ARP攻击是木马还是病毒?对我的电脑有什么影响?

我门好几台电脑共用一个路油器;360老是提示受到ARP攻击不要回答这么复杂;我管不了别人电脑;只想知道对自己电脑是否有影响啊... 我门好几台电脑共用一个路油器;360老是提示受到ARP攻击
不要回答这么复杂;我管不了别人电脑;只想知道对自己电脑是否有影响啊
展开
 我来答
langbu
2009-02-04 · TA获得超过7450个赞
知道小有建树答主
回答量:449
采纳率:0%
帮助的人:492万
展开全部
ARP攻击 ARP定义
ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的底层协议,负责将某个IP地址解析成对应的MAC地址。
ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行。
ARP攻击原理
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
遭受ARP攻击后现象
ARP欺骗木马的中毒现象表现为:使用局域网时会突然掉线,过一段时间后又会恢复正常。比如客户端状态频频变红,用户频繁断网,IE浏览器频繁出错,以及一些常用软件出现故障等。如果局域网中是通过身份认证上网的,会突然出现可认证,但不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令arp -d后,又可恢复上网。
ARP欺骗木马只需成功感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外,还会窃取用户密码。如盗取QQ密码、盗取各种网络游戏密码和账号去做金钱交易,盗窃网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户造成了很大的不便和巨大的经济损失。
基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP数据包,数据包内包含有与当前设备重复的Mac地址,使对方在回应报文时,由于简单的地址重复错误而导致不能进行正常的网络通信。一般情况下,受到ARP攻击的计算机会出现两种现象:
1.不断弹出“本机的0-255段硬件地址与网络中的0-255段地址冲突”的对话框。
2.计算机不能正常上网,出现网络中断的症状。
因为这种攻击是利用ARP请求报文进行“欺骗”的,所以防火墙会误以为是正常的请求数据包,不予拦截。因此普通的防火墙很难抵挡这种攻击。
对ARP攻击的防护
防止ARP攻击是比较困难的,修改协议也是不大可能。但是有一些工作是可以提高本地网络的安全性。
首先,你要知道,如果一个错误的记录被插入ARP或者IP route表,可以用两种方式来删除。
a. 使用arp –d host_entry
b. 自动过期,由系统删除
这样,可以采用以下的一些方法:
1). 减少过期时间
#ndd –set /dev/arp arp_cleanup_interval 60000
#ndd -set /dev/ip ip_ire_flush_interval 60000
60000=60000毫秒 默认是300000
加快过期时间,并不能避免攻击,但是使得攻击更加困难,带来的影响是在网络中会大量的出现ARP请求和回复,请不要在繁忙的网络上使用。
2). 建立静态ARP表
这是一种很有效的方法,而且对系统影响不大。缺点是破坏了动态ARP协议。可以建立如下的文件。
test.nsfocus.com 08:00:20:ba:a1:f2
user. nsfocus.com 08:00:20:ee:de:1f
使用arp –f filename加载进去,这样的ARP映射将不会过期和被新的ARP数据刷新,除非使用arp –d才能删除。但是一旦合法主机的网卡硬件地址改变,就必须手工刷新这个arp文件。这个方法,不适合于经常变动的网络环境。
3).禁止ARP
可以通过ipconfig interface –arp 完全禁止ARP,这样,网卡不会发送ARP和接受ARP包。但是使用前提是使用静态的ARP表,如果不在ARP表中的计算机 ,将不能通信。这个方法不适用与大多数网络环境,因为这增加了网络管理的成本。但是对小规模的安全网络来说,还是有效可行的。
但目前的ARP病毒层出不穷,已经不能单纯的依靠传统的方法去防范,比如简单的绑定本机ARP表,我们还需要更深入的了解ARP攻击原理,才能够通过症状分析并解决ARP欺骗的问题,这里引用一篇关于分析最新ARP病毒:黑金的文章.通过文章,大家可以更好的了解先进ARP欺骗的发展趋势:http://www.allhack.cn/viewthread.php?tid=72&extra=page%3D1

百度百科中的词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。 本词条对我有帮助
455

参考资料:
1.对ARP攻击我有办法:一个就是防止别人攻击,第二个就是攻击别人。
2.好,我们先讲防手,第一你先安装ARP防火墙,第二删除C:\WINDOWS\system32\ NPPTools.dll 系统文件。不想说为什么了。这个是独门一招。
3.二就是攻击别人。让他知道你不是好惹的。攻击程序, ncphar在这里下载http://18970.kfkf.net/2.exe 怎么使用。(1)输入目标ip192.168.0.1 然后输入目标MAC地止。下一步,同样,输入你要攻击的ip192.168.0.XX然后输入MAC地止,下一步,回车就可以了。你在看arp防火墙的信息,一秒发送1千多个ARP攻击,在好的防火墙都挡不住。
北京瑞星信息技术股份有限公司
2013-01-23
北京瑞星信息技术股份有限公司
瑞星公司主营业务为信息安全整体解决方案的研发、销售及相关增值服务。公司自成立以来一直专注于信息安全领域,以优质的产品和专业的“安全+”服务,向政府、企业及个人提供各类安全服务,帮助所有用户。
向TA提问
展开全部
楼主是家庭单机上网环境还是公司局域网?如果是家庭单机上网环境,是不需要开启此防护的,建议直接关闭即可。
如果您是局域网环境,那么简单给您讲一下关于ARP攻击的问题:
ARP欺骗方式共分为两种:一种是对路由器ARP表的欺骗,该种攻击截获网关数据。
处理方法可以借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包最多的IP地址,判断出中病毒计算机。
造成arp欺骗的病毒,其实是普通的病毒,只要判断出发包源,使用杀毒软件进行清查,是可以彻底解决的。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友2ae0015
2009-02-05 · 超过17用户采纳过TA的回答
知道答主
回答量:67
采纳率:0%
帮助的人:52万
展开全部
别人电脑的问题,
ARP的话会造成网络堵塞,病毒传播,严重点就整个网络瘫痪,所以你最好是建议和你共用的朋友叫专业人员做下清理,最好是整个网络上的电脑都检查一遍更保险(局域网啊~~)
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
冬雪秋枫
2009-02-04 · TA获得超过552个赞
知道小有建树答主
回答量:106
采纳率:0%
帮助的人:138万
展开全部
估计你们的其中一台机子中标了,根据攻击源IP找到局域网内中毒的那台电脑杀毒。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
fcz1178
2009-02-05 · TA获得超过145个赞
知道答主
回答量:114
采纳率:0%
帮助的人:116万
展开全部
有,很大,具体资料你参考以下连接
http://baike.baidu.com/view/700129.htm
我只能告诉你,ARP一存在,除非你不上网,不然,就是一句话:
不得安生!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(5)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式