我家的电脑:网络里一直有ARP攻击,瑞星防火墙一直叫,而且定时12分钟间隔 我用瑞星防火墙追踪IP是103,但 20

我家的电脑:网络里一直有ARP攻击,瑞星防火墙一直叫,而且定时12分钟间隔我用瑞星防火墙追踪IP是103,但是用P2P扫描找不到103机器,反ARP工具看到我的机器一直再... 我家的电脑:网络里一直有ARP攻击,瑞星防火墙一直叫,而且定时12分钟间隔 我用瑞星防火墙追踪IP是103,但是用P2P扫描找不到103机器, 反ARP工具看到我的机器一直再向外发ARP广播,但是我没开ARP攻击工具,这个是怎么回事?我的电脑中毒了? 展开
 我来答
快乐engel
2012-06-20 · TA获得超过1558个赞
知道小有建树答主
回答量:358
采纳率:0%
帮助的人:332万
展开全部
一般是盗号木马造成的
使用360安全卫士的ARP防火墙确定病毒攻击机器的IP或MAC地址,找到中毒机器后拔掉网线或查杀病毒,
ARP的攻击主要有以下几种方式
一.简单的欺骗攻击
这是比较常见的攻击,通过发送伪造的ARP包来欺骗路由和目标主机,让目标主机认为这是一个合法的主机.便完成了欺骗.这种欺骗多发生在同一网段内,因为路由不会把本网段的包向外转发,当然实现不同网段的攻击也有方法,便要通过ICMP协议来告诉路由器重新选择路由.
二.交换环境的嗅探
在最初的小型局域网中我们使用HUB来进行互连,这是一种广播的方式,每个包都会经过网内的每台主机,通过使用软件,就可以嗅谈到整个局域网的数据.现在的网络多是交换环境,网络内数据的传输被锁定的特定目标.既已确定的目标通信主机.在ARP欺骗的基础之上,可以把自己的主机伪造成一个中间转发站来监听两台主机之间的通信.
三.MAC Flooding
这是一个比较危险的攻击,可以溢出交换机的ARP表,使整个网络不能正常通信
四.基于ARP的DOS
这是新出现的一种攻击方式,D.O.S又称拒绝服务攻击,当大量的连接请求被发送到一台主机时,由于主机的处理能力有限,不能为正常用户提供服务,便出现拒绝服务.这个过程中如果使用ARP来隐藏自己,在被攻击主机的日志上就不会出现真实的IP.攻击的同时,也不会影响到本机.

防护方法:
1.IP+MAC访问控制.
单纯依靠IP或MAC来建立信任关系是不安全,理想的安全关系建立在IP+MAC的基础上.这也是我们校园网上网必须绑定IP和MAC的原因之一.
2.静态ARP缓存表.
每台主机都有一个临时存放IP-MAC的对应表ARP攻击就通过更改这个缓存来达到欺骗的目的,使用静态的ARP来绑定正确的MAC是一个有效的方法.在命令行下使用arp -a可以查看当前的ARP缓存表.以下是本机的ARP表
C:\Documents and Settings\cnqing>arp -a
Interface: 210.31.197.81 on Interface 0x1000003
Internet Address Physical Address Type
210.31.197.94 00-03-6b-7f-ed-02 dynamic
其中"dynamic" 代表动态缓存,即收到一个相关ARP包就会修改这项.如果是个非法的含有不正确的网关的ARP包,这个表就会自动更改.这样我们就不能找到正确的网关MAC,就不能正常和其他主机通信.静态表的建立用ARP -S IP MAC.
执行"arp -s 210.31.197.94 00-03-6b-7f-ed-02"后,我们再次查看ARP缓存表.
C:\Documents and Settings\cnqing>arp -a
Interface: 210.31.197.81 on Interface 0x1000003
Internet Address Physical Address Type
210.31.197.94 00-03-6b-7f-ed-02 static
此时"TYPE"项变成了"static",静态类型.这个状态下,是不会在接受到ARP包时改变本地缓存的.从而有效的防止ARP攻击.静态的ARP条目在每次重启后都要消失需要重新设置.
3.ARP 高速缓存超时设置
在ARP高速缓存中的表项一般都要设置超时值,缩短这个这个超时值可以有效的防止ARP表的溢出.
4.主动查询
在某个正常的时刻,做一个IP和MAC对应的数据库,以后定期检查当前的IP和MAC对应关系是否正常.定期检测交换机的流量列表,查看丢包率.
聚集能量续
2012-06-20 · TA获得超过304个赞
知道小有建树答主
回答量:1008
采纳率:0%
帮助的人:403万
展开全部
不是你在发,是别人在对你的电脑发起ARP网络攻击,但被瑞星捕捉到拦截下来了,所以提示,从你的情况来看说明攻击比较频繁,不过瑞星的防卸效果还是挺不错的,拦截成功就不会对你的网络造成实际影响,如果不想看到提示可以在设置中选择自动拦截而不提示。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
寸木不生
2012-06-20 · TA获得超过2554个赞
知道大有可为答主
回答量:4044
采纳率:0%
帮助的人:1911万
展开全部
你好,360安全卫士的ARP防火墙对ARP攻击还是很管用的,安装后ARP防火墙默认是关闭的,你自行开启一下,这样就能很好的帮你阻止ARP攻击了,去360官网下载最新的360安全卫士就行,木马防火墙在360安全卫士里。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
北京瑞星信息技术股份有限公司
2012-10-16
北京瑞星信息技术股份有限公司
瑞星公司主营业务为信息安全整体解决方案的研发、销售及相关增值服务。公司自成立以来一直专注于信息安全领域,以优质的产品和专业的“安全+”服务,向政府、企业及个人提供各类安全服务,帮助所有用户。
向TA提问
展开全部
自动获取ip地址的计算机,不要开启arp欺骗防御功能 
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
金鸟子
2012-06-21 · 超过11用户采纳过TA的回答
知道答主
回答量:381
采纳率:0%
帮助的人:83.2万
展开全部
你不用理会它的,应该这些攻击都让瑞星防火墙给阻止住了,不过最好是把电脑全盘查杀一下病毒。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(12)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式