被ARP病毒攻击后,出现一些问题(详细进来看)

来源:百度知道 编辑:UC知道 时间:2024/06/22 23:49:41
1.我装了360ARP防火墙 又用了ARP -S绑定了网关 为什么在命令提示符里用ARP -a查看时老是有2个网关 1个是我的 一个是攻击者的IP 是不是他攻击成功了?

2.ARP -a查看时 是不是有1个网关就没有被控制 出现攻击者的ID是不是就是被控制了?

3.当出现攻击者的IP在ARP -A时 是不是ARP -D刷新列表后 攻击者IP消失后就是正常了 没有被控制?

4.是不是重新启动后 控制就被取消了?

不希望你们去复制别人的来 也不希望你们说到一边去
我很急啊!现在 能帮忙的就快 我需要权威的回答
晕死了 我要你们1个1个问题的回答啊~~~~
晕死了 我要你们1个1个问题的回答啊~~~~
晕死了 我要你们1个1个问题的回答啊~~~~
晕死了 我要你们1个1个问题的回答啊~~~~
晕死了 我要你们1个1个问题的回答啊~~~~
晕死了 我要你们1个1个问题的回答啊~~~~
晕死了 我要你们1个1个问题的回答啊~~~~

看你问了那么多 最终目的是:我的电脑到底防住ARP了没有?这么多人回答我就总结一下吧 我想你是校园网的 arp很难防 现在绑定MAC对arp是不起作用的 最能起作用的也就ARP防火墙了(但也是治标不治本) 你用的360防火墙只是ARP缓存监视 虽然对网络负载小但效果不怎么好。我对AntiARP火墙,比较满意。不过开了它的主动防御对网络负载大,开的越大负载越大,建议开最小。微点防ARP也不错,它的主动防御对未知ARP变种很有效,它也有绑定MAC,双管齐下又杀又防,如果还担心就把360的也打开,我想应该没问题了(^>^)好运!

对ARP病毒攻击的防范和处理,方法如下

如果在使用网络时速度越来越慢,直至掉线,而过一段时间后又可能恢复正常,或者,重启路由器后又可正常上网。故障出现时,网关ping 不通或有数据丢失,那么很有可能是受到了ARP病毒攻击。下面我就谈谈对这种情况处理的一些意见。

一、首先诊断是否为ARP病毒攻击

1、当发现上网明显变慢,或者突然掉线时,我们可以用arp-命令来检查ARP表:(点击"开始"按钮->选择"运行"->输入”cmd” 点击"确定"按钮,在窗口中输入"arp -a"命令)如果发现网关的MAC地址发生了改变,或者发现有很多IP指向同一个物理地址,那么肯定就是ARP欺骗所致。

2、利用Anti ARP Sniffer软件查看(详细使用略)。

二、找出ARP病毒主机

1、用“arp –d”命令,只能临时解决上网问题,要从根本上解决问题,就得找到病毒主机。通过上面的arp –a命令,可以判定改变了的网关MAC地址或多个IP指向的物理地址,就是病毒机的MAC地址。哪么对应这个MAC地址的主机又是哪一台呢,windows中有ipconfig/all命令查看每台的信息,但如果电脑数目多话,一台台查下去不是办法,因此可以下载一个叫“NBTSCAN”的软件,它可以取到PC的真实IP地址和MAC地址。
命令:“nbtscan -r 192.168.80.0/24”(搜索整个192.168.80.