局域网ARP攻击

我用的是公司的局域网,360一直提示ARP攻击,但别的机器不掉线,我试过,挂网页游戏连续两天都不掉线,而我的机器一会儿就掉一次线,我们用的是同一路由器,即使我们对换了网线,他的还是正常,我的仍是总掉线,有什么办法能解决吗?
无语了,到现在问题也没有解决

对付ARP攻击方式监控软件的解决方法:1.路由绑定IP和MAC,被监视电脑安装彩影的ANTIARP,所有ARP攻击所谓监控软件就自动成废物不用管他;比如P2P终结、执法官、长角牛、聚生、幽狗、剪刀手等,这些全成废物垃圾了;360ARP火墙或瑞星等的效率太低是可能无用的哦;金山的一般,那些垃圾软件都是采用牺牲网络带宽为代价疯狂发送ARP攻击包的方法,所以网络经常掉线或网络瘫痪就是这个原因;2.用反p2p终结者和p2p软件!卡到他的IP用他的IP上网 你开P2P查他的IP 然后下金山的ARP防火墙 里面综合设置里面的ARP安全设置把安全模式打开 那么他查不到IP 他用P2P看不见 你知道他IP后关你的P2P把你的IP改他的 把实时通知网关打开 截获他的IP用他的IP上网 !
温馨提示:内容为网友见解,仅供参考
第1个回答  2012-05-09
arp被攻击都上不去网怎么办 反ARP攻击的绝招,让你在ARP的炮雨攻击下永不掉线
你的局域网经常掉线吗?你受过ARP攻击吗?出现过烦人的IP冲突吗?如果有,或者以防后患,请看下文,教你反ARP攻击的绝招,让你在ARP的炮雨攻击下永不掉线。

所遇情况:

第一。局域网中经常有人用网络执法官、剪刀手等工具限制其他人上网,虽然有反网络执法官等软件,但是用起来甚是不爽啊!

第二。局域网中有人中了病毒,自动发送大量ARP攻击到局域网中。

原理:

ARP协议是windows网络中查找IP和网卡的基础。所以不能绕开它。所有的防御ARP攻击的方法,都必须许可ARP协议。以致目前用着还算可以的网络工具比如360安全卫士,都只能监测到攻击信息,却奈何不了他什么。

具体方法:

解决ARP攻击最根本的办法只有一个-----建虚拟网卡。可以使用泡泡鱼虚拟网卡,在大的下载站都有下载。

把虚拟网卡的IP指定为你正常使用的网卡的网关的IP地址,比如你的网卡的地址现在是10.176.168.33,网关是 10.176.168.1,那么给新的虚拟网卡10.176.168.1地址,然后再把新的虚拟网卡点右键禁用掉。这个网卡必须禁用,否则你上网,都跑到 虚拟网卡了,其实它是不通的。
第2个回答  2012-05-09
ARP攻击的是IP地址,楼主换网线是解决不了问题的,楼主可以试试修改自己的IP地址,如果可以修改的话。
如果是自动分配地址的话,可以修改自己的网卡MAC地址(软件K-MAC_2.0可以做到),从而获得一个新的IP地址。
如果换了IP地址后还是被攻击的话,那只能使用有效的ARP防护软件,例如彩影的AntiARP。
至于是谁在攻击里,局域网内的其他机器都是嫌疑对象,可能是别人电脑中毒了。追问

如果是其他机器中毒了,比如服务器中毒了,我有什么办法防御吗?

追答

按照楼主的描述,楼主同事的电脑上网正常,也就是说有些IP地址是不被攻击的,更换IP地址可能有效,换IP的方法前面也说过了。
如果攻击者是全网范围内攻击的话,只能通过ARP防火墙来搞定了,推荐AntiARP,专业的ARP防御软件。
还有一种乌龙的可能性是楼主自己的电脑中毒了也有肯能,在对外进行ARP攻击的话,网管可能会有防护措施的。

参考资料:http://www.antiarp.com/

追问

360提示没有对外攻击,我更换了多次IP,还是不行,继续攻击

本回答被提问者和网友采纳
第3个回答  2012-05-09
现在用IP 、MAC地址绑定不管用了,很多人使用P2P终结者,聚生网管等软件都可以限制别人的网速,他利用的就是ARP欺骗的原理去攻击别人,这样即使绑定了还是不管用,该掉线还是掉线。遇到了内网攻击的话就不好办,本多内网那个攻击可以直接经过路由器达到目的ip,也可以直接攻击路由器,这个就不好办了。 现在有一个免疫墙技术专门解决内网ARP病毒攻击,部署了免疫网络解决方案可以直接从网卡上面拦截病毒攻击,从网卡上面限制每一台电脑的内外网上传下载、发包大小、连接数,对每一台电脑进行监控,有什么异常情况报警。监控整个局域网,对于那些ARP病毒攻击的情况直接显示在眼前。看得到摸得着,准确定位。
第4个回答  2012-05-09
一、ARP攻击的话,先检查硬件设施,如:路由器,交换机,光猫,网线等是否出现故障,同时跟ISP确认一下外网接入是否正常。正常则进行下一步,有故障则进行更换。二、使用360之类的防火墙。三、P2P终结之类的东东

ARP 断网攻击的原理是什么?如何完全防护
首先,启动360安全卫士,点击功能大全中的流量防火墙功能。如果在主界面中没有找到流量防火墙,就点击功能大全旁边的更多按钮,在已添加的功能中就能找到。在顶部的工具栏中选择局域网防护功能按钮,对外Arp攻击拦截设置成已开启状态。设置完毕,这样Arp防火墙就开启了,就可以为我们抵御Arp攻击了。其次,点击防...

360安全卫士里局域网ARP攻击拦截是什么?
在使用360安全卫士时,遇到的局域网ARP攻击拦截功能,通常针对的是小区局域网、多用户共用ADSL上网或者单位局域网的环境。这种功能的主要目的是防止局域网内可能出现的ARP攻击。ARP攻击,实际上类似于一种在互联网上不断复制、发送数据的网络蠕虫病毒,对局域网内的计算机系统构成威胁。当在小区局域网或者多用...

arp攻击怎么解决办法(遭受arp攻击的解决办法)
  如果在客户端电脑执行 arp -a 得到的不是网关的mac,如果能找到局域网的这个mac,也是一个攻击源。4。 使用mac地址扫描工具扫描全网段IP地址和MAC地址对应表,有助于判断感染ARP病毒对应的MAC地址和IP地址。关于ARP攻击是什么意思以及ARP断网攻击的解决办法,就为大家分享到这里。 ...

怎么检测局域网arp攻击
运行“聚生网管”程序,首先使用时需要创建新的监控网段,如图所示,待创建完成后,点击“开始监控”按钮。在打开的“聚生网管”程序主界面中,找到“输出ARP攻击”项进行勾选:接着点击程序主界面左上角的“启用管理”按钮,使程序处于后台运行及监控状态,当有ARP攻击时,将自动列表。另外,开启360安全卫...

局域网怎样解决ARP攻击?
防止ARP攻击相对困难,修改协议也难以实现。然而,可以通过实施一些策略提高局域网的安全性。关键在于识别并处理错误的ARP或IP路由记录。一旦发现错误记录,有两种方法可以删除:1. 使用命令“arp –d host_entry”手动删除。2. 依赖系统自动过期并删除。以下是提升网络安全性的方法:1. 缩短过期时间。修改...

怎么查看局域网arp攻击
上常见电脑黑客攻击类型与预防方法 。怎么查看局域网arp攻击。局域网内的机器遭到ARP病毒欺骗攻击,如果找到源头的机器,将其病毒或木马杀掉,局域网内机器就会恢复正常,那么如何才能快速定位到攻击的源头机器呢 1、用arp a命令。当发现上网明显变慢,或者突然掉线时,我们可以用arp -a命令来检查ARP表。

内网arp攻击怎么检查
局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。内网arp攻击怎么检查下面,裕祥安全网 小编就跟大家分享几个检查内网arp攻击的方法。1. 使用tracert命令。在任意一台受影响的主机上,在DOS命令窗口下运行如下命令:tracert 61.135.179.148。 假定设置的缺省...

如何确认是否为arp攻击
1. 局域网ARP攻击的检测方法:打开“运行”窗口,输入“CMD”进入MSDOS界面。2.在打开的“MSDOS”界面中,输入“arp -a”查看arp列表,其中如果存在多条与网关IP相对应的MAC地址时,表明局域网存在ARP攻击。3.此外,我们还可以通过许多软件来检测局域网ARP攻击,例如“聚生网管”软件,直接在百度中搜索...

局域网内ARP攻击,该怎么解决?
方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包...

如何拦截arp攻击
3、 通过部署专业的ARP攻击防护软件、ARP病毒检测软件来检测局域网ARP攻击行为,一旦发现ARP攻击行为,则可以通过ARP攻击防御软件来对其进行防御,甚至隔离开局域网,从而一方面可以让网管员及时发现并制止局域网电脑的ARP攻击行为,甚至配合行政处罚等来管控局域网员工随意使用ARP攻击软件、ARP限速软件来干扰和破坏...

相似回答
大家正在搜