遭到了伪装成网关地址192.168.0.1的arp攻击

2024-12-15 03:58:01
推荐回答(3个)
回答1:

ARP攻击防范:
 1、双向绑定:
 在小规模网络中推荐使用双向绑定,在路由器和终端上都进行IP-MAC绑定的措施,它可以对ARP欺骗的两边,伪造网关和截获数据,都具有约束的作用。这是从ARP欺骗原理上进行的防范措施,也是最普遍应用的办法。它对付最普通的ARP欺骗是有效的。
本机也可以绑定,只是效果不好
本地绑定弊端就是,每次开机都要绑定一次
开始---运行---cmd---arp -s 192.168.1.5(ip地址)mac地址,针对静态内网地址可以绑定

 2、ARP个人防火墙:
 在一些杀毒软件中加入了ARP个人防火墙的功能,它是通过在终端电脑上对网关进行绑定,保证不受网络中假网关的影响,从而保护自身数据不被窃取的措施。ARP防火墙使用范围很广,但也会有问题,如,它不能保证绑定的网关一定是正确的。如果一个网络中已经发生了ARP欺骗,有人在伪造网关,那么,ARP个人防火墙上来就会绑定这个错误的网关,这是具有极大风险的。
 3、VLAN和交换机端口绑定:
 通过划分VLAN和交换机端口绑定,以图防范ARP,也是常用的防范方法。做法是细致地划分VLAN,减小广播域的范围,使ARP在小范围内起作用,而不至于发生大面积影响。同时,一些网管交换机具有MAC地址学习的功能,学习完成后,再关闭这个功能,就可以把对应的MAC和端口进行绑定,避免了病毒利用ARP攻击篡改自身地址。也就是说,把ARP攻击中被截获数据的风险解除了。这种方法也能起到一定的作用。
*

回答2:

防火墙添加安全规则
设置黑名单mac地址为90-94--e4-a7-58-52
没有可以记录的数据信息就想查到攻击源和反渗透入侵差不多,可以参考下
最好方法是让管理员对全网进行杀毒
公司网络的话通知技术部和采购部的出面接收日志并且向上级汇报
个人路由器就登进去双向绑定静态arp表
设置黑名单并不是长久之法,可以参考卡饭罗大人和其它内网高手的方法

回答3:

我不是大神!说一点吧!首先,即使你找到了攻击源也没有用啊 你应该做的就是修改路由密码 最好带上符号,这样难破解 还有,你应该开启ARP防火墙,卫士里都有的 至于清理病毒,我比较欣赏小红伞,你可以试试