综合方法来解决ARP病毒防制问题

互联网 | 编辑: 杨剑锋 2006-11-08 08:00:00转载 一键看全文


 

l        具体的ARP的解决方法

Qno侠诺工程师一般会提前做好防制工作,同时需要在客户端和路由器上做双向的绑定工作,这样的话无论ARP病毒是伪造本机的IP/MAC或者网关的地址都不会出现上网掉线或者大面积断线等问题了

1、激活防止ARP病毒攻击:

进入路由器“防火墙配置”的“基本页面”,激活“防止ARP病毒攻击”,如图2

2   中文路由器Web管理页面

 

2、对每台pc上绑定网关的IP和其MAC地址

通过arp –s令或者批处理来实现pc的绑定工作。

如图3arp –s做绑定。

3

 

针对网络内的其他主机用同样的方法输入相应的主机IP以及MAC地址完成IPMAC绑定。但是此动作,如果重启了电脑,作用就会消失,所以可以把此命令做成一个批处理文件,放在操作系统的启动里面:

   @echo off

arp -d

arp -s路由器LAN IP  路由器LAN MAC

 

对于已经中了ARP攻击的内网,要找到攻击源。方法:在PC上不了网或者ping丢包的时候,在DOS下打 arp –a命令,看显示的网关的MAC地址是否和路由器真实的MAC相同。如果不是,则查找这个MAC地址所对应的PC,这台PC就是攻击源。

提示:试试键盘 “← →” 可以实现快速翻页 

一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑