如何查出那台机子中了arp,找到了又如何处理?

来源:百度知道 编辑:UC知道 时间:2024/06/01 20:03:13
如提问所说,最好也说说怎么知道自已是否中了ARP,又如何防预?
arp防火墙这个我懂,我想知有没别的办法,因为有时防火墙也没用。所以我想知一些比较专业的方法,那位前辈会的说下,谢谢

专业知识就上百度百科里面找.
下面我复制过来的.你自己看看有没有用.

找到感染ARP病毒的机器

a、在电脑上ping一下网关的IP地址,然后使用ARP -a的命令看得到的网关对应的MAC地址是否与实际情况相符,如不符,可去查找与该MAC地址对应的电脑。

b、使用抓包工具,分析所得到的ARP数据报。有些ARP病毒是会把通往网关的路径指向自己,有些是发出虚假ARP回应包来混淆网络通信。第一种处理比较容易,第二种处理比较困难,如果杀毒软件不能正确识别病毒的话,往往需要手工查找感染病毒的电脑和手工处理病毒,比较困难。

c、使用MAC地址扫描工具,Nbtscan扫描全网段IP地址和MAC地址对应表,有助于判断感染ARP病毒对应MAC地址和IP地址。

ARP防火墙 用金山的就行

360安全卫士

DOS 下 写如下代码
ARP -A

会显示出真实主机和一般手段的ARP欺骗主机 自己去分辨