为什么公司局域网总是有两台电脑被ARP攻击?

我们公司用的是TP-LINKRouterR478路由器,组成了一个54台电脑的局域网,但不知道为什么,总是有两台电脑显示说被ARP攻击,我装的是360ARP防火墙,报出说... 我们公司用的是TP-LINK Router R478路由器,组成了一个54台电脑的局域网,但不知道为什么,总是有两台电脑显示说被ARP攻击,我装的是360ARP防火墙,报出说路由器的网卡地址在攻击那两台电脑,为什么其他电脑都不出这个问题了,我把那两台电脑重新自动获取IP地址,好了两分钟,就又开始说被ARP攻击,说路由器的网卡地址在攻击那两台电脑,就上不了网了,是什么原因啊,有谁知道啊,谢谢了 展开
 我来答
天饥寒冷
2010-01-27 · TA获得超过161个赞
知道答主
回答量:185
采纳率:0%
帮助的人:0
展开全部
首先ARP攻击有很多种目前最流行的虚假地址欺骗,最牛的是ARP骷髅头他攻击的时候,所使用的IP/MAC全是内网真实存在的。所以双绑有时候能起到一定缓解作用,
再者你一定要认清楚ARP攻击所属于的病毒攻击类型,他和单机病毒、系统蠕虫病毒、木马病毒是完全不同的,以上病毒攻击可以称之为单机应用层的攻击,一旦中了单机病毒,那么有以下几个特征可以供咱们去查杀它们,在系统进程中可以看到莫名的不认识的进程,可以看到CUP大量资源被某个进程占用。系统盘里面有不知名的非法执行程序。这些都可以通过杀毒软件去查杀。也可以人为的删除比如做系统什么的。
但是ARP攻击是以太网协议先漏洞产生的底层协议攻击,他不同于单机病毒会有种种现象供我们查杀。因为他主要工作在数据链路层和第三层之间,而杀毒软件一般工作在应用层,所以根本无法查杀它们,向360提供的发现ARP攻击被拦截,它发现的是攻击信息,拦截的是攻击信息,是为了告诉人们你或者整个局域网被ARP攻击了,他拦截的不是攻击。只是攻击时的虚假地址信息,因为这个虚假信息在内网中根本就不存在,所以我们也就没办法知道是谁被攻击或者是谁发起的攻击。
那么 怎么彻底解决ARP协议攻击呢?想要彻底解决他那么只有解决以太网协议的先天漏洞,毕竟咱们所有的网络都是跑在以太网上面的,只有解决了以太网协议漏洞,才能根除各种协议攻击。因为ARP协议攻击给我们造成的损失时无法预测的,目前的一些简单的现象就可以体现出ARP攻击的威胁有多大,比如掉线、卡网速慢,VPN连接不通畅,视频会议不清晰,更甚至导致电脑机密资源和账号被盗取,比以往的木马什么的单机病毒威胁更大、更严重。因为你的资源被窃取了有可能自己都不知道,他不向木马病毒你可以查杀到他,协议攻击是无法看到的。最好的办法就根除以太网协议漏洞,如果以太网协议没了漏洞也就不会在产生协议攻击导致内网的混乱,怎么能彻底解决以太网协议漏洞呢,目前只有把你的网络从普通网络升级成“免疫网络”。
很可能你对“免疫网络”还不知道是怎么一回事,“免疫”这个词语就是以自己本身的防御力为主。只有自己的免疫增强了才能抵御外界的病毒侵害,如果想详细了解“免疫网络”你可以联系下北京欣全向科技有限公司,该公司的巡路免疫网络解决方案完全是针为用户打造免疫网络,而研发的方案。
Storm代理
2023-06-05 广告
StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,IP... 点击进入详情页
本回答由Storm代理提供
自古人贤几人5
2010-01-22
知道答主
回答量:19
采纳率:0%
帮助的人:0
展开全部
步骤一
在能上网时,进入MS-DOS窗口,输入命令:arp –a 查看网关IP(网关IP在本地连接属性也可以找到)对应的正确MAC地址,将其记录下来。

注:如果已经不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话),一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp –a。

步骤二
如果已经有网关的正确MAC地址,在不能上网时,手工将网关IP和正确MAC绑定,可确保计算机不再被攻击影响。手工绑定可在MS-DOS窗口下运行以下命令: arp –s 网关IP 网关MAC

例如:假设计算机所处网段的网关为218.197.192.254,本机地址为218.197.192.1在计算机上运行arp –a后输出如下:

C:\Documents and Settings>arp -a
Interface: 218.197.192.1 --- 0x2
Internet Address Physical Address Type
218.197.192.254 00-01-02-03-04-05 dynamic

其中00-01-02-03-04-05就是网关218.197.192.254对应的MAC地址,类型是动态(dynamic)的,因此是可被改变。

被攻击后,再用该命令查看,就会发现该MAC已经被替换成攻击机器的MAC,如果大家希望能找出攻击机器,彻底根除攻击,可以在此时将该MAC记录下来,为以后查找做准备。

手工绑定的命令为:
arp –s 218.197.192.254 00-01-02-03-04-05
绑定完,可再用arp –a查看arp缓存:

C:\Documents and Settings>arp -a
Interface: 218.197.192.1 --- 0x2
Internet Address Physical Address Type
218.197.192.254 00-01-02-03-04-05 static

这时,类型变为静态(static),就不会再受攻击影响了。但是,需要说明的是,手工绑定在计算机关机重开机后就会失效,需要再绑定。所以,要彻底根除攻击,只有找出网段内被病毒感染的计算机,令其杀毒,方可解决

不知明白点没有?
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
goongmm
2010-01-22 · TA获得超过126个赞
知道答主
回答量:212
采纳率:0%
帮助的人:61.1万
展开全部
ARP病毒呗 很烦人的 杀杀毒去 不行就重装系统
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
cc486255
2010-01-22 · 知道合伙人软件行家
cc486255
知道合伙人软件行家
采纳数:697 获赞数:1968
3年.NET开发经验

向TA提问 私信TA
展开全部
防止ARP攻击的方法就是IP绑定,只好是双绑!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
ldb6162
2010-01-22 · TA获得超过455个赞
知道小有建树答主
回答量:361
采纳率:0%
帮助的人:0
展开全部
请楼主补充一下
一 DHCP还是静态IP呢
二 交换机是什么型号的 是可调配的还是傻瓜型的
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 1条折叠回答
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式