受到arp攻击_经常受到ARP攻击怎么办?

电脑总是遭受ARP断网攻击怎么办?反ARP攻击的绝招,让你在ARP的炮雨攻击下永不掉线
你的局域网经常掉线吗?你受过ARP攻击吗?出现过烦人的IP冲突吗?如果有,或者以防后患,请看下文 , 教你反ARP攻击的绝招,让你在ARP的炮雨攻击下永不掉线 。
所遇情况:
第一 。局域网中经常有人用网络执法官、剪刀手等工具限制其他人上网,虽然有反网络执法官等软件,但是用起来甚是不爽?。?
第二 。局域网中有人中了病毒,自动发送大量ARP攻击到局域网中 。
原理:
ARP协议是windows网络中查找IP和网卡的基础 。所以不能绕开它 。所有的防御ARP攻击的方法,都必须许可ARP协议 。以致目前用着还算可以的网络工具比如360安全卫士,都只能监测到攻击信息,却奈何不了他什么 。
具体方法:
解决ARP攻击最根本的办法只有一个-----建虚拟网卡 。可以使用泡泡鱼虚拟网卡,在大的下载站都有下载 。
把虚拟网卡的IP指定为你正常使用的网卡的网关的IP地址,比如你的网卡的地址现在是10.176.168.33,网关是 10.176.168.1,那么给新的虚拟网卡10.176.168.1地址,然后再把新的虚拟网卡点右键禁用掉 。这个网卡必须禁用 , 否则你上网,都跑到 虚拟网卡了,其实它是不通的 。
我的电脑一直受到ARP攻击怎么办?。?/h3>【受到arp攻击_经常受到ARP攻击怎么办?】出现此问题一般是由以下几种情况引起的:
1、本机和同一网络中的其他电脑使用的是相同的ip地址,同时开机接入网络就会出现此提示 。
解决方法:跟换本机的ip地址,保证与其他电脑的ip地址都不相同即可 。
2、本机电脑或网络中其他电脑中了arp病毒,存在arp欺骗 。
解决方法:安装arp防火墙或安装安全管理软件,绑定mac地址并查杀病毒 。
受到局域网ARP攻击,如何解决arp攻击一般有两种:对内网用户以及对路由器 。
对付直接攻击你机器的方法可以直接安装ARP防火墙(如360安全卫士)
而对于攻击路由器的解决办法是绑定IP和MAC地址 , 欺骗是通过ARP的动态实时的规则欺骗内网机器,所以我们把ARP全部设置为静态可以解决对内网PC的欺骗,同时在网关也要进行IP和MAC的静态绑定,这样双向绑定才比较保险 。
绑定方法:

对每台主机进行IP和MAC地址静态绑定 。
通过CMD命令,arp -s可以实现 “arp –s IP MAC地址 ” 。
具体:
arp -d(删除原来的,假设已被攻击)
arp -s xxx.xxx.xxx.xxx(网管的ip地址) xx-xx-xx-xx-xx-xx(网管的实际mac地址)
例如:“arp –s 192.168.10.1 AA-AA-AA-AA-AA-AA” 。
如果设置成功会在PC上面通过执行 arp -a 可以看到相关的提示:
Internet Address Physical Address Type
192.168.10.1 AA-AA-AA-AA-AA-AA static(静态)
一般不绑定,在动态的情况下:
Internet Address Physical Address Type
192.168.10.1 AA-AA-AA-AA-AA-AA dynamic(动态)
以上是绑定你对于路由器的 , 还要绑定路由器对你的(路由器设置中有,这个你只能和房东讲了,其实360显示的攻击地址极可能是假的,因为这个是攻击者设置的,没有人会傻到不欺骗的)具体如果不清楚的话建议你去搜索一下ARP的攻击原理,这样有助于你理解防护方法 。
我随便搜了一下:ht
你看一下吧 。
遭受arp攻击是怎样造成的?是什么原因从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗 。
第一种ARP欺骗的原理是——截获网关数据 。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行 , 使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息 。第二种ARP欺骗的原理是——伪造网关 。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网 。在PC看来,就是上不了网了,“网络掉线了” 。
一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线 。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,电信也不承认宽带故障 。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复 , 那问题一定是在路由器了 。为此,宽带路由器背了不少“黑锅” 。
作为网吧路由器的厂家,对防范ARP欺骗不得已做了不少份内、份外的工作 。一、在宽带路由器中把所有PC的IP-MAC输入到一个静态表中 , 这叫路由器IP-MAC绑定 。二、力劝网管员在内网所有PC上设置网关的静态ARP信息 , 这叫PC机IP- MAC绑定 。一般厂家要求两个工作都要做,称其为IP-MAC双向绑定 。
显示和修改“地址解析协议”(ARP) 所使用的到以太网的 IP 或令牌环物理地址翻译表 。该命令只有在安装了 TCP/IP 协议之后才可用 。
arp -a [inet_addr] [-N [if_addr]
arp -d inet_addr [if_addr]
arp -s inet_addr ether_addr [if_addr]
参数
-a
通过询问 TCP/IP 显示当前 ARP 项 。如果指定了 inet_addr,则只显示指定计算机的 IP 和物理地址 。
-g
与 -a 相同 。
inet_addr
以加点的十进制标记指定 IP 地址 。
-N
显示由 if_addr 指定的网络界面 ARP 项 。
if_addr
指定需要修改其地址转换表接口的 IP 地址(如果有的话) 。如果不存在 , 将使用第一个可适用的接口 。
-d
删除由 inet_addr 指定的项 。
-s
在 ARP 缓存中添加项,将 IP 地址 inet_addr 和物理地址 ether_addr 关联 。物理地址由以连字符分隔的6 个十六进制字节给定 。使用带点的十进制标记指定 IP 地址 。项是永久性的,即在超时到期后项自动从缓存删除 。
ether_addr
指定物理地址 。
受到ARP攻击!~要怎么查出对方?如何发现清除arp病毒
1 、检查本机的“ ARP 欺骗”木马染毒进程
点选“进程”标签 。察看其中是否有一个名为“ MIR0.dat ”的进程 。如果有,则说明已经中毒 。
右键点击此进程后选择“结束进程” 。
2 、检查网内感染“ ARP 欺骗”木马染毒的计算机
1)在“开始” “运行”输入cmd后确定 。
2)在弹出的命令提示符框中输入并执行以下命令ipconfig
3)记录网关 IP 地址,即“ Default Gateway ”对应的值 , 例如“ 10.17.1.1” 。
4)再输入并执行 以下命令: arp –a
5)在“ Internet Address ”下找到上步记录的网关 IP 地址,记录其对应的物理地址,即“ Physical Address ”值,例如“ 00-05-e8-1f-35-54 ” 。在网络正常时这就是网关的正确物理地址,在网络受“ ARP 欺骗”木马影响而不正常时,它就是木马所在计算机的网卡物理地址 。
也就是说 , 当你用arp -a查询的时候 , 查到的是网关的IP还有对应的MAC地址,如
Internet AddressPhysical AddressType
192.168.1.100-0f-e2-d5-f5-2bdynamic
这时网络是正常的话,那么在你的局域网内是不存在ARP攻击的 。这时你就要记住网关的MAC地址是多少,然后当你受到ARP攻击的时候,再用arp -a查询的话如果192.168.1.1对应的不是正常时网关的MAC,那么说明这个MAC就是攻击者的MAC了 。
现在一般360都可以防ARP攻击了,也有反P2P攻击软件 。不过开个360还是方面 。
你也可以把网关的IP跟MAC地址绑定在一起 , 
arp -d//清除ARP缓存表
arp -s 192.168.1.1 00-0f-e2-d5-f5-2b//把网关的地址跟MAC绑定在一起
绑定之后再查看,会变成
Internet AddressPhysical AddressType
192.168.1.100-0f-e2-d5-f5-2bstatic这里是静态了
其实这种方法没什么作用吧,而且开机的时候会又变成动态的了 。
局域网受到外部arp攻击怎么办局域网的arp攻击非常普遍 , 也非常难防 。最好就是把网内电脑绑定IP和Mac 。我们公司办公系统的网络我都绑定了,但是客人的网络系统无法绑定 , 经常遭受arp攻击,网络断断续续,我使用的方法是定时重启交换机,如果网络出现异常 , 马上登陆路由器查看,发现攻击的Mac直接过滤掉 。另外360的arp防护似乎很有效,提示很迅速 , 可以根据提示直接进路由器处理异常电脑 。
经常受到ARP攻击怎么办?先确认是谁在限制你的网速:开始--运行
输入CMD回车
输入ARP /A回车
正常情况只会显示一个网关IP:192.168.1.1,除此之外的所有IP都是在网上搞控制的主机 他们使用了一种网速限制软件,专门限制其他用户的网速以保证自己的速度,你可以记下这个IP对应的MAC地址(00-0F-12...这种格式的)去找管理路由器的人查得是谁在使用,因为每个人的电脑MAC地址都不一样,就像一个人的身份证一样,不会重复.
可以在网上发出警告 开始-运行 输入CMD回车
输入:NET SEND 谁在网上搞控制的人我让他电脑马上瘫痪 /DOMAIN
这样,整个局域网的人都能看到整条信息,那些作贼心虚的人会以为碰到高手,很快就会退出网速限制,可以一试!