中ARP病毒的电脑是否会造成自己受到攻击?求助高手~~!!

我的同学的电脑老是发送广播数据包询问我的IP,我的电脑每次都正确回应了(IP地址和MAC地址都正确),然后他那边老是提示受到ARP欺骗的攻击!(这是我用Wireshark... 我的同学的电脑老是发送广播数据包询问我的IP,我的电脑每次都正确回应了(IP地址和MAC地址都正确),然后他那边老是提示受到ARP欺骗的攻击!(这是我用Wireshark抓到的包看到的)
但问题是同学那电脑发送的包的IP地址(sender)有时是192.168.1.103,有时是172.16.150.1,有时是172.16.253.1,想问一下是不是同学的电脑中毒了啊?或者是我的电脑中毒了?因为之前我似乎也中过ARP 病毒~
不懂ARP啊~描述得可能不太好啊,请见谅~~谢谢!!
谁能帮我解释一下我描述的IP地址不一样的问题啊?非常感谢呀!
展开
 我来答
laixuexixuexi
2011-07-01 · TA获得超过350个赞
知道小有建树答主
回答量:396
采纳率:0%
帮助的人:430万
展开全部
楼主,ARP攻击是从数据链路层发起的,ARP防火墙、360等都是应用层软件,防不了的。并且ARP等网络攻击一直都存在的,网络攻击有时并不是人为故意搞破坏,因为以太网协议存在先天漏洞和难管理的缺陷,导致各种内网问题层出不穷。要想彻底解决内网攻击,只有从每个终端的网卡上进行防控拦截,使其不能发出ARP攻击。
我们公司以前的网络也出现这种问题,后来用了欣向免疫安全网关,不仅能防止本机不受攻击,还能拦截本机对外的网络攻击,并且还有个监控界面,哪台电脑发出的攻击都会有记录,一目了然,直接找到攻击源并拦截。我只知道是根据协议不是根据特征码,你可以去他们官网详细了解下。
追问
恩,那  从每个终端的网卡上进行防控拦截  是指将mac地址和IP地址绑定么?用 arp -s 命令能不能实现呢?
追答
双绑是在路由器和终端上都进行IP-MAC绑定的措施,它可以对ARP欺骗的两边,伪造网关和截获数据,都具有约束的作用。这是从ARP欺骗原理上进行的防范措施,也是最普遍应用的办法。它对付最普通的ARP欺骗是有效的。
但双绑的缺陷在于3点:
1、 在终端上进行的静态绑定,很容易被升级的ARP攻击所捣毁,病毒的一个ARP –d命令,就可以使静态绑定完全失效。
2、 在路由器上做IP-MAC表的绑定工作,费时费力,是一项繁琐的维护工作。换个网卡或更换IP,都需要重新配置路由。对于流动性电脑,这个需要随时进行的绑定工作,是网络维护的巨大负担,网管员几乎无法完成。
3、 双绑只是让网络的两端电脑和路由不接收相关ARP信息,但是大量的ARP攻击数据还是能发出,还要在内网传输,大幅降低内网传输效率,依然会出现问题。

因此,虽然双绑曾经是ARP防范的基础措施,但因为防范能力有限,管理太麻烦,现在它的效果越来越有限了。
心心得心
2011-07-01 · TA获得超过1万个赞
知道大有可为答主
回答量:1.8万
采纳率:59%
帮助的人:7883万
展开全部
应该不会的,我用的是360arp防火墙,360ARP防火墙专门针对局域网内ARP攻击进行拦截,是比较有效的ARP攻击拦截工具之一。(需事先安装360安全卫士标准版)
安装并开启奇虎ARP防火墙后将会立即对您的系统提供保护(仅针对ARP病毒攻击,无法替代360安全卫士保护功能),当检测到ARP攻击时将会划出提示信息,建议您与所在网段的网管进行联系,排查局域网中中毒机器。

360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。

如果您不是局域网用户,建议不要使用该软件.同时,360ARP防火墙V2.0正式版需要与360安全卫士V3.7及以上版本配合使用.
360Arp防火墙完全免费使用,360Arp防火墙V2.0正式版已囊括了目前市场上其它同类收费ARP防火墙的全部功能.
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
北京瑞星信息技术股份有限公司
2013-10-22
北京瑞星信息技术股份有限公司
瑞星公司主营业务为信息安全整体解决方案的研发、销售及相关增值服务。公司自成立以来一直专注于信息安全领域,以优质的产品和专业的“安全+”服务,向政府、企业及个人提供各类安全服务,帮助所有用户。
向TA提问
展开全部
您好:如果怀疑系统存在病毒,建议您安装瑞星杀毒软件V16版本升级到最新病毒库后进行病毒扫描查杀,下载地址:http://pc.rising.com.cn/
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
2011-07-01
展开全部
电脑重装吧
更多追问追答
追问
重装是指同学的电脑还是我的?
追答
同学的
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
sbdskf
2011-07-01 · 超过17用户采纳过TA的回答
知道答主
回答量:116
采纳率:0%
帮助的人:67万
展开全部
不会的
追问
为什么呢?
追答
ARP是局域网的防火墙
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
jlkxjdas
2011-07-01
知道答主
回答量:2
采纳率:0%
帮助的人:0
展开全部
不会的
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(4)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式