问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

常见局域网ARP攻击原理及防范方法?

发布网友 发布时间:2022-05-14 17:57

我来回答

3个回答

热心网友 时间:2023-08-01 07:08

ARP病毒
外挂携带的ARP木马攻击,当局域网内使用外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,致同一网段地址内的其它机器误将其作为网关,掉线时内网是互通的,计算机却不能上网。方法是在能上网时,进入MS-DOS窗口,输入命令:arp –a查看网关IP对应的正确MAC地址,将其记录,如果已不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网,一旦能上网就立即将网络断掉,禁用网卡或拔掉网线,再运行arp –a。
如已有网关的正确MAC地址,在不能上网时,手工将网关IP和正确MAC绑定,可确保计算机不再被攻击影响。可在MS-DOS窗口下运行以下命令:arp –s 网关IP 网关MAC。如被攻击,用该命令查看,会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录,以备查找。找出病毒计算机:如果已有病毒计算机的MAC地址,可使用NBTSCAN软件找出网段内与该MAC地址对应的IP,即病毒计算机的IP地址。

〇故障原因

主要原因是在局域网中有人使用了ARP欺骗的木马程序,比如一些盗号的软件。

〇故障现象

当局域网内有某台电脑运行了此类ARP欺骗的木马的时候,其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。

切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。

由于ARP欺骗的木马发作的时候会发出大量的数据包导致局域网通讯拥塞,用户会感觉上网速度越来越慢。当木马程序停止运行时,用户会恢复从路由器上网,切换中用户会再断一次线。

〇解决思路

不要把你的网络安全信任关系建立在IP基础上或MAC基础上。
设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。
除非必要,否则停止ARP使用,把ARP做为永久条目保存在对应表中。
使用ARP服务器。确保这台ARP服务器不被黑。
使用"proxy"代理IP传输。
使用硬件屏蔽主机。
定期用响应的IP包中获得一个rarp请求,检查ARP响应的真实性。
定期轮询,检查主机上的ARP缓存。
使用防火墙连续监控网络。
〇解决方案

建议采用双向绑定解决和防止ARP欺骗。在电脑上绑定路由器的IP和MAC地址

首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa局域网端口MAC地址>)。
编写一个批处理文件rarp.bat内容如下:
@echo off
arp -d
arp -s 192.168.16.254 00-22-aa-00-22-aa

将网关IP和MAC更改为您自己的网关IP和MAC即可,让这个文件开机运行(拖到“开始-程序-启动”)。

ARP攻击时的主要现象:
1、网上银行、游戏及QQ账号的频繁丢失
一些人为了获取非法利益,利用ARP欺骗程序在网内进行非法活动,此类程序的主要目的在于破解账号登陆时的加密解密算法,通 过截取局域网中的数据包,然后以分析数据通讯协议的方法截获用户的信息。运行这类木马病毒,就可以获得整个局域网中上网用 户账号的详细信息并盗取。
2、网速时快时慢,极其不稳定,但单机进行光纤数据测试时一切正常
当局域内的某台计算机被ARP的欺骗程序非法侵入后,它就会持续地向网内所有的计算机及网络设备发送大量的非法ARP欺骗数据包, 阻塞网络通道,造成网络设备的承载过重,导致网络的通讯质量不稳定。
3、局域网内频繁性区域或整体掉线,重启计算机或网络设备后恢复正常
当带有ARP欺骗程序的计算机在网内进行通讯时,就会导致频繁掉线,出现此类问题后重启计算机或禁用网卡会暂时解决问题,但掉 线情况还会发生。

热心网友 时间:2023-08-01 07:08

在运行中用CMD进入
用ARP -S将你的IP地址和物理地址绑定。最好去下个防ARP的防火墙。
ARP病毒的原理是欺骗攻击
在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”)

热心网友 时间:2023-08-01 07:09

ARP 的攻击原理就是向某台机子发送假的MAC地址来进行的一种欺骗行为
如果是网吧或者是学校这样的大型局域网的话就要对IP,MAC地址帮定 最好在路由器上也进行帮定 这样的话每个IP就只会相信这一个MAC地址了 假地址就不会得到它的“采纳”了
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
vivo y18l 死机卡在开机界面 vivoy18l手机频繁黑屏死机怎么办? vivo y18l 死机了怎么办 vivoY18l黑屏死机解决办法 vivo y18l刷机很久都开不了机怎么? 湖北自考专升本会有学籍吗? 湖北自考专升本后可以考研吗 湖北自考申请毕业证的时间在什么时候 湖北自考专升本学历怎么查询 湖北自考专升本为什么没有学籍 三星手机里本来我记得有一款兔子吃胡萝卜的什么的游戏,谁知道这个游戏的全名叫什么? 我想要那个兔子芭比的街机游戏和500个FC街机游戏的合集我邮箱1826540520@qq.com 找一个游戏,是小时候玩的小霸王游戏机里的,兔子吃胡萝卜,吃到糖果以后弹出去可以打死大灰狼,上下楼的 请问怎么防范局域网内ARP攻击? 求原红白机游戏(FC)兔子巴比2的下载地址? 在哪里能下载红白机兔子芭比游戏手机版? 兔子芭比-疯狂的城堡 我在很多网站下载过,为什么全都玩不了,全都是一个毛病,模拟器打不开。 跪求游戏 兔子芭比 疯狂城堡 下载包 可塑橡皮很脏怎么办 怎样清理橡皮 绝品邪少这算完本了麽 绝品邪少什么时候会完结 绝品邪少结局估计会在神魔时候 绝品邪少吴天最后去了神魔大陆之后? 绝品邪少完结了,结局不好看 有绝品邪少这本书吗 有的话 大致是什么内容 结局怎样 请绝品邪少迷们讨论下这绝品邪少这本小说结局的看法?我作为绝品邪少迷,我觉得被作者坑了! 绝品邪少完结了吗 绝品邪少什么时候结局啊 有谁知道陨落星辰的绝品邪少现在到底写的什么?叶潇有木有自杀?最后的怎么又把前面写一遍? 小米电脑屏幕黑屏,重启仍是黑屏,怎么办? 能不能给我发一个兔子巴比2-疯狂城堡,qq951531305 求FC游戏兔子巴比2的password越多越好~谢谢啦 FC有一游戏是兔子吃胡萝卜还可以吃东西打狼的,是什么? 兔芭比品牌内衣怎么样?? 苹果手机如何设置应用锁 兔子舞专集现在在哪里还可以下载全 提供一下大学校园里的舞曲及其下载方式?例如触电(芭比)、兔子舞、13步等,高手进啊!! nes游戏,兔子钻管道的游戏 外星人主机 怎样实行电脑单卡三屏环绕功能?是不是要液晶显示屏支持才行?我的显卡是 Inno3D映众GTX660冰龙 养猪这个行业怎么样 湖南卫视在2015播出的关于唱歌的电视剧 有什么唱歌比赛的电视剧 有什么唱歌的电视剧推荐吗? 有关校园、唱歌的电视剧吗? 有没有关于唱歌的电影或电视剧的? 昨天用pos机刷卡密码次数超限今天能用吗? pos机显示通讯失败上电次数超限是什么意思? 移动pos机EMV应用无法消费是怎么回事