网络遭到arp攻击怎么办_危险网络检测ARP攻击

hacker|
103

ARP攻击是什么?有什么危害

局域网内的一种攻击方式。一般可以导致网内其他机器出现“IP地址冲突”或不能上网的症状。

具体原理嘛,先说下ARP协议吧。因为局域网内需要通过mac地址(相当于机器的唯一识别号)通信,故需要将IP地址和mac地址对应起来。就像一个班里的同学要把电话号码和真人对应起来一样,完成这个对应过程的就是ARP协议。ARP欺骗就是坏蛋在局域网内的欺骗,让其他PC和路由器将IP对应到错误的mac。

ARP攻击的原理相似,但黑客作恶的目的各有不同。据360安全专家分析,近期流行的ARP攻击以弹出广告页面和传播盗号木马为主,将目标直接瞄准了局域网用户的网游、聊天工具等账号,甚至会窃取网银账号密码。

wiFi遭到ARp攻击,是什么原因?

由于局域网的网络流通不是根据IP地址进行,而是根据MAC地址进行传输。所以,MAC地址在A上被伪造成一个不存在的MAC地址,这样就会导致网络不通,A不能Ping通C!这就是一个简单的ARP欺骗。

情况一、当局域网内某台主机感染了ARP病毒时,会向本局域网内(指某一网段,比如:10.10.75.0这一段)所有主机发送ARP欺骗攻击谎称自己是这个网端的网关设备,让原本流向网关的流量改道流向病毒主机,造成受害者不能正常上网。

情况二、局域网内有某些用户使用了ARP欺骗程序(如:网络执法官,QQ盗号软件等)发送ARP欺骗数据包,致使被攻击的电脑出现突然不能上网,过一段时间又能上网,反复掉线的现象。

360检查到ARP攻击、IP冲突怎么办?

对于ARP攻击与IP冲突,常见的做法是进行相应的MAC与IP绑定,路由的上DHCP功能开启,电脑上的IP地址采用自动获取,具体做法如下:

1、登录到路由器的后台 登录地址为192.168.1.1,登录名默认为admin,密码自定(在路由器的底部可能会有标明登录地址、登录名、密码等信息)

2、刚进入后可能会弹出向导设置对话框,跳过向导

3、进入基本界面后,选择“高级设置”-"网络参数" -"IP与MAC绑定"-在后面点击“添加”即可进行相应的IP与MAC绑定

4、再选择“DHCP服务器”-将DHCP服务器开启,填入相应的开放地址,网关与DNS,保存即完成

5、电脑的IP地址自动获取设置如下(以win7系统为例):

1)点击开始——控制面板

2)选择“网络和Iternet”-查看网络状态和任务

3)在弹出的对话框中选择"网络和共享中心"

4)选择更改适配器

5)右键点击你需要修改配置的网络连接,选择“属性”

6)然后选择“tcp/Ipv4”,在点击“属性”

7)在弹出的对话框中选择“自动获取IP地址”,单击确定即可

如何判断网络是否正在遭受ARP的攻击

方法一:运行--cmd--arp -a,查看路由绑定情况是否可疑;

方法二:下载并安装ARP防火墙,查看内网是否存在混杂模式的网卡,有过有,那就是正在遭受攻击。

0条大神的评论

发表评论