如何彻底解决ARP攻击?

公司网络中了ARP病毒,电脑上装的ARP防火墙总是提示有ARP攻击,网速也变的很慢。 IP-MAC绑定、ARP防火墙我都用了,根本没什么作用。 有什么彻底的解决办法吗? 常用的几种方法就不用回答了,我都用过了。

由于路由器是整个局域网的出口,而ARP攻击是以整个局域网为目标,当ARP攻击包已经达到路由器的时候,影响已经照成。

我们要真正消除ARP攻击的隐患,安枕无忧,必须转而对“局域网核心”交换机下手。由于任何ARP包,都必须经由交换机转发,才能达到被攻击目标,只要交换机据收非法的ARP包,那么ARP攻击就不能造成任何影响。

一、做好防制工作

在客户端和路由器上做双向的绑定工作,这样的话无论ARP病毒是伪造本机的IP/MAC或者网关的地址都不会出现上网掉线或者大面积断线等问题了。

二、专业ARP防火墙

使用专业的ARP防火墙软件,它可以直接追踪主机详细情况。启动软件,可以自动监控。

扩展资料:

ARP(地址解析协议):是根据IP地址获取物理地址的一个TCP/IP协议。主机发送信息时将包含目标IP地址的ARP请求广播到网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存以节约资源。

地址解析协议是建立在网络中各个主机互相信任的基础上的,网络上的主机可以自主发送ARP应答消息,其他主机收到应答报文时不会检测该报文的真实性就会将其记入本机ARP缓存;由此攻击者就可以向某一主机发送伪ARP应答报文,使其发送的信息无法到达预期的主机或到达错误的主机,这就构成了一个ARP欺骗。

ARP命令可用于查询本机ARP缓存中IP地址和MAC地址的对应关系、添加或删除静态对应关系等。相关协议有RARP、代理ARP。NDP用于在IPv6中代替地址解析协议。

参考资料:ARP.百度百科

温馨提示:答案为网友推荐,仅供参考
第1个回答  推荐于2019-10-29

方法步骤:

    该局域网内有一台主机断网,经排查并无硬件影响,IP获取正常,但是时不时的掉线,PING外网时断时续,偶尔还提示IP地址冲突,判定为ARP攻击,然后查看改机的IP地址:使用快捷键win键+r输入cmd,点击确定。

2.在运行窗口中输入ipconfig /all,把查询到的IP地址和MAC地址记下,然后登陆路由器。

3.在路由器中依次点击DHCP服务器—客户端列表,根据刚刚记录的IP地址查看使用的客户端,如果该客户端与刚记录的MAC地址不同,那么说明攻击源为这台主机。

4.锁定攻击源之后首先对其进行隔离,可以物理隔离也可以路由器设置隔离,哪种方面使用哪种方法,一般局域网主机进行攻击都是由于中了病毒导致的,隔离之后对该主机进行彻查,如果实在无法扫描解决,那么就格式化后重装系统

扩展资料

功能

地址解析协议由互联网工程任务组(IETF)在1982年11月发布的RFC 826中描述制定。 [1]  地址解析协议是IPv4中必不可少的协议,而IPv4是使用较为广泛的互联网协议版本(IPv6仍处在部署的初期)。

OSI模型把网络工作分为七层,IP地址在OSI模型的第三层,MAC地址在第二层,彼此不直接打交道。在通过以太网发送IP数据包时,需要先封装第三层(32位IP地址)、第二层(48位MAC地址)的报头,但由于发送时只知道目标IP地址,不知道其MAC地址,又不能跨第二、三层,所以需要使用地址解析协议。

使用地址解析协议,可根据网络层IP数据包包头中的IP地址信息解析出目标硬件地址(MAC地址)信息,以保证通信的顺利进行。

参考资料百度百科ARP

本回答被网友采纳
第2个回答  2010-08-30
ARP攻击是间歇性的掉线,一般重启就好了。你先确认真的是ARP攻击,确认是。那就把所有的电脑都打开,然后随便找一台电脑打开CMD,输入 ARP -A。在显示出的IP和MAC地址看看有几个重复的IP和MAC。然后根据IP和MAC找到对应的电脑,把这些电脑断开网络。然后再重复命令,查看是否有漏网的。如果网络正常了,就慢慢解决那几台中毒的电脑吧。
当初我所在的网吧就是这么搞定的~不过时间长了,我也记不住ARP攻击是改的IP还是改的MAC。这个你自己注意点就能发现肯定有一项是重复的。只要能找到对应的电脑就解决问题了。
希望我的经验能对你有用。
第3个回答  推荐于2017-10-06
彻底解决办法只能是找到中arp病毒的电脑隔离并杀毒。

查找中arp病毒的电脑,方法:
1、从受arp攻击的电脑运行cmd
2、输入 arp -a 查找网关对应的mac地址(如 aa-bb-cc-dd-ee-ff)
3、和实际网关mac地址作对比,如不一样,可以确定mac地址为aa-bb-cc-dd-ee-ff的电脑中了arp病毒
4、下一步查找该电脑进行隔离查杀。

网速慢是因为访问外网要经过中arp病毒的电脑导致,隔离该电脑并清除病毒即可恢复
第4个回答  2010-09-03
目前能彻底解决内网ARP攻击的只有免疫墙技术了。巡路免疫网络解决方案以免疫墙技术从网卡上解决内网攻击问题,在每一个网卡上派一个“警察”记录网卡出厂时的MAC地址(网卡的DNA),有什么内网病毒攻击直接在网卡处进行“逮捕”,只允许合法的数据包过,有害的数据包直接下网卡处进行拦截。还对内网没个ip进行监控,监控每一台PC的上网的信息,拦截信息,报警信息,对这些问题进行电脑进行评估实施封锁。直接从网卡上解决内网ARP接其他病毒攻击导致的内网掉线,内网难管理的现象。
相似回答