arp断网攻击是什么意思?
ARP断网攻击是一种 *** 攻击手段,主要目的是使被攻击的电脑断网。ARP断网攻击的原理非常简单,就是利用了ARP协议的天然漏洞,使计算机受到ARP欺骗,丢失了正确的网关地址,从而导致断网。
arp断网攻击是电脑中毒了吗?
ARP断网攻击是电脑中毒了,但是不一定是你的电脑,而是你所在局域网里有电脑中ARP病毒了。
ARP攻击,是针对以太网地址解析协议(ARP)的一种攻击技术,它会发出大量的数据包造成路由器处理能力下降,就会导致目标电脑或者服务器网速慢,知道掉线,无法上网或者访问等,而arp病毒停止后又会恢复 *** 。
解决办法:首先确定是不是自己中毒了,用360安全卫士等安全软件对自己的电脑进行杀毒,如果不是就需要对电脑采取一些防范措施。
1、给自己或者服务器安装ARP防火墙
安装专业的彩影arp防火墙或者百度卫士、金山或者360卫士等安全软件自带的arp防火墙。
2、给电脑和网关绑定ip和mac地址
以360举例:点击木马防火墙---开启arp防火墙,然后再局域网防护界面点击手动绑定防火墙,这样可以很大程度上防止APR攻击

点开启以后会出现问你是不是局域网用户,点是。

如果当时arp病毒没有发作那你看到的都是好的

如果已经在发作就会有提示,,论文在保护上有2中选择,自动和手动,一般都是自动,如果自动补行就要问管理员我们服务器的正确的MAC码,手动绑定了。

这样设置完成用户你的电脑就不会受到arp病毒的骚扰了。但是根本的问题并没有解除,还是要慢慢的把中毒的电脑找出来,不然还是会影响整体网速的
相关内容扩展阅读:
关于局域网中无线路由器设置导致arp攻击问题
单位是一个大的局域网,其中计算机属于自动获取ip有不少无线路由器,因为路由器下面再接计算机会不便管理,所以我们把路由器的DHCP功能关闭,接入口和和计算机全部插到lan口上,wan口空着。这样就不会出现2个分配DHCP的设备,按理说应该没事了
但是还是出现了arp攻击,抓包发现有2个路由在一直发报文
这方面我也不是很懂,问一个前辈,只是简单跟我说几句:1,跟DHCP没关系,只要有两个路由器ip相同就会一直对发包。2,拔掉一个路由器另外一个因为匹配过,还会一直寻找刚才的那个路由器,一直发包
求问这两句话怎么理解,正确做法应该是怎样?他说改掉路由器本身的ip
1、解释下ARP攻击的原理:ARP攻击:导致瞬间掉线和大面积断网的罪魁祸首。在局域网中,通过ARP协议来进行IP地址(第三层)与第二层物理地址(即MAC地址)的相互转换。网吧中的一些设备如路由器、装有TCP/IP协议的电脑等都提供ARP缓存表,以提高通信速度。目前很多带有ARP欺骗功能的攻击软件都是利用ARP协议的这个特点来对 *** 设备进行攻击,通过伪造的MAC与局域网内的IP地址对应,并修改路由器或电脑的ARP缓存表,使得具有合法MAC的电脑无法与IP对应,从而无法通过路由器上网。在掉线重启路由器后,ARP缓存表会刷新, *** 会在短时间内恢复正常,待ARP攻击启动后,又出现断网现象,如此反复,很容易被误断为路由器“死机”,从而使得导致 *** 无法使用。
2、如果路由器上有“IP与MAC地址绑定”功能,一般可以有效防范ARP攻击。启用IP与MAC地址绑定功能(如图1),可将局域网内的每一台电脑的MAC与内网IP建立一一对应的关系保存到ARP缓存表中(如图2),此后,网吧即使受到ARP攻击也不能修改ARP缓存表,从根本上排除ARP攻击对路由器的影响:
设置IP与MAC绑定功能很简便,无须逐一输入电脑的IP与MAC,路由器工作正常时在路由器管理界面的ARP映射表中点击一下“全部绑定”按钮(如图3),就可以完成IP与MAC绑定;点击“全部导入”按钮将已建立的IP与MAC绑定关系保存到系统,即使重新启动也无需重新绑定。
3、在电脑上进行IP与MAC绑定也必不可少。在电脑上进行IP与MAC绑定该如何操作就是在电脑的Windows命令行界面中输入“arp -s +路由器IP如192.168.1.1+路由器LAN口MAC地址”就可以将的路由器IP和MAC绑定到电脑的ARP表中。 若通过Windows命令行界面中输入ARP命令来绑定IP与MAC,电脑每次在重启后都需要先输入ARP命令,还有更简单的办法,可以让电脑每次启动时,自动将路由器的IP与MAC绑定到电脑的ARP表中:
STEP 1新建一个批处理文件如static_arp.bat,注意后缀名为bat。编辑它,在里面加入ARP命令,并保存。
要得到路由器的LAN口MAC地址,可以查看路由器的界面中的“LAN运行状态”。
STEP 2将建立好的批处理文件static_arp.bat拷贝到系统的启动目录中。电脑每次启动时将自动运行该文件,自动绑定IP与MAC。
STEP 3将static_arp.bat文件拷贝到所有电脑的系统启动目录中。
所有电脑都将路由器的IP与MAC绑定到ARP表中,无需再担心因ARP攻击而无法上网。
arp断网攻击怎么解决,被360拦截2000多次了,还在增长。
根据ARP攻击原理:删除调用系统里的npptools.dll文件。如果你把这个DLL文件删除了,之后随便弄个DLL改名为npptools.dll即可。
防攻击文件:C:\WINDOWS\system32\ npptools.dll
处理 *** :新建一个空文本文档,改名为npptools.dll然后把它复制到system32文件夹里,覆盖原有的npptools.dll,如果没关闭文件保护,先关闭。再把system32\dllcache里的npptools.dll也覆盖了,然后把它们的属性改为只读、隐藏,最后再把它们的everyone权限都去掉,即可!
npptools.dll文件的属性改为只读、隐藏后,再把它们的everyone的权限去掉,病毒就不能替换也不能使用它了,arp就不会起作用,从而达到防范ARP的目的。
如果C盘是NTFS分区格式就把权限都去掉,如果是FAT格式弄个只读就可以了。
关于该类问题,我的百度回答列表:
http://zhidao.baidu.com/question/388987962.html
http://zhidao.baidu.com/question/385531010.html
http://zhidao.baidu.com/question/381609729.html
http://zhidao.baidu.com/question/382168451.html
http://zhidao.baidu.com/question/381474284.html
http://zhidao.baidu.com/question/380857989.html
http://zhidao.baidu.com/question/373797743.html
http://zhidao.baidu.com/question/372725782.html
http://zhidao.baidu.com/question/372146860.html
http://zhidao.baidu.com/question/372072811.html
http://zhidao.baidu.com/question/371191204.html
http://zhidao.baidu.com/question/370287024.html
http://zhidao.baidu.com/question/367513089.html
http://zhidao.baidu.com/question/367437740.html
http://zhidao.baidu.com/question/367406912.html
http://zhidao.baidu.com/question/367296546.html
寝室四台电脑用一个路由器,最近总是出现断网和arp攻击,该如何找到中毒机器并且查毒解决,求高手解答。
360和金山杀毒不管用还是 *** 和网页进不去,间断掉线,彩影显示的“仿造IP攻击”,以前四个人网速根本不成问题 也没有什么ARP攻击 最近不知道怎么了
如果路由比较高级应该可以设置mac地址和ip绑定,绑定之后就不会有arp攻击了。