网关欺骗是怎么回事?要怎么解决啊?

来源:百度知道 编辑:UC知道 时间:2024/05/29 07:19:09
最近我家的ARP防火墙总是提示我攻击我电脑,是什么网关欺骗吧 !
有什么办法弄吗?感觉最近网速很慢啊~~ 那还有就是360已经拦截下来的话就表示没有问题了吗?我是菜鸟!
不要说得那么术语化呀!不然我 看不懂!要说说具体的步骤!
网关欺骗有什么危害啊!怎么才能把网速变快?

网关欺骗是局域网有人在捣鬼,你下载一个MAC修改软件。在www.duote.com找。

有人攻击你 明白么
360帮你挨打了。
你平安了。。。 完了。

ARP攻击原理
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
首先,你要知道,如果一个错误的记录被插入ARP或者IP route表,可以用两种方式来删除。
a. 使用arp –d host_entry
b. 自动过期,由系统删除
这样,可以采用以下的一些方法:
1). 减少过期时间
#ndd –set /dev/arp arp_cleanup_interval 60000
#ndd -set /dev/ip ip_ire_flush_interval 60000
60000=60000毫秒 默认是300000
加快过期时间,并不能避免攻击,但是使得攻击更加困难,带来的影响是在网络中会大量的出现ARP请求和回复,请不要在繁忙的网络上使用。
2). 建立静态ARP表
这是一种很有效的方法,而且对系统影响不大。缺点是破坏了动态ARP协议。可以建立如下的文件。
test.nsfocus.com 08:00:20:ba:a1:f2
user. nsfocus.com 08:00:20:ee:de:1f
使用arp –f filename加载进去,这样的ARP映射将不会过期和被新的ARP数据刷新,除非使用arp –d才能删除。但是一旦合法主机的网卡硬件地址改变,就必须手工刷新这个arp文件。这个方法,不适合于经常变动的网络环境。
3).禁止ARP
可以通过ipconfig interface –