实例讲解如何处理ARP伪装攻击包的问题
程序员文章站
2023-01-30 15:37:49
实例讲解如何处理ARP伪装攻击包的问题...
【编者按:偶然发现一例处理arp伪装攻击包问题的文章,值得一看。】
各位好,我用的是adsl,装了mcafee防病毒软件,起用了windows防火墙功能,并且对mcafee的防病毒软件做了一些规则,但我还是受到大量的arp伪装攻击,搞到我经常断线,之前受到这个arp攻击很久,我以为是线路的问题,一直没有理会,最后我的电脑挂了,ie终于出现1,2,3,4,5,6…50….100…个web页面,直到资源耗尽,开机没多久就出现这种现象,这时ie严重破坏,修复也晚了;我想,我是装电脑高手,难不倒我,三两下就开始装,一边喝茶,一边装,还一边听着音乐。
格了重装完了,开始网上冲浪,没多久又开始这种经常断线,这时我意识到arp攻击的问题。在开始,运行“cmd”,回车,操作:
c:\documents and settings\vincent.leung>arp -a interface: 10.7.4.160 --- 0x2 internet address physical address type 10.7.4.7 00-0a-eb-83-ad-db dynamic 10.7.4.254 00-08-21-d7-a4-35 dynamic
我arp –d删掉后,ping 202.96.128.86 –t
pinging 202.96.128.86 with 32 bytes of data: reply from 202.96.128.86: bytes=32 time=10ms ttl=247 reply from 202.96.128.86: bytes=32 time=11ms ttl=247 reply from 202.96.128.86: bytes=32 time=11ms ttl=247
c:\documents and settings\vincent.leung>ping 202.96.128.86 -t
又通了。之后我找了一个“anti arp sniffer”,把自己的网关mac和自己pc的网卡mac进行绑定后,再也没有出现过断线。
终于松了一口气,以下是配置页面,它防arp攻击包情况如下图:
下一篇: 用透明桥接方式解决路由器IP配置问题