如何检测和防御arp攻击
日期:2012-12-25  浏览:189

  局域网中很多人都会遭受arp的攻击,有可能把你挤下线,有可能也是木马盗号等情况。至于为什么有人要在局域网做攻击,这个也有各种原因。其实只要知道自己没有受到攻击,或者被攻击的时候电脑有什么现象以及一些防御的措施有什么,这里小虫系统小编给大家介绍下。

  一般ARP欺骗木马的中毒现象表现为:使用局域网时会突然掉线,过一段时间后又会恢复正常。比如客户端状态频频变红,用户频繁断网,IE浏览器频繁出错,以及一些常用软件出现故障等。如果局域网中是通过身份认证上网的,会突然出现可认证,但不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令arp -d后,又可恢复上网。

  ARP欺骗木马只需成功感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外,还会窃取用户密码。如盗取QQ密码、盗取各种网络游戏密码和账号去做金钱交易,盗窃网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户造成了很大的不便和巨大的经济损失。

  防御的错误和维护的办法有三种:静态绑定、Antiarp和具有ARP防护功能的路由器。这里介绍下常用的静态绑定的办法。

  对每台主机进行IP和MAC地址静态绑定。

  通过命令,arp -s可以实现 “arp –s IP MAC地址 ”。

  例如:“arp –s 192.168.10.1 AA-AA-AA-AA-AA-AA”。

  如果设置成功会在PC上面通过执行 arp -a 可以看到相关的提示:

  Internet Address Physical Address Type

  192.168.10.1 AA-AA-AA-AA-AA-AA static(静态)

  一般不绑定,在动态的情况下:

  Internet Address Physical Address Type

  192.168.10.1 AA-AA-AA-AA-AA-AA dynamic(动态)

  说明:对于网络中有很多主机,500台,1000台...,如果我们这样每一台都去做静态绑定,工作量是非常大的。,这种静态绑定,在电脑每次重起后,都必须重新在绑定,虽然也可以做一个批处理文件,但是还是比较麻烦的!

展开全部  
 猜你喜欢: