内容导读:导航目录:1、如何解决内网ARP攻击2、求助帖:内网存在很严重的ARP攻击,怎么办3、什么软件可以监控局域网内arp攻击的电脑?如何解决内网ARP攻击局域网ARP欺骗攻击的防范安装金山贝壳ARP防火墙主要闪光点:1.主动...……
导航目录:
如何解决内网ARP攻击
局域网ARP欺骗攻击的防范
安装金山贝壳ARP防火墙
主要闪光点:
1.主动防御:主动向网关通告本机的真实地址(MAC地址),保障安全上网,不受ARP欺骗影响。
2.拦截IP地址冲突:在系统内核层拦截接收到的IP冲突数据包,避免本机因IP地址冲突造成掉线。
3.拦截外部ARP攻击:在系统内核层拦截接虚假的ARP数据包,保障本机对 *** 地址识别的正确性。
4.拦截对外ARP攻击:在系统内核层拦截本机对外的ARP攻击数据包,防止本机感染病毒/木马后成为攻击源。
5.安全模式:不响应除网关外的其它机器发送的ARP请求,达到隐身效果,避免受到ARP攻击。
6.查杀盗号木马:集成《贝壳木马专杀》查杀盗号木马功能,保护计算机不受木马/病毒的侵害。
求助帖:内网存在很严重的ARP攻击,怎么办
现在很多所谓的网管软件都会进行arp欺骗。关键是找到攻击源,让该电脑卸载掉arp欺骗程序就可以了。ARP欺骗严重的情况下会导致 *** 瘫痪的。
建议采取如下方案:
1. 在DOS窗口中输入arp -a。检查各IP对应的mac地址,如果发现mac地址有重复,就可能存在ARP欺骗。该mac地址就是攻击来源。
2. 安装ARP防火墙,有arp攻击时一般可以提示攻击来源。
3. 安装WFilter里面的“ *** 健康度检测插件”,可以检测出ARP攻击的IP地址、MAC地址和MAC厂商信息。
什么软件可以监控局域网内arp攻击的电脑?
1、上网监控并不需要被监视电脑安装软件的,内网监控才需要安装工作站;
2、对付ARP攻击方式监控软件的解决 *** :路由绑定IP和MAC,被监视电脑安装彩影的ANTIARP,所有ARP攻击所谓监控软件就自动成废物不用管他;比如P2P终结、执法官、长角牛、聚生、幽狗、剪刀手等,这些全成废物垃圾了;360ARP火墙或瑞星等的效率太低是可能无用的哦;那些垃圾软件都是采用牺牲 *** 带宽为代价疯狂发送ARP攻击包的 *** ,所以 *** 经常掉线或 *** 瘫痪就是这个原因;
3、对付WINPCAP免费接口驱动的旁听监控软件 *** :检查是否路由出来连接了一个共享式HUB(10M老式HUB),连接的 *** 是一头连接路由,一头连接交换机,一头连接一个管理电脑,而这个电脑就是采用WINPCAP免费教学接口做的玩具类的旁听监控软件;你只要卸掉WINPCAP驱动或去掉那个HUB,或把你的网线直接连接到出口路由,那么他们就失去了作用了;
4、值得注意的是,类似ANYVIEW( *** 警)这样的 *** 监控软件,做成了网桥或网关模式的话,你是怎么都逃避不了被监视的了,除非你不上网;或拔掉网线;
5、假如你的 *** 变慢或一些应用无法用了,或P2P速度很低,是否 *** 莫名其妙掉线;那么你就应该检查是否ARP被攻击,是否被连接了HUB等;正被 *** 监控中