區域網內老被人ARP攻擊該怎麼辦

2022-11-19 21:45:16 字數 6037 閱讀 6376

1樓:匿名使用者

1全部是另臺機器中了 arp 病毒了,當然 整個網都斷了,有max地址你可以看見是誰的電腦中毒,拔他網線就ok 了,

arp病毒雙繫結 都沒用,n 年前早試過了,只有處理那臺電腦病毒才是最好的辦法

2樓:來自飛英塔說話詼諧的春風

樓主,這不是你的問題,如果你是在公司的話,叫下你們網管。

攻擊源中了機器狗變種了,經常會對區域網內的電腦進行廣播攻擊,造成網路癱瘓。有必要叫你們網管把病毒主機抓出來,好好清理了。

現在你唯一能做的只是防禦!去下個arp防火牆,360就有。不是沒用,而是你不會設定。

建議使用推薦設定。arp防火牆上有!

3樓:匿名使用者

arp單機板防火牆

或者你直接叫房東 把你的ip和網絡卡地址和主機繫結

這樣就ok了

4樓:康塔什

p2p終結者安上試試(咱們不限制別人網速幹缺德事,但是可以防止別人限制你的網速), 不是區域網裡有的電腦中毒就是有人用p2p軟體。 防火牆可以保留攔截,關掉報警音就好了,閃閃沒事,不響就成了。

5樓:匿名使用者

你有證據了可以叫網路管理幫你找到那個人啊,主機名有直接查是誰就可以了。

6樓:匿名使用者

你叫 192.168.0.102 這臺機的機主也開啟360裡面的arp防火牆吧。

7樓:匿名使用者

重新裝系統,全盤防毒打補丁!

區域網老是有人用arp攻擊我怎麼辦???

8樓:匿名使用者

彩影arp防火牆開啟就ok了··現在區域網攻擊很好破解··一開,arp攻擊就癱瘓了··你用區域網掃描器檢視一下區域網內各個電腦的流量和qq,流量最多的那個就是罪魁禍首

9樓:梅羅_卡卡

p2p終結者一個網段內只能有一個 如果你是最高許可權的 那它的就沒用

如果只是為了防禦 你可以採用彩影arp防火牆

10樓:匿名使用者

下個專門防arp的arp防火牆行不?我以前就這麼弄的,就沒事了

11樓:匿名使用者

看看能不能進入路由器進行arp許可權設定

12樓:冰河爆破

推薦金山貝殼arp防火牆,360的arp防護效果不好

區域網內有人一直對我進行arp攻擊,我該怎麼辦?

13樓:

我也有你這樣的情況,不過好象不是別人在攻擊你,你去問一下主伺服器那裡,好象是他們裝了個分配流量的軟體在攻擊,不過我還是開啟拉,如果不能上網你就重新把網路禁用一下再啟動,它會自動搜尋ip,一般可以用的,如果是網速問題就沒辦法拉,只能要管主伺服器的人解決才行

14樓:

如果他只攻擊你一個的話,那你可以使用自動獲取ip嗎??(要是攻擊整個網路的話,那你就把你的ip和網絡卡mac和ip做個繫結,(應該可以,聽說可以,但是我沒有試過……

15樓:

你還是用專業的arp防火牆吧,金山、360我都用過,效果不好,那些搞破壞的太無聊了,要是大家都用網路執法官,我們誰都別想上網了!

16樓:匿名使用者

讓網管,用網管軟體一查就明瞭。

只要他選對網路管理軟體。

智慧網全就不錯,呵呵

17樓:匿名使用者

360裡面的arp攔截可以知道他的ip,拿ip去找管理員~

管理員可以針對他家使用者流量設定

我也是受害者,現在跟你一樣!呵呵

18樓:匿名使用者

用360安裝衛士的arp防火牆,就行。 攻擊不到你的

19樓:匿名使用者

用防火牆啊, 瑞星的就有防arp攻擊的!

區域網被arp攻擊怎麼辦 20

20樓:泥振銳忻漫

我更暈,他就用的p2p終結者,因為我現在就用的arp防火牆,它大量的傳送資料包,佔用路由到我這的頻寬,一分鐘大概20000-30000

這個只有叫他關了,我遇到過這個情況的

21樓:守冠仝弘

360不是有apr防火牆可以開啟麼?

22樓:環聽安喻大

你是想徹底解決這個問題?

還是簡單的防禦??

還是想整他?

整它的話去下個p2p,可以對作用的,最好是有他的mac,然後多用幾臺機子,和他搞,讓他斷網

防禦的話就用防火牆了,網路法官之類的東西

徹底解決就是報警。。。。。。。。網警中心的年輕人們急切的期盼這種機會

23樓:赤彩孛曼寒

踹和你用1個網的人家門,估計有人在用限速軟體,限你的速度

24樓:

很簡單 那是你區域網內有人中了arp病毒了,建議你們都安裝360的arp防火牆 不大 很好用的

25樓:

1、路由器繫結計算機的ip和mac地址

2、arp表設為靜態

3、路由器密碼儘量複雜不要被破解,加密方式用wpa2,千萬別用wep4、可以關閉ssid廣播,記住路由器名稱,用手動輸入名稱去連線,可以防止路由器被其他人搜尋到

5、安裝arp防火牆

26樓:

arp病毒 你先在執行你輸入 cmd 開啟過後 輸入 arp -a 你看看出現了什麼 要是隻出現 192.168.1.

1…… …… 這一相的話 ,就不是arp病毒,要是出現多行ip,你就在輸入 arp -d 再輸入「arp -s 192.168.1.

1 mac地址」, 不然你 重起路由,方便 不過等哈有要出現, 解決根本 就找到 病毒機 用arp-a 就可以找到 ,進行防毒。用arp病毒軟體防毒。一定 給你ok……

27樓:

下個反p2p軟體, 網上搜一大把,這個軟體很簡單的,一看就會,專門針對區域網內如限速啊什麼的~~

28樓:牽瑤東郭涵涵

用360解決1下吧。。

29樓:匿名使用者

arp 防毒軟體!!

區域網受到外部arp攻擊怎麼辦

30樓:匿名使用者

區域網的arp攻擊非常普遍,也非常難防。最好就是把網內電腦繫結ip和mac。我們公司辦公系統的網路我都繫結了,但是客人的網路系統無法繫結,經常遭受arp攻擊,網路斷斷續續,我使用的方法是定時重啟交換機,如果網路出現異常,馬上登陸路由器檢視,發現攻擊的mac直接過濾掉。

另外360的arp防護似乎很有效,提示很迅速,可以根據提示直接進路由器處理異常電腦。

公司區域網被arp攻擊怎麼解決?

31樓:臺胤鬆乃

公司區域網主要的問題還是內網攻擊比較嚴重,導致你們的網路十分的卡。其中類似於arp的攻擊可能性比較大。我給你說說常見的處理方法

arp在目前看來可以分為7中之多。

1、arp欺騙(閘道器、pc)

2、arp攻擊

3、arp殘缺

4、海量arp

5、二代arp(假ip、假mac)

因為二代的arp最難解決,現在我就分析一下二代arp的問題。

現象arp出現了新變種,二代arp攻擊已經具有自動傳播能力,已有的巨集檔案繫結方式已經被破,網路有面臨新一輪的掉線和卡滯盜號的影響!

原理二代arp主要表現在病毒通過網路訪問或是主機間的訪問互相傳播。由於病毒已經感染到電腦主機,可以輕而易舉的清除掉客戶機電腦上的arp靜態繫結(首先執行的是arp

-d然後在執行的是arp

-s,此時繫結的是一個錯誤的mac)伴隨著繫結的取消,錯誤的閘道器ip和mac的對應並可以順利的寫到客戶機電腦,arp的攻擊又暢通無阻了。

解決辦法

(1)部分使用者採用的「雙/單項繫結」後,arp攻擊得到了一定的控制。

面臨問題雙綁和單綁都需要在客戶機上繫結。二代arp攻擊會清除電腦上的繫結,使得電腦靜態繫結的方式無效。

(2)部分使用者採用一種叫作「迴圈繫結」的辦法,就是每過一段「時間」客戶端自動繫結一個「ip/mac」。

面臨問題如果我們「迴圈繫結」的時間較長(比arp清除的時間長)就是說在「迴圈繫結」進行第二次繫結之前就被清除了,這樣對arp的防範仍然無效。如果「迴圈繫結」的時間過短(比arp清除時間短)這塊就會暫用更多的系統資源,這樣就是「得不償失」

(3)部分使用者採用一種叫作「arp防護」,就是閘道器每過一段時間按照一定的「頻率」在內網傳送正確閘道器「ip/mac」

面臨問題如果傳送的「頻率」過快(每秒傳送的arp多)就會嚴重的消耗內網的資源(容易造成內網的堵塞),如果傳送「頻率」太慢(沒有arp協議攻擊發出來頻率高)在arp防範上面沒有絲毫的作用。

最徹底的辦法

(4)arp是個「雙頭怪」要想徹底解決必須要「首尾兼顧」有兩種方式可以實現

第一採用「看守式繫結」的方法,實時監控電腦arp快取,確保快取內閘道器mac和ip的正確對應。在arp快取表裡會有一個靜態的繫結,如果受到arp的攻擊,或只要有公網的請求時,這個靜態的繫結又會自動的跳出,所以並不影響網路的正確的訪問。這種方式是安全與網絡卡功能融合的一種表現,也叫作「終端抑制」

第二就是在網路接入架構上要有「安全和網路功能的融合」就是在接入閘道器做nat的時候不是按照傳統路由那樣根據「mac/ip」對映表來**資料,而是根據他們在nat表中的mac來確定(這樣就會是隻要資料可以**出去就一定可以回來)就算arp大規模的爆發,arp表也混亂了但是並不會給我們的網路造成任何影響。(不看ip/mac對映表)這種方法在現有控制arp中也是最徹底的。也被稱為是「免疫網路」的重要特徵。

目前看只有巡路免疫網路具備此項特殊功能表現。

可以準確的定位是那一臺機器出了問題,這是一個好的管理工具如下圖

32樓:匿名使用者

公司區域網的客戶端數量有多少,出現這種情況首先要做的一件事情就是 全網斷電,在路由器端將ip和mac繫結,現在一般的路由器都有這個功能,對照上網的ip和mac 找到中毒的電腦,將其斷網防毒,一定要斷網防毒

33樓:匿名使用者

一般出現這樣的事情都是路由器衝突導致的。

你們公司裡肯定有很多個路由器!

主路由器開啟dhcp,其餘的路由器和主路由器的內網地址分開並且關閉dhcp,比如主路由器是192.168.1.

1,那麼其餘的路由器設定成192.168.2.

2或者192.168.5.

3都可以,或者更換成交換機,要只用無線網路使用無線ap。

34樓:匿名使用者

在交換機上繫結mac,特別是閘道器的mac。

另外找到攻擊源,電源防毒。

35樓:匿名使用者

親!你說的問題是大眾問題,普遍存在的! 你安裝一個360防毒!

然後再360防毒右下角有一個更多工具點開 裡面有一個 流量監控! 進去然後點區域網防護!把第一項和最後一項關掉!

其他選項開啟! 就沒有問題了!希望對你有幫助,謝謝採納!

36樓:

1個人電腦上安裝防火牆,當然arp防火牆最好了,然後路由器和電腦上都要繫結ip地址和mac,雙綁才可以的。

2找到攻擊源,把系統防毒,去病毒。

37樓:楓葉林子

繫結mac是一種解決辦法,但是公司區域網遭到arp攻擊繫結mac也不太現實,arp攻擊一般是偽裝成其他的mac進行區域網內攻擊,所以你能查到的攻擊源基本都是被利用的無辜的客戶端。本人根據這幾次處理arp攻擊的經驗,公司區域網arp大多數都是交換機以及路由設定不合理造成區域網內部客戶端相互競爭比如ip衝突啥的,所以首先要確保交換機及路由設定合理,真正的遭病毒攻擊是少的,所以要是有許可權吧交換機進行還原然後重新設定,路由也進行重新設定最好修改路由分配的ip波段。若是還不行那就只能請專業人士進行現場處理了。

arp 電腦受到區域網電腦攻擊 懸賞500分

這種情況不外乎有兩種情況 no.1區域網中有電腦中arp 病毒。no.2你電腦沒有安裝arp防火牆,有人用p2p之類的軟體來控制你的網速。但現在你明顯有安裝arp 防火牆所以排除第二中可能,p2p之類的軟體不能穿透arp 防火牆來達到控制網速的目的,因為p2p之類的軟體是依靠arp 的原理來控制主機...

區域網內老掉線怎麼回事啊,為什麼區域網內網路老掉線

ping閘道器ping不到,用arp a檢查閘道器實體地址,發現為空 no entry 沒有閘道器和它的實體地址對應項。手工設定,重啟後還是為空。於是猜測網路不通導致arp協議無法實現。終於,在將網線換了一個交換機埠後,網路通了,arp表也正常了。想不到同一個交換機上的埠還不一樣.有一類病毒,利用a...

在區域網內加無線路由器怎麼設定,在區域網內加一個無線路由器怎麼設定

參考著看吧 將無線路由的wan口用網線連到有線路由的一個lan口上.設定有兩種辦法,簡單一點的 1 在無線路由的外網連線方式上選 動態ip 以接收有線路由分派的 ip地址.2 無線路由與有線路由必須設定成不在同一網段.另一個設定辦法 將無線路由器設定成 無線ap 模式.此時無線路由起一個將有線訊號轉...