本机地址为10.17.1.14。在CMD命令行工具下输入arp -a后输出如下:C:\>arp -aIntece: 192.168.40.101 --- 0x10004Internet Address Physical Address Type192.168.40.1 ec-88-8f-b8-1f-fc dynamic其中。ec-88-8f-b8-1f-fc就是网关192.168.40.1对应的MAC地址。
类型是动态的。因此是可被改变的。被攻击后。再用该命令查看。就会发现该MAC已经被替换成攻击机器的MAC。如果希望能找出攻击机器。彻底根除攻击。可以在此时将该MAC记录下来。为以后查找该攻击的机器做准备。手工绑定arp的命令为:arp –s 192.168.40.1 ec-88-8f-b8-1f-fc绑定完。可再用arp -a查看arp缓存:C:\>arp -aIntece: 192.168.40.101 --- 0x10004Internet Address Physical Address Type192.168.40.1 ec-88-8f-b8-1f-fc static这时。
类型变为静态。就不会再受攻击影响了。但是。需要说明的是。手工绑定在计算机关机重启后就会失效。需要再次重新绑定。所以。要彻底根除攻击。只有找出网段内被病毒感染的计算机。把病毒杀掉。才算是真正解决问题。⒈金山ARP防火墙beta。双向拦截ARP攻击。支持Vista。初级用户零设置+丰富的高级设置。安装免重启。低资源占用。⒉ 360ARP防火墙⒈查杀病毒和木马。采用杀毒软件。采用最新木马查杀软件进行在安全模式下彻底查杀。
⒉不使用不良网管软件。⒊不使用软件更改自己的mac地址。⒋发现别人恶意攻击或有中毒迹象。及时告知和制止。ARP病毒也叫ARP地址欺骗类病毒。这是一类特殊的病毒。该病毒一般属于木马病毒。不具备主动传播的特性。不会自我复制。但是由于其发作的时候会向全网发送伪造的ARP数据包。严重干扰全网的正常运行。其危害甚至比一些蠕虫病毒还要严重得多。ARP病毒发作时。通常会造成网络掉线。但网络连接正常。内网的部分电脑不能上网。
或者所有电脑均不能上网。无法打开网页或打开网页慢以及局域网连接时断时续并且网速较慢等现象。严重影响到企业网络。网吧。校园网络等局域网的正常运行。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-40046-7.html
肯定到不了就回去了
正确