怎么解决ARP攻击的问题?
电脑总是上不去网,时好时坏的。但是把网线插到笔记本上却都一切正常。刚开始还以为是台式的网卡驱动问题,更新了还是不行,然后偶尔打开了360的局域网保护,发现不断的受到ARP...
电脑总是上不去网,时好时坏的。但是把网线插到笔记本上却都一切正常。刚开始还以为是台式的网卡驱动问题,更新了还是不行,然后偶尔打开了360的局域网保护,发现不断的受到ARP攻击,一会就上千次了。小弟有几点请教。
1,同样是一条网线,为什么笔记本上网就没事不会受到攻击,而台式机却不断的被攻击?
2,如何彻底解决台式机的这个问题,虽然拦截是管用了,但是看着他总是攻击,心里也不很爽啊,而且每次重启后,刚开始的一小会时间也是上去网的。
谢谢! 展开
1,同样是一条网线,为什么笔记本上网就没事不会受到攻击,而台式机却不断的被攻击?
2,如何彻底解决台式机的这个问题,虽然拦截是管用了,但是看着他总是攻击,心里也不很爽啊,而且每次重启后,刚开始的一小会时间也是上去网的。
谢谢! 展开
展开全部
ARP攻击防范:
1、双向绑定:
在小规模网络中推荐使用双向绑定,在路由器和终端上都进行IP-MAC绑定的措施,它可以对ARP欺骗的两边,伪造网关和截获数据,都具有约束的作用。这是从ARP欺骗原理上进行的防范措施,也是最普遍应用的办法。它对付最普通的ARP欺骗是有效的。
本机也可以绑定,只是效果不好
本地绑定弊端就是,每次开机都要绑定一次
开始---运行---cmd---arp -s 192.168.1.5(ip地址)mac地址,针对静态内网地址可以绑定
2、ARP个人防火墙:
在一些杀毒软件中加入了ARP个人防火墙的功能,它是通过在终端电脑上对网关进行绑定,保证不受网络中假网关的影响,从而保护自身数据不被窃取的措施。ARP防火墙使用范围很广,但也会有问题,如,它不能保证绑定的网关一定是正确的。如果一个网络中已经发生了ARP欺骗,有人在伪造网关,那么,ARP个人防火墙上来就会绑定这个错误的网关,这是具有极大风险的。
3、VLAN和交换机端口绑定:
通过划分VLAN和交换机端口绑定,以图防范ARP,也是常用的防范方法。做法是细致地划分VLAN,减小广播域的范围,使ARP在小范围内起作用,而不至于发生大面积影响。同时,一些网管交换机具有MAC地址学习的功能,学习完成后,再关闭这个功能,就可以把对应的MAC和端口进行绑定,避免了病毒利用ARP攻击篡改自身地址。也就是说,把ARP攻击中被截获数据的风险解除了。这种方法也能起到一定的作用。
1、双向绑定:
在小规模网络中推荐使用双向绑定,在路由器和终端上都进行IP-MAC绑定的措施,它可以对ARP欺骗的两边,伪造网关和截获数据,都具有约束的作用。这是从ARP欺骗原理上进行的防范措施,也是最普遍应用的办法。它对付最普通的ARP欺骗是有效的。
本机也可以绑定,只是效果不好
本地绑定弊端就是,每次开机都要绑定一次
开始---运行---cmd---arp -s 192.168.1.5(ip地址)mac地址,针对静态内网地址可以绑定
2、ARP个人防火墙:
在一些杀毒软件中加入了ARP个人防火墙的功能,它是通过在终端电脑上对网关进行绑定,保证不受网络中假网关的影响,从而保护自身数据不被窃取的措施。ARP防火墙使用范围很广,但也会有问题,如,它不能保证绑定的网关一定是正确的。如果一个网络中已经发生了ARP欺骗,有人在伪造网关,那么,ARP个人防火墙上来就会绑定这个错误的网关,这是具有极大风险的。
3、VLAN和交换机端口绑定:
通过划分VLAN和交换机端口绑定,以图防范ARP,也是常用的防范方法。做法是细致地划分VLAN,减小广播域的范围,使ARP在小范围内起作用,而不至于发生大面积影响。同时,一些网管交换机具有MAC地址学习的功能,学习完成后,再关闭这个功能,就可以把对应的MAC和端口进行绑定,避免了病毒利用ARP攻击篡改自身地址。也就是说,把ARP攻击中被截获数据的风险解除了。这种方法也能起到一定的作用。
展开全部
这情况应当是你局域网中其它电脑中了ARP病毒了,这情况个人建议你按360提示的MAC地址,找到那台中毒的电脑清理那台电脑的病毒就可以了,希望能够帮助到你。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
这个不好解决。你在明处 攻击源在暗处。不好解决 最后的是防御。穿一个铠甲 比如金山arp防火墙。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
要一般的话 无视。要轻微的 360安全卫士 要重型的 comodo 毛豆防火墙 终极的 报警。找网警- =
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询