公司局域网内出现 ARP欺骗,要怎么解决啊!

来源:百度知道 编辑:UC知道 时间:2024/05/18 00:31:30
如题! 今天一整天网速都慢得要命,偶尔两下子会快些。。我用 arp -a 看了,该病毒是公司内的电脑轮流中毒啊!! 好几台电脑都中了,一会是这个IP充当网关,一会又是那个。。 难道叫他们都杀毒,可有一同事已经杀过了,杀出一个毒,之后又开始 ARP欺骗了。。

有什么办法解决啊?请求高手帮助我,给个真正彻底的解决办法。 原理可写可不写,因为网站上好多原理!
不要什么再加什么高端路由器的呀。。。 我说的是能够解决这次问题,让大家可以高速上网。。 以后再会发生这样的情况,我可以按这个方法解决啊。。有没更好的解决办法呢?有没高手啊?我用Sniffer捕捉了两次,可是看不懂,便把它保存了了下来,哪位高手能教教我吗? QQ:846062470 谢谢大家。。。。 等待中,答案好,绝对给追加分!!!

你可以先扫描一下公司内部网络,看看哪一台电脑中ARP病毒,一定要先把中毒的电脑网线拔掉,放置在传染其他电脑。
然后其他电脑输入命令 ARP -D.
就可以清除原先的连接。

arp防火墙,比较管用

然后,把每台机子的MAC记下来,用ARP -D命令删除现在的路由表

然后,重新ARP -A,查看现在连接的机子的MAC码

如果刚运行了ARP -D就被欺骗的话
把自己MAC改了,这样,他占时不能欺骗了,然后,找出这个贱人,开除他

1、用软件解决:例如360的ARP防火墙,每台都安装

2、绑定MAC地址,可在路由上绑定

绑定网关

arp -s 192.168.1.1 00-32-aa-6d-19-c4

但不能根治问题。

最重要的是要找出病毒源。如果实在找不出,就用这个命令吧。

瑞星防火墙以及360有arp防火墙

1.典型的局域网网络风暴引起的,局域网部分电脑中毒了。
2.也许是一台中毒了,一个一个查,查出那台电脑把他网线抜了,重装系统在杀毒。
3.强烈建议安装360安全卫士带的360 ARP 防火墙,只有几百K大小的安装包,但是作用相当大,尤其对于局域网的攻击。
4.

告诉你们公司的网管就行了,在系统方面装驱动防火墙,很管用的