如何判断ARP攻击

[复制链接]
查看11 | 回复5 | 2016-7-21 16:19:48 | 显示全部楼层 |阅读模式
我们是用的网通的电话线联的网,下接了路由,连了三台电脑,最近网速很慢,局域网里的网速也是相当慢,就想着中ARP了,我用360的ARP防火墙,结果过不到一个小时(当时就开我一台电脑),360提示,路由器地址存在ARP欺骗(大概意思),然后就不能上网了,我重启电脑,关掉ARP防火墙,没有此现象,不过局域网速还是相当的慢,怎么解决呢???
为什么网内的电脑,arp -a 的结果都不一样呢有的两个,有的三个?还有就是我的电脑为什么会出来这么多项呢,别人的电脑也只是有192.168.0.段内的,而我的还有224开头,还有全1的IP 详请看图。

回复

使用道具 举报

千问 | 2016-7-21 16:19:48 | 显示全部楼层
arp防火墙虽然能拦截你的内网的arp攻击,但是ARP源还是能够不断的发出攻击与欺骗,你的路由器上应该没有装ARP防火墙吧,那攻击了路由器不就造成了内网速度很慢了,甚至掉线了。PING 网关也是时通时不通。这就是ARP攻击的典型现象,预防ARP攻击的方法有很多,像双绑,pppoe,等都不能彻底的预防ARP的攻击,唯一的解决方法就是采用免疫网络,直接从网卡上拦截ARP攻击数据包,市内网的机器在发出ARP攻击包的时候就在网卡上拦截了。这样就保证了内网的一个稳定了。
回复

使用道具 举报

千问 | 2016-7-21 16:19:48 | 显示全部楼层
查看三台计算机的 真实物理地址 和你arp表里的是不是一样wireshare等抓包看看是从那台计算机上发出的欺骗信息。 ---------------------------为了保证网络正常 应该把网关进行mac绑定 224断的是组播地址详见:http://baike.baidu.com/view/1871353.htm?fr=ala
回复

使用道具 举报

千问 | 2016-7-21 16:19:48 | 显示全部楼层
最简单实用的方法,就是部署免疫网络解决方案。管好每一台终端设备,锁定每个攻击源。只有这样才能彻底根治ARP。一旦有计算机,发起攻击。不需要你进行任何操作,这套方案直接在这台计算机上就已经拦截了。
回复

使用道具 举报

千问 | 2016-7-21 16:19:48 | 显示全部楼层
这个不是大问题如果你做了绑定会出现很多条的,判断内网攻击或者异常很简单,你可以ping内网的电脑 看看延迟多少?更简单的方法是使用免疫墙路由器 对整个网络进行监控管理。还能很好的杜绝内网病毒(如ARP、ddos等等异常网络协议病毒)
回复

使用道具 举报

千问 | 2016-7-21 16:19:48 | 显示全部楼层
先查毒,有可能是路由器的病毒导致的。找个可以防ARP的路由器可以根本解决问题。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行