必须要开着ARP防火墙的始终启用才能上网 开警戒不行 但是检测不到ARP攻击 不开ARP防火墙就上不了网 求解决

[复制链接]
查看11 | 回复4 | 2011-12-2 11:37:57 | 显示全部楼层 |阅读模式
单纯在电脑上安装一个arp防火墙是不行的。现在你们的电脑都是在局域网里共享的,并且共享一个出口带宽。而arp属于以太网中正常的协议行为。arp欺骗属于以太网自身的协议漏洞。现在网络环境中arp攻击现象很多,往往遭到攻击时网速会很卡很慢甚至全网瘫痪,很麻烦,现在防止arp的措施也是很有限,无非就是做双绑,arp防火墙等但是这些效果都不是很好,因为arp攻击的原理是:1、终端对网关的绑定要坚实可靠,这个绑定能够抵制被病毒捣毁。2、接入路由器或网关要对下面终端IP-MAC的识别始终保证唯一准确。3、网络内要有一个最可依赖的机构,提供对网关IP-MAC最强大的保护。它既能够分发正确的网关信息,又能够对出现的假网关信息立即封杀。...
回复

使用道具 举报

千问 | 2011-12-2 11:37:57 | 显示全部楼层
ARP,即地址解析协议,实现通过IP地址得知其物理地址。在TCP/IP网络环境下,每个主机都分配了一个32位的IP地址,这种互联网地址是在网际范围标识主机的一种逻辑地址。为了让报文在物理网路上传送,必须知道对方目的主机的物理地址。这样就存在把IP地址变换成物理地址的地址转换问题。以以太网环境为例,为了正确地向目的主机传送报文,必须把目的主机的32位IP地址转...
回复

使用道具 举报

千问 | 2011-12-2 11:37:57 | 显示全部楼层
局域网的话还是找个好的防御ARP的防火墙,还是不错的,能很好的保护你的电脑安全的,像360安全卫士不错的,你装个试试...
回复

使用道具 举报

千问 | 2011-12-2 11:37:57 | 显示全部楼层
你装个360...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行