关于ARP攻击!同宿说他的电脑一直受到来自我的电脑的ARP攻击,但我使用各种杀毒软件也无法查出ARP病毒

来源:百度知道 编辑:UC知道 时间:2024/05/16 20:30:40
我们使用同一个网口.他使用anti ARP和风云防火墙,总是受到来自于我的IP的ARP攻击,我的ANTIARP偶尔能够拦截对外攻击,但是无论是攻击程序地址还是攻击进程都无法显示,也无法追踪杀毒.攻击目标显示为255.255.255.255.
我使用safe360,超级兔子和WIN任务管理器,无法找到可疑进程,使用卡马六个人版和卡巴七安全套装和DR.web绿色版杀毒,无法解决.请问这是什么样原因,该如何杀毒?
附:最好不需要重装系统
是我偶尔会发现他显示拦截……
另,那同学很烦人,他只要看到他的防火墙上显示拦截了我这里发出的数据包,就会叫我杀毒
他使用风云防火墙,不时地会报警说拦截了从我这里发出的IGMP数据包

ARP病毒---导致网络(ping)时断时通---解决办法
【解决思路】
1、不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。
2、设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。
3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。
4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。
5、使用“proxy”代理IP的传输。
6、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。
7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。
8、管理员定期轮询,检查主机上的ARP缓存。
9、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。
【HiPER用户的解决方案】
建议用户采用双向绑定的方法解决并且防止ARP欺骗。
1、在PC上绑定路由器的IP和MAC地址:
1)首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa局域网端口MAC地址>)。
2)编写一个批处理文件rarp.bat内容如下:
@echo off
arp -d
arp -s 192.168.16.254 00-22-aa-00-22-aa
将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。
将这个批处理软件拖到“windows--开始--程序--启动”中。

rp
显示和修改“地址解析协议 (ARP)”缓存中的项目。ARP 缓存中包含一个或多个表,它们用于存储 IP 地址及其经过解析的以太网或令牌环物理地址。计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。如果在没有参数的情况下