首页 > 公共服务 > 网络服务 > 网络使用指南
 
局域网中ARP欺骗攻击解决方法
文章来源: 发布时间:2009-11-9 编辑:adminmom 点击数:

   当感染该“ARP欺骗”病毒计算机在发作的时候,会向与该计算机同一网络段内的其他计算机发送伪造数据包称它自己就是该网段的网关,这样使得其他计算机将数据包不能发送到正确的网关上,从而不能正常的访问校园网和Internet。受害者的计算机上表现出的现象就是频繁断网、 IE 浏览器频繁出错以及一些常用软件出现故障等症状。

   目前,有很多游戏外挂和应用软件中都存在这个病毒,如传奇游戏的“传奇 2 冰橙子 1.14 ”和“及时雨 PK 破解版”两种外挂都存在着这种木马病毒,所以校园网用户需慎重使用软件。

   针对这个现象,我们提供了两种方法来解决“ARP欺骗”问题。

   解决方法1:

   步骤一:Windows用户可通过在命令行方式(“开始” - “运行” - “cmd”调出“命令提示符”),

   步骤二:获取网关IP地址和网关MAC地址。在命令行方式下输入ipconfig命令获取网关IP地址;Arp –d 命令清除ARP缓存;Ping 网关IP 获取网关的ARP记录;Arp –a 查看网关的MAC地址。

   打开记事本,在里边输入“arp –s 网关IP 网关MAC地址”命令绑定网关的IP地址和MAC地址,减轻中毒计算机对本机的影响,

   步骤四:将该文件另存为系统安装盘下的“doucuments and settings\all users\[开始]菜单\程序\启动”目录下,文件名取为arp.bat,如图7-4所示。这样每次系统重新启动后,就会自动绑定网关IP地址和MAC地址。可以有效的抵御“ARP欺骗”的攻击。

   备注:如果想临时去掉网关IP地址和网关MAC地址静态绑定,可以在命令行方式下执行 arp –d 命令;如果要永久的去掉网关IP地址和网关MAC地址静态绑定,可以在[开始]菜单\程序\启动 下删除arp.bat文件。

   解决方法二:

   (1)使用工具软件Anti Arp Sniffer(可在学校主页公共服务栏目中下载。)

   (2)打开Anti Arp软件

  ? 步骤一:利用解决方法一获取网关IP地址并且填入对应的输入框。

  ? 步骤二:点击获取网关MAC地址,点击自动防护保证当前网卡与网关的通信不被第三方监听。

  ? 步骤三:点击恢复默认,然后点击防止地址冲突,如频繁的出现IP地址冲突,这说明攻击者频繁发送ARP欺骗数据包。

   软件不支持多网卡,部分网卡可能更改MAC会无效。

   熟练掌握以上方法,你就可以尽情地网上冲浪了。

 
>>关闭
 
 
  
版权所有 @ 2009 深圳职业技术学院
备案号:粤ICP备05008885号
学院地址:广东省深圳市南山区留仙大道2190号 邮编:518055
联系电话:0755-26731000 邮箱:webmaster@szpt.edu.cn