ARP攻擊的解決方法常用解決辦法
發(fā)布時間:2008-09-08 19:43:44 作者:佚名
我要評論
一般要提前做好防制工作,同時需要在客戶端和路由器上做雙向的綁定工作,這樣的話無論ARP病毒是偽造本機的IP/MAC或者網關的地址都不會出現(xiàn)上網掉線或者大面積斷線等問題了
1、激活防止ARP病毒攻擊:
進入Qno俠諾路由器Web管理頁面的“防火墻配置&rdq
一般要提前做好防制工作,同時需要在客戶端和路由器上做雙向的綁定工作,這樣的話無論ARP病毒是偽造本機的IP/MAC或者網關的地址都不會出現(xiàn)上網掉線或者大面積斷線等問題了
1、激活防止ARP病毒攻擊:
進入Qno俠諾路由器Web管理頁面的“防火墻配置”的“基本頁面”,激活“防止ARP病毒攻擊”。
2、對每臺pc上綁定網關的IP和其MAC地址
進入電腦的Dos操作,通過arp –s令或者批處理來實現(xiàn)pc的綁定工作(命令格式:arp –s [路由器IP地址] [路由器MAC地址])。
或者針對網絡內的其他主機用同樣的方法輸入相應的主機IP以及MAC地址完成IP與MAC綁定。但是此動作,如果重啟了電腦,作用就會消失,所以可以把此命令做成一個批處理文件,放在操作系統(tǒng)的啟動里面:
@echo off
arp -d
arp -s路由器LAN IP 路由器LAN MAC
當電腦上做綁定之后,就不會收到ARP欺騙攻擊,向偽造的網關的 IP/MAC發(fā)送消息。
對于已經中了ARP攻擊的內網,要找到攻擊源。方法:在PC上不了網或者ping丟包的時候,在DOS下打 arp –a命令,看顯示的網關的MAC地址是否和路由器真實的MAC相同。如果不是,則查找這個MAC地址所對應的PC,這臺PC就是攻擊源。
3、在路由器端綁定用戶IP/MAC地址
Qno俠諾路由器提供IP/MAC綁定功能,你可以將內網的電腦的IP與對應的MAC地址綁定在一起,使路由器對沒有綁定的IP/MAC將其封鎖,當內網有ARP欺騙攻擊的時候,其偽造IP/MAC向路由器發(fā)送消息,這時候由于偽造的IP/MAC并不在路由器的IP/MAC綁定列表里面,路由器會拒絕這類消息,將其擋掉。
4、進一步的防制
Qno俠諾技術工程師建議通過一些手段來進一步控制ARP的攻擊。
(1)病毒源,對病毒源頭的機器進行處理,殺毒或重新裝系統(tǒng)。
(2)網吧管理員檢查局域網病毒,安裝殺毒軟件。
(3)給系統(tǒng)安裝補丁程序。
(4)給系統(tǒng)管理員帳戶設置足夠復雜的強密碼。
(5)經常更新殺毒軟件,安裝并使用網絡防火墻軟件。
(6)關閉一些不需要的服務,條件允許的可關閉一些沒有必要的共享,也包括C$、D$等管理共享。完全單機的用戶也可直接關閉Server服務
(7)建議用戶不要隨便點擊打開QQ、MSN等聊天工具上發(fā)來的鏈接信息,以免病毒的傳播。
總結
我們通過以上綜合的方法來解決ARP病毒攻擊是行之有效的。雖然ARP病毒版本不斷更新、不斷升級,給企業(yè)用戶及網吧不斷帶來新的沖擊與危害,但是如果能夠提前能夠提前做好防制工作,相信ARP的危害會減少到最小的程度。
1、激活防止ARP病毒攻擊:
進入Qno俠諾路由器Web管理頁面的“防火墻配置”的“基本頁面”,激活“防止ARP病毒攻擊”。
2、對每臺pc上綁定網關的IP和其MAC地址
進入電腦的Dos操作,通過arp –s令或者批處理來實現(xiàn)pc的綁定工作(命令格式:arp –s [路由器IP地址] [路由器MAC地址])。
或者針對網絡內的其他主機用同樣的方法輸入相應的主機IP以及MAC地址完成IP與MAC綁定。但是此動作,如果重啟了電腦,作用就會消失,所以可以把此命令做成一個批處理文件,放在操作系統(tǒng)的啟動里面:
@echo off
arp -d
arp -s路由器LAN IP 路由器LAN MAC
當電腦上做綁定之后,就不會收到ARP欺騙攻擊,向偽造的網關的 IP/MAC發(fā)送消息。
對于已經中了ARP攻擊的內網,要找到攻擊源。方法:在PC上不了網或者ping丟包的時候,在DOS下打 arp –a命令,看顯示的網關的MAC地址是否和路由器真實的MAC相同。如果不是,則查找這個MAC地址所對應的PC,這臺PC就是攻擊源。
3、在路由器端綁定用戶IP/MAC地址
Qno俠諾路由器提供IP/MAC綁定功能,你可以將內網的電腦的IP與對應的MAC地址綁定在一起,使路由器對沒有綁定的IP/MAC將其封鎖,當內網有ARP欺騙攻擊的時候,其偽造IP/MAC向路由器發(fā)送消息,這時候由于偽造的IP/MAC并不在路由器的IP/MAC綁定列表里面,路由器會拒絕這類消息,將其擋掉。
4、進一步的防制
Qno俠諾技術工程師建議通過一些手段來進一步控制ARP的攻擊。
(1)病毒源,對病毒源頭的機器進行處理,殺毒或重新裝系統(tǒng)。
(2)網吧管理員檢查局域網病毒,安裝殺毒軟件。
(3)給系統(tǒng)安裝補丁程序。
(4)給系統(tǒng)管理員帳戶設置足夠復雜的強密碼。
(5)經常更新殺毒軟件,安裝并使用網絡防火墻軟件。
(6)關閉一些不需要的服務,條件允許的可關閉一些沒有必要的共享,也包括C$、D$等管理共享。完全單機的用戶也可直接關閉Server服務
(7)建議用戶不要隨便點擊打開QQ、MSN等聊天工具上發(fā)來的鏈接信息,以免病毒的傳播。
總結
我們通過以上綜合的方法來解決ARP病毒攻擊是行之有效的。雖然ARP病毒版本不斷更新、不斷升級,給企業(yè)用戶及網吧不斷帶來新的沖擊與危害,但是如果能夠提前能夠提前做好防制工作,相信ARP的危害會減少到最小的程度。
相關文章

Windows Server 2003系統(tǒng)進程中NETWORK SERVICE相關知識詳解
最近有網友朋友問小編NETWORK SERVICE是什么進程?Windows Server 2003系統(tǒng)進程中NETWORK SERVICE是不是病毒?Windows Server 2003 中的內置帳戶NETWORK SERVICE出現(xiàn)在XP系2017-07-27
最近一些朋友問小編windows server 2003怎么安裝域控制器?今天小編為大家?guī)淼氖莣indows server 2003安裝域控制器的方法,希望對大家會有幫助!有需要的朋友一起去看看吧2017-04-01
Win2003系統(tǒng)下部署silverlight提示2104錯誤的解決方法圖文教程
在win2003下部署Silverlight遇到的一個問題,我將網站部署在win2003的IIS6時,我訪問會出現(xiàn)以下錯誤:Error: Unhandled Error in Silverlight Application Code: 2104,這2017-03-20
什么是域和域控制器 Windows 2003域控制器設置/客戶端安裝及問題處理
由于域有集中管理、便捷的網絡資源訪問、可擴展性,所以要安裝域控制器來進行管理,那么如何安裝域控制器?什么是域和域控制器?本文提供Windows 2003域控制器設置/客戶端2017-03-16
Windows 2003下網絡負載平衡(負載均衡/NLB)的配置詳細圖文教程
由于公司最近網站流量暴增,單臺服務器的連接數經常過2W,為了讓用戶獲得更好的性能和網站的容災型,配置 負載平衡(負載均衡、NLB) 也成了首要任務,公司服務器是 Windows 22017-03-14Win2003域改名過程簡介(Domain Rename Tools)
域更名工具(Domain Rename Tools)是Windows Server 2003為順應用戶需求而新增的一個網絡維護工具。該工具極大地減輕了網管在Windows NT和Windows 2000/XP時代進行域更名2017-03-14Win2003更改服務器時間格式,去掉時間中的“上午”或“下午”的方法
這篇文章主要介紹了Win2003更改服務器時間格式,去掉時間中的“上午”或“下午”的方法,需要的朋友可以參考下2016-12-14- win2003系統(tǒng)不識別移動硬盤該怎么辦?win2003系統(tǒng)中使用usb出入移動硬盤以后,電腦沒反應,該怎么辦呢?下面我們就來看看詳細的解決辦法,需要的朋友可以參考下2016-11-07
- win2003中瀏覽器每次網絡訪問都會有安全警告怎么辦?win2003中打開瀏覽器就提示安全警告,該怎么解決這個問題呢?下面我們就來看看詳細的內容,需要的朋友可以參考下2016-06-30
win2003開啟遠程桌面連接連后電腦電腦鍵盤失效該怎么辦?
win2003開啟遠程桌面連接連后電腦電腦鍵盤失效該怎么辦?在windows系統(tǒng)上開啟了遠程桌面,結果發(fā)現(xiàn)自己的鍵盤不能用了,出現(xiàn)這個問題該怎么解決呢?下面分享遠程桌面連接后2015-11-17






