不要脸级别的ARP攻击啊,大家帮个忙!

来源:百度知道 编辑:UC知道 时间:2024/06/19 17:02:26
路由器分了两兆的网速大家共用,可是有一家不晓得用什么软件攻击我(可能还攻击别人吧我不知道...),下了个ARP防火墙,只要一开机就显示正被攻击,然后网速就变得超~~级慢,我都快郁闷死了。看网上介绍下了个反P2POVER没有用,又下了个P2POVER结果连他网速是多少都看不了,我就...唉,麻烦哪位大侠看到后帮帮小弟给支个招吧,大家都交着网费呢,他偶尔占占网速我还能忍,可不管多会儿都占着就有点不要FACE了吧,拜托拜托了~~·
我以前有一次被IP冲突攻击了,不管换成什么IP都是冲突,下了个360的防护后不冲突了,可是以前下行带宽基本上都是100多K,可这两天只要360提示被ARP攻击网速就会马上掉到几字节(汗...)这是怎么回事啊?

简单方法就是装个防火墙 或者 换下IP

防范ARP地址欺骗类病毒
什么是ARP协议

要想了解ARP欺骗攻击的原理,首先就要了解什么是ARP协议。ARP是地址转换协议的英文缩写,它是一个链路层协议,工作在OSI模型的第二层,在本层和硬件接口间进行联系,同时为上层(网络层)提供服务。

我们知道,二层的以太网交换设备并不能识别32位的IP地址,它们是以48位以太网地址(就是我们常说的MAC地址)传输以太网数据包的。因此IP地址与MAC地址之间就必须存在一种对应关系,而ARP协议就是用来确定这种对应关系的协议。

ARP工作时,首先请求主机发送出一个含有所希望到达的IP地址的以太网广播数据包,然后目标IP的所有者会以一个含有IP和MAC地址对的数据包应答请求主机。这样请求主机就能获得要到达的IP地址对应的MAC地址,同时请求主机会将这个地址对放入自己的ARP表缓存起来,以节约不必要的ARP通信。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统这个时间为2分钟,而Cisco路由器的这个时间为5分钟),就会被删除。通过下面的例子我们可以很清楚地看出ARP的工作机制。

假定有如下五个IP地址的主机或者网络设备,它们分别是:

主机A 192.168.1.2
主机B 192.168.1.3
网关C 192.168.1.1
主机D 10.1.1.2
网关E 10.1.1.1
假如主机A要与主机B通信,它首先会检查自己的ARP缓存中是否有192.168.1.3这个地址对应的MAC地址,如果没有它就会向局域网的广播地址发送ARP请求包,大致的意思是192.168.1.3的MAC地址是什么请告诉192.168.1.2,而广播地址会把这个请求包广播给局域网内的所有主机,但是只有192.168.1.3这台主机才会响应这个请求包,它会回应192.168.1.2一个ARP包,大致的意思是192.168.1.3的MAC地址是02-02-02-02-02-02。这样的话主机A就得到了主机B的MAC地址,并且它会把这个对应的关系存在自己的ARP缓存表中。