區域網的ARP查殺方法

2025-02-08 21:49:39 字數 1462 閱讀 5131

1樓:網友

反arp攻擊的絕招,讓你在arp的炮雨攻擊下永不掉線。

你的區域網經常掉線嗎?你受過arp攻擊嗎?出現過煩人的ip衝突嗎?如果有,或者以防後患,請看下文,教你反arp攻擊的絕招,讓你在arp的炮雨攻擊下永不掉線。

所遇情況:第一。區域網中經常有人用網路執法官、剪刀手等工具限制其他人上網,雖然有反網路執法官等軟體,但是用起來甚是不爽啊!

第二。區域網中有人中了病毒,自動傳送大量arp攻擊到區域網中。

原理: arp協議是windows網路中查詢ip和網絡卡的基礎。所以不能繞開它。

所有的防禦arp攻擊的方法,都必須許可arp協議。以致目前用著還算可以的網路工具比如360安全衛士,都只能監測到攻擊資訊,卻奈何不了他什麼。

把虛擬網絡卡的ip指定為你正常使用的網絡卡的閘道器的ip位址,比如你的網絡卡的位址現在是,閘道器是 ,那麼給新的虛擬網絡卡位址,然後再把新的虛擬網絡卡點右鍵禁用掉。這個網絡卡必須禁用,否則你上網,都跑到 虛擬網絡卡了,其實它是不通的。

2樓:知識世事

必須用arp專用防火牆,同時把傳送arp選項開啟,即可解決位址衝突。

請問怎麼查出arp區域網攻擊者

3樓:屁大的蘿蔔

如果你的路由ip是,那麼可能是閘道器衝突——某個接入的使用者自己又單獨在自己房間裡新增了乙個路由,他路由的ip也是。

處理方法很簡單,你先記下你自己路由的mac,並確定ip是 ,然後在出現arp攻擊的時候,在路由裡禁止那個不是你路由ip的mac通過路由進行資料交換,然後,然後這個冒牌閘道器上不了網的租戶,就要主動來找你了。

還有就是注意有沒有環路;如果是通過路由——集線器(注意不是交換機)——租戶,出現攻擊的時候把這兩個裝置都同時斷電了重啟也是可為的。

4樓:爽家

360arp防火牆,可以緩解一下攻擊,最好的辦法是訪問路由器,在其中設定ip位址和mac位址繫結,這樣arp攻擊就無效了。

怎麼檢視區域網內有沒有arp攻擊

5樓:緣若夢醒

1、用lansee163將網內的電腦ip mac 掃瞄出來,已備排除中招機器。

2、如果有瑞星或其他防火牆,可以把靜態閘道器刪除,看看能不能攔截到。攔到mac位址就可以用剛才掃面出來的mac對比了,找到中招機器。

3、如果中招機已經有閘道器的正確mac位址,在不能上網時,手工將閘道器ip和正確mac繫結,可確保計算機不再被攻擊影響。手工繫結可在ms-dos視窗下執行以下命令: arp –s 閘道器ip 閘道器mac

如果中招機已經不能上網,則在ms-dos下先執行一次命令arp –d將arp快取中的閘道器內容刪空,計算機可暫時恢復上網,然後殺之。

4、再累一點的方法(區域網內機器少),看哪一臺機器有主頁篡改、殺軟打不開等情況,來判斷機器是否中招。

6樓:電腦技師大明

如何查詢區域網內在用的ip位址?

新手區域網ARP被人攻擊求助

通過 安全模式 進入系統,關閉網路連線,拔掉網線 根據arp攻擊原理 刪除呼叫系統裡的檔案。如果你把這個dll檔案刪除了,之後隨便弄個dll改名為即可。防攻擊檔案 c windows system 處理方法 新建乙個空文字文件,改名為然後把它複製到system資料夾裡,覆蓋原有的,如果沒關閉檔案保護...

公司區域網是不是中了外網arp攻擊

首先你確定是閘道器欺騙了麼。要確定的話,你可以試試我的方法,找出是哪臺計算機中了arp病毒.你讓公司的每臺電腦都重啟,然後手動修改ip,改成你能記住的ip,並且你要記得哪個地址是哪臺計算機,然後你去重啟路由,修改路由的ip,當這一切都準備好的時候,你可以把連在路由器上的網線一根根的拔了,看誰麼有掉線...

請問區域網ARP攻擊問題如果IP與MAC繫結還能啟動軟體控制嗎?或者把自己電腦裝兩個網絡卡來回換管用嗎

你說的這樣的方法是沒用的,我給你提供一下常用的處理arp的方法。arp在目前看來可以分為7中之多。1 arp欺騙 閘道器 pc 2 arp攻擊 3 arp殘缺 4 海量arp 5 二代arp 假ip 假mac 因為二代的arp最難解決,現在我就分析一下二代arp的問題。現象 arp出現了新變種,二代...