局域网内中了ARP病毒如何解决?

我们是用的学校校园网,是通过每层楼的交换机跟学校中心机房连接的。虽然我自己的电脑装了杀毒软件并及时更新,可学校的网络维护人员却说如果同一台交换机的某个用户中了这种ARP病... 我们是用的学校校园网,是通过每层楼的交换机跟学校中心机房连接的。

虽然我自己的电脑装了杀毒软件并及时更新,可学校的网络维护人员却说如果同一台交换机的某个用户中了这种ARP病毒的话,其他用户都会受到干扰。

可一层楼这么多人,怎么才能找出这个中毒的人啊?

有没有其他办法解决?
展开
 我来答
人得少闲聊n
2013-09-20 · TA获得超过1万个赞
知道大有可为答主
回答量:1.3万
采纳率:83%
帮助的人:4560万
展开全部

你好,

建议你安装电脑管家来开启arp防护。

电脑管家arp防火墙可以

1)    拦截外部ARP攻击;
2)    拦截本机对外的ARP攻击;
3)    拦截IP冲突。

同时提醒你,初次安装arp防火墙,会断网,但很短时间内会自动联网。


更多问题可以去电脑管家平台提问!

匿名用户
2013-09-20
展开全部
【在局域网内查找病毒主机】

  在上面我们已经知道了使用ARP欺骗木马的主机的MAC地址,那么我们就可以使用NBTSCAN工具来快速查找它。

  NBTSCAN可以取到PC的真实IP地址和MAC地址,如果有”ARP攻击”在做怪,可以找到装有ARP攻击的PC的IP/和MAC地址。

  命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。

  NBTSCAN的使用范例:

  假设查找一台MAC地址为“000d870d585f”的病毒主机。

  1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:下。

  2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C: btscan -r 192.168.16.1/24(这里需要根据用户实际网段输入),回车。

  3)通过查询IP--MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。

【解决思路】

  1、不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。

  2、设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。

  3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。

  4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。

  5、使用"proxy"代理IP的传输。

  6、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。

  7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。

  8、管理员定期轮询,检查主机上的ARP缓存。

  9、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。

【HiPER用户的解决方案】

  建议用户采用双向绑定的方法解决并且防止ARP欺骗。

  1、在PC上绑定路由器的IP和MAC地址:

  1)首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa)。

  2)编写一个批处理文件rarp.bat内容如下:

  @echo off
   arp -d
   arp -s 192.168.16.254 00-22-aa-00-22-aa

  将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。

  将这个批处理软件拖到“windows--开始--程序--启动”中。

  3)局域网内发送批处理文件rarp.bat到所有客户机的启动目录。Windows2000的默认启动目录为“C:\Documents and SettingsAll Users「开始」菜单程序启动”。

  2、在路由器上绑定用户主机的IP和MAC地址(440以后的路由器软件版本支持):

  在HiPER管理界面--高级配置--用户管理中将局域网每台主机均作绑定。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
2013-09-20
展开全部
要想查出中毒的人,你可以先装ARP防火墙,可以检测到哪个地址在攻击~
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
2013-09-20
展开全部
建议用手动邦定MAC和IP地址、如麻烦。可使用ARP防火墙
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
表燕况朋义
2019-06-17 · TA获得超过3651个赞
知道大有可为答主
回答量:3007
采纳率:33%
帮助的人:409万
展开全部
是因为学校中的学生里黑客高手太多造成了,可在局域网中发布通辑令,或许有些效果
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式