局域网中arp病毒了怎么办 如何进行arp病毒防范( 二 )


如何防范arp攻击8不是
ARP是地址解析协议(Address Resolution Protocol) , 是根据IP地址获取物理地址的一个TCP/IP协议 。
主机发送信息时将包含目标IP地址的ARP请求广播到网络上的所有主机 , 并接收返回消息 , 以此确定目标的物理地址;一个mac地址对应一个ip地址 , 当同个局域网里出现两个不同的mac地址使用同一个ip地址时 , 便会出现arp攻击 , 影响网络的正常使用 , 通过绑定ip和mac地址 , 让一个mac地址对应唯一一个的ip地址即可 。无线路由器里的arp映射表上用来观察网络中计算机的MAC地址和IP地址的映射关系 , 并可选定欲控制的计算机条目进行配置 。
而arp绑定是防止arp攻击 , 通过绑定对应的一对一的ip地址和mac地址 , 防止同个局域网里出现arp攻击 。
ARP欺骗病毒9ARP欺骗方式共分为两种:
一种是对路由器ARP表的欺骗 , 该种攻击截获网关数据 。
通知路由器一系列错误的内网MAC地址 , 并按照一定的频率不断进行 , 使真实的地址信息无法通过更新保存在路由器中 , 结果路由器的所有数据只能发送给错误的MAC地址 , 造成正常PC无法收到信息 , 导致上网时断时通或上不了网;
另一种是对内网PC的网关欺骗 , 仿冒网关的mac地址 , 发送arp包欺骗别的客户端 , 让被它欺骗的PC向假网关发数据 , 而不是通过正常的路由器途径上网 , 造成上网时断时通或上不了网 。针对这种情况瑞星公司提供以下解决办法:
方法一、在收到ARP欺骗的本机 , 在开始--运行中 , 输入“cmd” , 进入ms-dos , 通过命令行窗口输入“arp -a”命令 , 查看ARP列表 。
会发现该MAC已经被替换成攻击机器的MAC , 将该MAC记录(以备查找) , 然后根据此MAC找出中病毒的计算机 。
方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包最多的IP地址 , 也可判断出中病毒计算机 。
造成arp欺骗的病毒 , 其实是普通的病毒 , 只要判断出发包源 , 使用杀毒软件进行清查 , 是可以彻底解决的 。