查殺ARP病毒。

  利用局域網(wǎng)ARP欺騙檢測工具來確定ARP攻擊源,然后利用ARP專殺工具進行殺毒。例如:安天ARP欺騙檢測工具,此檢測工具針對流行的局域網(wǎng)ARP欺騙,可以有效的定位到發(fā)起ARP欺騙的主機。也可以采用360來實現(xiàn)ARP攻擊源的查找,在受到ARP攻擊后,通過點擊360安全為師局域網(wǎng)防護界面中的“查看詳細日志”來追蹤攻擊源。查找并定位到攻擊源地址以后,在相應的計算機上安裝ARP專殺工具進行查殺操作。例如,當我們的機子受到ARP攻擊時,我們查到了攻擊源的MAC地址:00-21-97-12-15-0D,將該MAC地址與路由器當 中的ARP映射表進行對比來確定攻擊源主機,然后對該主機進入ARP的查殺工作。

?
    發(fā)表評論

    醫(yī)療健康