電腦受到ARP攻擊有什么辦法?
電腦受到ARP攻擊,通常會導致斷網。由于這種現象并不是由病毒所致,對其防范處理有一定的難度。我們可以通過以下方法達到制止來自局域網的ARP攻擊,具體解決辦法如下:
一、將IP和MAC地址進行綁定
通過是在路由器端將局域網中各計算機的IP地址與其對應的網卡MAC地址實行綁定。
具體操作方法:打開路由器管理界面,點擊“IP與MAC綁定”→“靜態ARP綁定設置”項,然后在右側點擊“添加單個項目”按鈕。
在打開的“ARP靜態綁定”窗口中,輸入要綁定的IP和MAC,然后點擊“保存”按鈕即可。用同樣的方法添對局域網中其它計算機進行IP與MAC地址綁定。最后點擊“使所有條目生效”按鈕即可。
二、利用網絡防護類軟件對網關IP進行綁定
打開“360安全衛士”,在程序主界面中點擊“更多”按鈕。
在程序列表中點擊“流量防火墻”,然后在打開的窗口中切換至“局域網防護”選項卡。
然后將“網關綁定”模式設置為“手機綁定”,點擊“詳情/設置”按鈕。
在打開的“添加保護網關IP和MAC”窗口中,點擊“添加網關”按鈕來手動綁定網關IP和MAC地址。
至此,局域網ARP沖突現象就得到有效遏制。此時網速就正常了。
電腦受到arp攻擊怎么辦
遭受arp攻擊怎么辦
網絡被人arp攻擊怎么辦?
電腦受到ARP攻擊怎么辦?
ARP不是病毒(ARP是正常的地址解析協議沒有哪一個殺毒軟件說是可以殺ARP的,如果沒有了ARP那么正常的上網都不能實現)現在市面上看的ARP防火墻其實他們的工作的原理做的就是客戶機綁定了網絡的ip/mac如果遇到了二代ARP(就是首先會清空你的綁定,然后在給你綁定一個錯誤的。所以你該掉線還是掉線,該上不去網還上不去網)就沒有任何的作用了,我可給你一些常見處理ARP的方法:
arp在目前看來可以分為7中之多。
1、arp欺騙(網關、pc)
2、arp攻擊
3、arp殘缺
4、海量arp
5、二代arp(假ip、假mac)
因為二代的arp最難解決,現在我就分析一下二代arp的問題。
現象ARP出現了新變種,二代ARP攻擊已經具有自動傳播能力,已有的宏文件綁定方式已經被破,網絡有面臨新一輪的掉線和卡滯盜號的影響!
原理二代ARP主要表現在病毒通過網絡訪問或是主機間的訪問互相傳播。由于病毒已經感染到電腦主機,可以輕而易舉的清除掉客戶機電腦上的ARP靜態綁定(首先執行的是arp-d然后在執行的是arp-s,此時綁定的是一個錯誤的MAC)伴隨著綁定的取消,錯誤的網關IP和MAC的對應并可以順利的寫到客戶機電腦,ARP的攻擊又暢通無阻了。
解決辦法(1)部分用戶采用的“雙/單項綁定”后,ARP攻擊得到了一定的控制。
面臨問題雙綁和單綁都需要在客戶機上綁定。二代ARP攻擊會清除電腦上的綁定,使得電腦靜態綁定的方式無效。
(2)部分用戶采用一種叫作“循環綁定”的辦法,就是每過一段“時間”客戶端自動綁定一個“IP/MAC”。
面臨問題如果我們“循環綁定”的時間較長(比arp清除的時間長)就是說在“循環綁定”進行第二次綁定之前就被清除了,這樣對arp的防范仍然無效。如果“循環綁定”的時間過短(比arp清除時間短)這塊就會暫用更多的系統資源,這樣就是“得不償失”
(3)部分用戶采用一種叫作“arp防護”,就是網關每過一段時間按照一定的“頻率”在內網發送正確網關“IP/MAC”
面臨問題如果發送的“頻率”過快(每秒發送的ARP多)就會嚴重的消耗內網的資源(容易造成內網的堵塞),如果發送“頻率”太慢(沒有arp協議攻擊發出來頻率高)在arp防范上面沒有絲毫的作用。
最徹底的辦法
(4)arp是個“雙頭怪”要想徹底解決必須要“首尾兼顧”有兩種方式可以實現
第一采用“看守式綁定”的方法,實時監控電腦ARP緩存,確保緩存內網關MAC和IP的正確對應。在arp緩存表里會有一個靜態的綁定,如果受到arp的攻擊,或只要有公網的請求時,這個靜態的綁定又會自動的跳出,所以并不影響網絡的正確的訪問。這種方式是安全與網卡功能融合的一種表現,也叫作“終端抑制”
第二就是在網絡接入架構上要有“安全和網絡功能的融合”就是在接入網關做NAT的時候不是按照傳統路由那樣根據“MAC/IP”映射表來轉發數據,而是根據他們在NAT表中的MAC來確定(這樣就會是只要數據可以轉發出去就一定可以回來)就算ARP大規模的爆發,arp表也混亂了但是并不會給我們的網絡造成任何影響。(不看IP/MAC映射表)這種方法在現有控制ARP中也是最徹底的。也被稱為是“免疫網絡”的重要特征。
目前看只有巡路免疫網絡具備此項特殊功能表現。
可以準確的定位是那一臺機器出了問題,這是一個好的管理工具如下圖
網絡遭受ARP攻擊怎么辦?
本文發布于:2023-02-28 20:19:00,感謝您對本站的認可!
本文鏈接:http://www.newhan.cn/zhishi/a/167766959681294.html
版權聲明:本站內容均來自互聯網,僅供演示用,請勿用于商業和其他非法用途。如果侵犯了您的權益請與我們聯系,我們將在24小時內刪除。
本文word下載地址:受到arp攻擊(受到arp攻擊如何解決).doc
本文 PDF 下載地址:受到arp攻擊(受到arp攻擊如何解決).pdf
| 留言與評論(共有 0 條評論) |