局域網中的計算機在受到ARP攻擊時,通常會導致斷網。由于這種現(xiàn)象并不是由病毒所致,因此對其防范處理有一定的難度。不過,我們仍然可以通過以下方法達到制止來自局域網的ARP攻擊,下面就是具體的解決辦法。
· 將IP和MAC地址進行綁定
通過是在路由器端將局域網中各計算機的IP地址與其對應的網卡MAC地址實行邦定。具體操作方法:打開路由器管理界面,點擊“IP與MAC邦定”→“靜態(tài)ARP邦定設置”項,然后在右側點擊“添加單個項目”按鈕。
· 在打開的“ARP靜態(tài)邦定”窗口中,輸入要邦定的IP和MAC,然后點擊“保存”按鈕即可。用同樣的方法添對局域網中其它計算機進行IP與MAC地址邦定。最后點擊“使所有條目生效”按鈕即可。
局域網ARP攻擊的檢測方法:打開“運行”窗口,輸入“CMD”進入MSDOS界面。
在打開的“MSDOS”界面中,輸入“arp -a”查看arp列表,其中如果存在多條與網關IP相對應的MAC地址時,表明局域網存在ARP攻擊。
此外,我們還可以通過許多軟件來檢測局域網ARP攻擊,例如“聚生網管”軟件,直接在百度中搜索來獲取下載地址。
運行“聚生網管”軟件,在其主界面中點擊“安全防御”-“安全檢測工具”項進入。
在打開的“安全檢測工具”界面中,點擊“局域網攻擊檢測工具 開始檢測”按鈕。
并在彈出的窗口中點擊“開始檢測”按鈕,并在彈出的窗口中點擊“是”按鈕,即可自動檢測局域網中的攻擊源并列表。
對于局域網ARP攻擊,有效的防護措施是利用ARP綁定,將網關IP和其Mac地址進行綁定即可。這可以利用“360流量防火墻”來實現(xiàn)?;蛘呃谩熬凵W管”跌“安全防御”-》“IP和MAC綁定”項來實現(xiàn)。
ARP攻擊就是通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞,攻擊者只要持續(xù)不斷的發(fā)出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成網絡中斷或中間人攻擊。
當局域網內某臺主機運行ARP欺騙的木馬程序時,會欺騙局域網內所有主機和交換機,讓所有上網的流量必須經過病毒主機。其他用戶原來直接通過交換機上網轉由通過病毒主機上網,切換的時候用戶會斷一次線。
局域網中若有一個臺電腦感染ARP木馬,則感染該ARP木馬的系統(tǒng)將會試圖通過“ARP欺騙”手段截獲所在網絡內其它計算機的通信信息,并因此造成網內其它計算機的通信故障。也有可能是局域網有人使用P2P工具控制別人的網速。
Arp通用防火墻特點
1、攔截攻擊
(1) 在系統(tǒng)內核層攔截外部虛假ARP數據包,保障系統(tǒng)不受ARP欺騙、ARP攻擊影響,保持網絡暢通及通訊安全;
(2) 在系統(tǒng)內核層攔截本機對外的ARP攻擊數據包,以減少感染惡意程序后對外攻擊給用戶帶來的麻煩;
2、攔截IP沖突
在系統(tǒng)內核層攔截IP沖突數據包,保障系統(tǒng)不受IP沖突攻擊的影響;
3、Dos攻擊抑制
在系統(tǒng)內核層攔截本機對外的TCP SYN/UDP/ICMP/ARP DoS攻擊數據包,定位惡意發(fā)動DoS攻擊的程序,從而保證網絡的暢通;
4、安全模式
除了網關外,不響應其它機器發(fā)送的ARP Request,達到隱身效果,減少受到ARP攻擊的幾率;
5、病毒專殺
發(fā)現(xiàn)本機有對外攻擊行為時,自動定位本機感染的惡意程序、病毒程序;
電腦遭受ARP攻擊后,通常最明顯的現(xiàn)象是電腦無故出現(xiàn)斷網,并且網絡時連時斷,同時,中ARP電腦也會成為擾亂局域網中其他電腦上網的罪魁禍首。因此,確保局域網中每臺電腦的安全,是解決局域網遭受ARP攻擊最徹底的方法。當懷疑受到ARP攻擊時,首先你可以打電話給網絡提供商,讓客服幫你查詢下你網絡數據是否異常,如果是正常的那么你可以參考下以下修復方案:
1.如果你是無線路由器的話,可能你的無線路由被蹭網,你的wifi密碼被分享公開了。造成連接你wifi的用戶過多,路由器超負荷,掉線,或者IP沖突掉線。
解決辦法:就是更改wifi密碼,進入無線路由器進行設置,把wifi密碼更改成復雜一點的,就是不要更改成純數字的,這樣容易被手機用戶的wifi萬能鑰匙破解,所以建議你更改成字母加數字的密碼,盡量難度設置高一些.
ARP攻擊就是通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞,攻擊者只要持續(xù)不斷的發(fā)出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成網絡中斷或中間人攻擊。
當局域網內某臺主機運行ARP欺騙的木馬程序時,會欺騙局域網內所有主機和交換機,讓所有上網的流量必須經過病毒主機。其他用戶原來直接通過交換機上網轉由通過病毒主機上網,切換的時候用戶會斷一次線。
ARP攻擊主要是存在于局域網網絡中,局域網中若有一臺計算機感染ARP木馬,則感染該ARP木馬的系統(tǒng)將會試圖通過“ARP欺騙”手段截獲所在網絡內其它計算機的通信信息,并因此造成網內其它計算機的通信故障。