问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

ARP病毒攻击电脑不能上网

发布网友 发布时间:2022-05-05 18:05

我来回答

1个回答

热心网友 时间:2022-06-27 21:38

ARP的攻击主要有以下几种方式一.简单的欺骗攻击这是比较常见的攻击,通过发送伪造的ARP包来欺骗路由和目标主机,让目标主机认为这是一个合法的主机.便完成了欺骗.这种欺骗多发生在同一网段内,因为路由不会把本网段的包向外转发,当然实现不同网段的攻击也有方法,便要通过ICMP协议来告诉路由器重新选择路由.二.交换环境的嗅探在最初的小型局域网中我们使用HUB来进行互连,这是一种广播的方式,每个包都会经过网内的每台主机,通过使用软件,就可以嗅谈到整个局域网的数据.现在的网络多是交换环境,网络内数据的传输被锁定的特定目标.既已确定的目标通信主机.在ARP欺骗的基础之上,可以把自己的主机伪造成一个中间转发站来监听两台主机之间的通信.三.MAC
Flooding这是一个比较危险的攻击,可以溢出交换机的ARP表,使整个网络不能正常通信四.基于ARP的DOS这是新出现的一种攻击方式,D.O.S又称拒绝服务攻击,当大量的连接请求被发送到一台主机时,由于主机的处理能力有限,不能为正常用户提供服务,便出现拒绝服务.这个过程中如果使用ARP来隐藏自己,在被攻击主机的日志上就不会出现真实的IP.攻击的同时,也不会影响到本机.防护方法:1.IP+MAC访问控制.单纯依靠IP或MAC来建立信任关系是不安全,理想的安全关系建立在IP+MAC的基础上.这也是我们校园网上网必须绑定IP和MAC的原因之一.2.静态ARP缓存表.每台主机都有一个临时存放IP-MAC的对应表ARP攻击就通过更改这个缓存来达到欺骗的目的,使用静态的ARP来绑定正确的MAC是一个有效的方法.在命令行下使用arp
-a可以查看当前的ARP缓存表.以下是本机的ARP表C:\Documents
and
Settings\cnqing>arp
-aInterface:
210.31.197.81
on
Interface
0x1000003Internet
Address
Physical
Address
Type210.31.197.94
00-03-6b-7f-ed-02
dynamic其中"dynamic"
代表动态缓存,即收到一个相关ARP包就会修改这项.如果是个非法的含有不正确的网关的ARP包,这个表就会自动更改.这样我们就不能找到正确的网关MAC,就不能正常和其他主机通信.静态表的建立用ARP
-S
IP
MAC.执行"arp
-s
210.31.197.94
00-03-6b-7f-ed-02"后,我们再次查看ARP缓存表.C:\Documents
and
Settings\cnqing>arp
-aInterface:
210.31.197.81
on
Interface
0x1000003Internet
Address
Physical
Address
Type210.31.197.94
00-03-6b-7f-ed-02static此时"TYPE"项变成了"static",静态类型.这个状态下,是不会在接受到ARP包时改变本地缓存的.从而有效的防止ARP攻击.静态的ARP条目在每次重启后都要消失需要重新设置.3.ARP
高速缓存超时设置在ARP高速缓存中的表项一般都要设置超时值,缩短这个这个超时值可以有效的防止ARP表的溢出.4.主动查询在某个正常的时刻,做一个IP和MAC对应的数据库,以后定期检查当前的IP和MAC对应关系是否正常.定期检测交换机的流量列表,查看丢包率.总结:ARP本省不能造成多大的危害,一旦被结合利用,其危险性就不可估量了.由于ARP本身的问题.使得防范ARP的攻击很棘手,经常查看当前的网络状态,监控流量对一个网管员来说是个很好的习惯。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
2023文科男生最吃香的专业 哪些专业好就业 在南京想找上海音乐学院的老师,怎么找? 荔枝核怎么服用-荔枝核煮水一般煮几颗合适 属虎适合什么名字2022年新生儿 有内涵热门名字精选 国内读研好,还是出国读研好 出国读研和国内读研哪个更好 在一个比例中,如果两个外项互为倒数。那么两个内向的什么是一?_百度知 ... 两个外项互为倒数,一个内向是8分之3,另一个内项是多少【怎样求出来... 在一个比例中,两个外向互为倒数,其中一个内项是8,另一个内项是_百度... 在比例中两个外项互为倒数,其中一个内向是2.75,另一个内项是多少_百度... 电脑老收到ARP断网攻击,怎么办,有没有关系啊 人己死亡,社会养老保险已经退保,还可以査得到吗? 电脑被arp欺骗,无法上网 电脑被ARP攻击后再也连不上网了是怎回事 arp攻击,电脑连不上网怎么办? 电脑遭受ARP攻击无法上网怎么办 电脑一直被ARP断网攻击,上不了网 不锈钢和铁能焊接在一起吗?用什么方法焊接比较牢固? 和女朋友微信聊天总叫大哥是什么心里? 男生叫女生大哥什么意思,男生回答 男生总管女生叫大哥是什么意思?谁能给我正确的解释,是没把这个女生当做女的看吗? “Always Online”怎么翻译? 一个女生让男生叫她大哥代表什么? moving online翻译 一个人叫另一个人大哥是什么意思? 剃头的时候,每当剃刀靠近头左后方,身体就会不自主地抖一下(怎么努力不让它抖都不行),是什么原因? 安徽自考法律本科考哪些? 英语online system updater怎么翻译? 老婆经常喊老公喊大哥?咋感觉有点怪呢?不应该喊老公吗或者名字? 拍拍称呼‘亲’是什么意思? 有足够证据全额退保保险工作人员还叫去公司谈能去吗? 保险退保了再投诉有用吗 保险费末返佣金对方要退保告我,经侦可以介入调查吗 请教:户外什么不用流量的离线手机地图软件实用 电脑老是遭受ARP断网攻击,怎么办。 哪一个离线地图好用 保险推销员名下的退保单太多会对自己有影响吗? 局域网内受到ARP攻击导致不能上网,该如何解决! 2019年12月31日买的平安保险,我现在想退保,退保有损失吗,我打电话给客服她说保单还没审核呢 沈阳退休社保卡丢失 感觉保险买的时候没仔细咨询清楚,现在想退了,有没有人知道从哪儿能查到平安保险退保能退多少钱? 我是沈阳市沈阳市大东区的我的退休社保卡坏了上哪去换 沈阳已退休人员社保卡挂失补卡完整流程 银行卡被吞了为什么手机付不了钱?? 2014cad在哪里调节光标? 被封31天,有什么办法可以解除 我的被封31天,怎么解封? 被永久封了怎么办? 1500ml土是多少斤 被封31天,想马上解封?