从今年5月份开始很多局域网陆续发生掉线的故障,到今年6月份已呈现泛滥趋势,目前已经蔓延到整个网络。经调查分析后,发现该故障大都为ARP欺骗所致.
一、故障原因
网内有人使用ARP欺骗的木马程序(比如:传奇、QQ盗号的软件等)。
二、故障现象
当网内某台主机运行ARP欺骗的木马程序时,会欺骗网内部分主机和路由器,让一些上网的流量经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户就会断线。
三、故障诊断
如果突然不能上网,可以通过如下操作进行诊断。
点开始->点运行->输入cmd 回车->输入arp -d 回车。
重新尝试访问http://www.js-classicaudio.com,如果恢复正常,则说明此次掉线是受病毒影响。
四、故障处理
1、杀毒。诺顿、卡巴斯基、瑞星等杀毒软件均可查杀此类病毒。
2、使用AntiArp软件可以有效抵御中毒机器的攻击。
防护arp攻击软件最终版-Antiarp安全软件
使用方法:
1、填入网关IP地址,点击[获取网关地址]将会显示出网关的MAC地址。点击[自动防护]即可保护当前网卡与该网关的通信不会被第三方监听。注意:如出现ARP欺骗提示,这说明攻击者发送了ARP欺骗数据包来获取网卡的数据包,如果您想追踪攻击来源请记住攻击者的MAC地址,利用MAC地址扫描器可以找出IP 对应的MAC地址.
2、IP地址冲突
如频繁的出现IP地址冲突,这说明攻击者频繁发送ARP欺骗数据包,才会出现IP冲突的警告,利用Anti ARP Sniffer可以防止此类攻击。
3、您需要知道冲突的MAC地址,Windows会记录这些错误。查看具体方法如下:
右击[我的电脑]--[管理]--点击[事件查看器]--点击[系统]--查看来源为[TcpIP]---双击事件可以看到显示地址发生冲突,并记录了该MAC地址,请复制该MAC地址并填入Anti ARP Sniffer的本地MAC地址输入框中(请注意将:转换为-),输入完成之后点击[防护地址冲突],为了使MAC地址生效请禁用本地网卡然后再启用网卡,在CMD命令行中输入Ipconfig /all,查看当前MAC地址是否与本地MAC地址输入框中的MAC地址相符。如果成功将不再会显示地址冲突。
注意:如果您想恢复默认MAC地址,请点击[恢复默认],为了使MAC地址生效请禁用本地网卡然后再启用网卡。
全中文界面,绿色不用安装
软件本地下载
上一篇:高一备课组长示范课总结[ 09-25 ]
下一篇:请下载并安装ARP病毒防护工具[ 07-12 ]
远安县第一高级中学版权所有
网站备案许可证号:鄂ICP备0500248号
联系电话:0717-3812164
地址:湖北省宜昌市远安县鸣凤镇凤祥路8号