不知上班的朋友是否有過這樣的經(jīng)歷,尤其是單位用的是局域網(wǎng),總是出現(xiàn)網(wǎng)絡(luò)斷一會(huì)通一會(huì)斷的現(xiàn)象。而且網(wǎng)速很慢,其實(shí)這是被arp攻擊了,網(wǎng)絡(luò)arp攻擊怎么解除?
常見電腦黑客攻擊類型與預(yù)防方法有哪些?電腦是否收到了ARP攻擊?網(wǎng)絡(luò)arp攻擊怎么解除?怎樣保護(hù)自己的網(wǎng)絡(luò)安全呢,下面,佰佰安全網(wǎng)小編將給您介紹一下。
當(dāng)出現(xiàn)網(wǎng)速慢常斷網(wǎng)現(xiàn)象時(shí),分兩種情況。當(dāng)你網(wǎng)絡(luò)正常時(shí),你可在“開始”---“運(yùn)行”中輸入"cmd"命令。然后輸入arp -a,列出IP地址和Mac地址對(duì)照表,這是所有與你的電腦有過通信的設(shè)備。必須有的就是網(wǎng)關(guān)IP和網(wǎng)關(guān)的Mac地址。錄下來網(wǎng)關(guān)的Mac地址,這時(shí)是正確的地址。當(dāng)你斷網(wǎng)時(shí),再次輸入此命令,這時(shí)查看此對(duì)照表發(fā)現(xiàn),網(wǎng)關(guān)的Mac地址改變了。這就說明你受到了arp病毒的攻擊,此Mac地址正是與你在同一網(wǎng)絡(luò)內(nèi)中arp病毒的電腦的網(wǎng)卡 Mac地址。此時(shí)輸入arp -d,再看網(wǎng)絡(luò)發(fā)現(xiàn)又能上網(wǎng)了,這就說明是中招了。
我們判斷出是否受到arp攻擊,并能得到中毒電腦的網(wǎng)卡Mac地址,這時(shí)我們就可以去找到這臺(tái)電腦,斷開網(wǎng)線,并進(jìn)行查殺病毒了。找病毒電腦最簡(jiǎn)單最笨的辦法就是,你可以在"運(yùn)行"中,cmd后輸入ipconfig -all來查看本臺(tái)電腦的網(wǎng)卡信息,當(dāng)中就有此網(wǎng)卡的Mac地址。因?yàn)榫W(wǎng)卡的IP地址可以改變,但Mac地址是出廠時(shí)就是唯一的。這樣就可以查看電腦網(wǎng)卡 的Mac地址,如果與所記錄的中毒電腦相同,那么就是它了!之后拔網(wǎng)線,殺毒吧。
有的中arp病毒的電腦,你會(huì)在進(jìn)程中發(fā)現(xiàn)mir0.dat的進(jìn)程名,這正是arp病毒在作祟。但有的就很隱蔽,是不能這樣判斷的,還要根據(jù)前面來判斷。
防止arp攻擊,可以下載Anti ARP Sniffer(arp防火墻)來預(yù)防攻擊。也可以在中毒時(shí),對(duì)網(wǎng)關(guān)綁定其正確的Mac地址。可以用arp -s IP Mac來實(shí)現(xiàn),這樣就能夠免受arp的欺騙正常上網(wǎng)了。不過開機(jī)就需要重新綁定,除非做成開機(jī)批處理。它與arp防火墻的原理是相同的。當(dāng)然最根本的處理 辦法還是要從根上解決,就是找到中毒電腦,殺掉病毒。
以上就是小編為大家介紹的關(guān)于清除ARP病毒的一些經(jīng)驗(yàn),希望對(duì)大家有所幫助,如需了解更多網(wǎng)絡(luò)安全小知識(shí),請(qǐng)繼續(xù)關(guān)注佰佰安全網(wǎng)。
責(zé)任編輯:慕丹萍
2023.01.04 21:29:39
2023.01.04 21:28:35
2023.01.04 21:27:17
2023.01.04 21:26:06
2023.01.04 21:24:17
2022.12.08 20:47:20
07/17房主去世,子女怎么把房子過戶到自己名下?
07/17小區(qū)保安和業(yè)主發(fā)生沖突怎么解決?
09/30紅綠燈停電怎么通行,大家知道嗎?
12/30冬季凍傷怎么預(yù)防治療
05/21手機(jī)通話記錄遭泄露該如何投訴?