遭到ARP攻击,怎么解决
同时受害者啊。
首先:开启360局域网防护,拦截arp攻击是有必要的,即使不管事,至少你知道谁在攻击你。
其次:有时360还是防不住的,还要自己采取些措施。
1.静态绑定路由器mac地址,arp攻击主要就是欺骗你,通过更改其ip地址来冒充网关,但是如果你静态绑定了网关,就不会再动态获取,基本上也就防止了欺骗。方法:开始--附件--运行--cmd xp系统,输入命令:arp -s 路由器ip地址(例192.168.0.1) 其mac地址(例00-21-34-76-98-2a),win7下管理员模式,使用命令netsh interface ipv4 set neighbors 26 "192.168.0.1" "00-0a-eb-bf-cf-e8" store=active 其中26是本地网卡接口,通过命令:netsh interface ipv4 show neighbors查看。此绑定方法,从启后失效,可以写记事本里保存成.bat,每次启动后运行。(本人经历,在局域网内受到攻击致使断网后,此法可恢复一段时间网速,但是一会后网关地址,就是192.168.0.1 的mac地址又变成动态获取了,又被欺骗了,可能因为攻击软件比较厉害。另外,查看网内连接的主机,使用命令arp -a,使用arp -d可清空地址缓存表,可短时间回复网速,此时可查看网关的ip地址并记录其mac地址(之前已断网且不知路由mac地址的),然后静态绑定之)。
最后:独家秘籍,arp一时防不了,咱就不防了,豁达些嘛。换思路,咱可以冒充攻击者身份,就是把自己的ip地址和mac地址都改成局域网内攻击者的,这样你就可以和他平分网速之秋色了,不过有时攻击者隐藏自己ip,而且有时局域网内人很多,准确判断还需经验。
最最后:要多交流,互相帮助,***同抵制那些黑人网速的坑爹小选手。注:以上方法可用于自保,切勿伤人。
----zyk