让网络不再瘫痪ARP病毒的解决措施

让网络不再瘫痪ARP病毒的解决措施,第1张

让网络不再瘫痪ARP病毒的解决措施,第2张

1.Clear 空ARP缓存:大家可能都用过ARP的指令方法来解决ARP欺骗的问题,这是基于ARP欺骗的原理。一般来说,ARP欺骗是通过发送虚假的对应MAC地址和IP地址的ARP包来迷惑网络设备,将正确的对应关系替换为MAC地址和IP地址的虚假或错误的对应关系。如果是一些初级ARP欺骗,可以通过ARP的指令清除空本机的ARP缓存对应,让网络设备从网络上重新获得正确的对应。具体解决过程如下:
第一步:点击桌面任务栏上的开始->运行,然后输入cmd,回车进入cmd(黑色背景)命令行模式;
第二步:在命令行模式下输入arp -a命令,查看本地系统arp缓存中存储的IP和MAC对应关系的信息;
第三步:使用arp -d命令清除本地系统空中存储的arp缓存信息,这样错误的ARP缓存信息将被删除,本地机器将重新从网络中获取正确的ARP信息,从而达到局域网机器之间相互访问,正常上网的目的。如果遇到利用ARP欺骗工具进行攻击的情况,以上方法完全可以解决。但是如果感染了ARP欺骗病毒,病毒每隔一段时间就会自动发送ARP欺骗包,然后清除空ARP缓存的方法就无能为力了。下面是解决ARP欺骗病毒感染的另一种方法。
2。指定ARP对应:其实这个方法就是强行指定ARP对应。因为大部分ARP欺骗病毒都是攻击网关的MAC地址,所以本机ARP缓存中存储的网关设备信息出现了乱序、检查、大提示,以至于当本机要在互联网上向网关发送数据包时,会因为地址错误而失败,导致电脑无法上网。
第一步:我们假设网关地址的MAC信息是00-14-78-a7-77-5c,对应的IP地址是192.168.2.1。指定ARP通信指的是这些地址。在被感染的机器上,点击桌面->任务栏上的“开始”->“运行”,输入cmd然后回车进入cmd命令行模式;
第二步:使用arp -s命令添加一个arp地址对应,比如ARP-s 192 . 168 . 2 . 1 00-14-78-A7-77-5C命令。这样网关地址的IP与正确的MAC地址绑定,本地网络连接就会恢复正常;
第三步:因为每次重启电脑,所有ARP缓存信息都会被清除。所以我们要把这个ARP静态地址添加指令写成一个批处理文件(比如bat),然后把这个文件放到系统的启动项里。当程序随着系统的启动而加载时,可以避免丢失ARP静态映射信息的麻烦。
3。添加路由信息对付ARP欺骗:
一般ARP欺骗都是针对网关的,那么在本机添加路由可以解决这个问题吗?只要添加了路由,上网的时候就可以通过这个路由出去,自然不会受到ARP欺骗包的干扰。第一步:点击桌面任务栏中的“开始”->“运行”,然后输入cmd,回车进入cmd(黑背景)命令行模式;
第二步:手动添加路线。详细命令如下:删除默认路由:路由删除0 . 0 . 0 . 0;添加路由:
route add-p 0 . 0 . 0 . 0 mask 0.0 192 . 168 . 1 . 254 metric 1;确认:
路由变更这种方式比较适合固定网关。如果将来更改网关,所有客户端的路由配置都需要更改。
4。安装杀毒软件:
安装杀毒软件并及时升级。另外,建议有条件的企业可以使用网络版杀毒软件。

位律师回复
DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
白度搜_经验知识百科全书 » 让网络不再瘫痪ARP病毒的解决措施

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情