关于局域网ARP攻击

来源:百度知道 编辑:UC知道 时间:2024/05/22 18:56:20
我是和另外一家小型企业共用一条宽带
一直相安无事
但是某天另外一家也在我们这里牵了一条线过去
然后我突然就无法上网了
那家小型企业也是
但是关掉了他们的路由器我们又可以上网了
这是为什么?

还有就是在无法上网的期间
我的ARP防火墙不断提示遭受ARP攻击
更奇怪的是显示ARP攻击的来源居然是那个路由器
找高手给个合理解释并谈谈解决方法

悬赏100分
满意为止 (简单扼要的表达 复制就算了?

最好的办法是将每台电脑的IP地址与物理网卡MAC地址绑定,如果你没有机会这样,那就用简单的办法,也有一定效果的:
开始→运行→输入 cmd 确定→打开dos命令行→在命令提示符下输入 arp -s 网关IP (空格) 网关MAC地址
这样手动把网关IP和MAC进行绑定,从而抵御ARP对路由的攻击而使局域网陷入混杂模式导致大家上不了网的问题!
当然如果你不知道你的网关IP及MAC,那要用“局域网查看工具”来查看才行。

你可以打开一个记事本,输入以下代码,并保存为bat批处理文件,放到启动里面,每次开机自动运行,就省事多了!
@echo off
arp -s 网关IP (空格) 网关MAC

看看你的任务管理器有没有MIRO。dat这个进程,有的话就说明中ARP了.给你个下该防火墙的地址,直接讯雷复制下好了.http://web.qhnu.edu.cn/netserver/safe/soft/Antiarp.exe
ARP SNIFER可以检测ARP的攻击源,照这样的状况看应该是A中ARP的可能性大些。
进入路由器把MAC地址绑定!

初始化路由器一下

一个笨方法就是关掉路由 然后对每一台电脑进行杀毒
因为肯定是某一台电脑中毒 联网促使整个局域网出现问题
一般较轻的症状是上网速度变慢 严重的就是上不了网

将另外一家微机安装360ARP防火墙V1.1BETA版,http://360safe.qihoo.com/down/soft_down11.html