局域网ARP攻击,怎样彻底解决?
局域网,30台电脑,每台电脑上都装有杀毒软件、ARP防火墙、IP-MAC绑定。最近客户端电脑频繁爆出ARP攻击:ping百度延迟很大,有时还丢包这个问题应该怎样才能彻底解...
局域网,30台电脑,每台电脑上都装有杀毒软件、ARP防火墙、IP-MAC绑定。
最近客户端电脑频繁爆出ARP攻击:
ping百度延迟很大,有时还丢包
这个问题应该怎样才能彻底解决? 各位高手分享下自己的经验。 展开
最近客户端电脑频繁爆出ARP攻击:
ping百度延迟很大,有时还丢包
这个问题应该怎样才能彻底解决? 各位高手分享下自己的经验。 展开
5个回答
展开全部
道高一尺魔高一丈,网络问题必定需要网络的方法去解决。目前,欣全向推广的免疫网络就是彻底解决ARP问题的最实际的方法。
从技术原理上,彻底解决ARP欺骗和攻击,要有三个技术要点。
1、终端对网关的绑定要坚实可靠,这个绑定能够抵制被病毒捣毁。
2、接入路由器或网关要对下面终端IP-MAC的识别始终保证唯一准确。
3、网络内要有一个最可依赖的机构,提供对网关IP-MAC最强大的保护。它既能够分发正确的网关信息,又能够对出现的假网关信息立即封杀。
免疫网络在这三个问题上,都有专门的技术解决手段,而且这些技术都是厂家欣全向的技术专利
从技术原理上,彻底解决ARP欺骗和攻击,要有三个技术要点。
1、终端对网关的绑定要坚实可靠,这个绑定能够抵制被病毒捣毁。
2、接入路由器或网关要对下面终端IP-MAC的识别始终保证唯一准确。
3、网络内要有一个最可依赖的机构,提供对网关IP-MAC最强大的保护。它既能够分发正确的网关信息,又能够对出现的假网关信息立即封杀。
免疫网络在这三个问题上,都有专门的技术解决手段,而且这些技术都是厂家欣全向的技术专利
上海国想
2024-12-02 广告
2024-12-02 广告
作为上海国想科技发展有限公司的工作人员,遇到服务器中勒索病毒的情况,应立即断开与外部网络的连接,停止共享文件夹的使用,防止病毒传播。同时,进行全面检查,评估攻击影响,并使用专业安全工具进行病毒检测。备份所有重要数据至外部硬盘或云存储,确保与...
点击进入详情页
本回答由上海国想提供
展开全部
解决办法:
1、在你上不去的电脑上arp -a一下,看看获取到的MAC和IP和网关mac和ip是否一致!
2、如果不一致,检查网络里面是否有这个MAC-IP的路由设备,或者通过抓包找出发起arp攻击的IP
3、通过一些arp检查工具查找攻击源,找出后重做系统
最好可以把你现有的网络升级成免疫网络 ,你现有的问题肯定不会存在了。
1、在你上不去的电脑上arp -a一下,看看获取到的MAC和IP和网关mac和ip是否一致!
2、如果不一致,检查网络里面是否有这个MAC-IP的路由设备,或者通过抓包找出发起arp攻击的IP
3、通过一些arp检查工具查找攻击源,找出后重做系统
最好可以把你现有的网络升级成免疫网络 ,你现有的问题肯定不会存在了。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
arp攻击就是向网络中发送虚假的数据包,楼主的防火墙可能的倒的信息是错误的,所以会产生发出错误的数据,拦截虚假的数据,大量的arp数据包占用了内网的大部分的带宽,导致了内网ping的延时,有一种技术,通过在每台电脑上安装驱动,进行最底层得管理,检查发出的数据,只要包含的信息不是自己的真实信息就进行拦截,保证网络的安全
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
买一款带有ARP 绑定的路由器 个人推荐飞鱼星的970+ 因为本人一直用,路由器上绑定了还要主机也要绑定 你可以用以下批处理放到启动项里
新建文本文件,把下边的命了复制到里边 保存后改名为xxx.bat 保存为批处理文件
@echo off
ping 192.168.1.10 -n 5
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist phyaddr.txt del phyaddr.txt
find "Physical Address" ipconfig.txt >phyaddr.txt
for /f "skip=2 tokens=12" %%M in do set Mac=%%M
if exist IPAddr.txt del IPaddr.txt
find "IP Address" ipconfig.txt >IPAddr.txt
for /f "skip=2 tokens=15" %%I in do set IP=%%I
arp -s %IP% %Mac%
if exist GateIP.txt del GateIP.txt
find "Default Gateway" ipconfig.txt >GateIP.txt
for /f "skip=2 tokens=13" %%G in do set GateIP=%%G
if exist GateMac.txt del GateMac.txt
arp -a %GateIP% >GateMac.txt
for /f "skip=3 tokens=2" %%H in do set GateMac=%%H
arp -s %GateIP% %GateMac%exit
指出下ping 192.168.1.10 -n 5 把这里的IP地址换成你路由器的IP地址,现在我这里就是这样解决的。
新建文本文件,把下边的命了复制到里边 保存后改名为xxx.bat 保存为批处理文件
@echo off
ping 192.168.1.10 -n 5
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist phyaddr.txt del phyaddr.txt
find "Physical Address" ipconfig.txt >phyaddr.txt
for /f "skip=2 tokens=12" %%M in do set Mac=%%M
if exist IPAddr.txt del IPaddr.txt
find "IP Address" ipconfig.txt >IPAddr.txt
for /f "skip=2 tokens=15" %%I in do set IP=%%I
arp -s %IP% %Mac%
if exist GateIP.txt del GateIP.txt
find "Default Gateway" ipconfig.txt >GateIP.txt
for /f "skip=2 tokens=13" %%G in do set GateIP=%%G
if exist GateMac.txt del GateMac.txt
arp -a %GateIP% >GateMac.txt
for /f "skip=3 tokens=2" %%H in do set GateMac=%%H
arp -s %GateIP% %GateMac%exit
指出下ping 192.168.1.10 -n 5 把这里的IP地址换成你路由器的IP地址,现在我这里就是这样解决的。
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
根本解决方法是在交换机和电脑上做IP/MAC双向绑定。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询