ARP攻击路由器

来源:百度知道 编辑:UC知道 时间:2024/06/07 02:01:06
ARP病毒攻击路由器,使局域网总断线,寻求帮助,注意是直接攻击路由器的那种病毒,不是攻击其他pc的病毒。望给出查找病毒主机和杀毒的方法(最好是手动杀毒)
拜谢!!
我的情况是病毒直接攻击路由,病毒机向路由发送错误的ip地址,从而使局域网的pc机无法与路由正常通信!
请问怎么解决啊?
怎么找到病毒机呢?
各位说的绑定是解决攻击pc机的方法,我也试过没有用啊,而且是双绑定!
防火墙、360、抓包工具、antiarp、SnifferDetector、ARP防火墙单机版等等我都用过了,都不好使啊。
各位高手快来吧!

虽然可以采用在交换机绑定MAC地址和端口、在客户机绑定网关IP和MAC地址的“双绑”办法预防,但由于网管的工作量太大,且不能保证所有的用户都在自己的电脑上绑定网关IP和MAC地址,所以我们采取以下措施来预防和查找ARP攻击。
我们推荐用户在自己的电脑上安装ColorSoft开发的ARP防火墙(原名Anti ARP Sniffer),该软件通过在系统内核层拦截虚假ARP数据包以及主动通告网关本机正确的MAC地址,可以保障安装该软件的电脑正常上网;拦截外部对本 机的ARP攻击和本机对外部的ARP攻击。
如果发现内部ARP攻击,直接处理本机就行了;如果发现外部ARP攻击,则根据实际情况通过攻击者的IP地址和/或MAC地址查找该攻击者电脑。

在路由器上把每台PC的IP地址与MAC地址绑定,一般每个路由器都有这个功能

最好的就只有开360ARP防火墙,直接杀毒的软件http://baike.360.cn/4005462/8483076.html?uid=1&pid=updated&m=42266a48a1c8846fdf4694949ce01475

只有找到病毒源,关掉机器,没有第2种方法,差出IP,或把单位的局域全部IP绑定就好查了

没有简便方法,所谓便捷的,难道编写ARP病毒的高手会没考虑