首页> 知识> 常识> 信息安全> 正文

怎么查找arp攻击主机

2017.12.30 07:422612

大家对常见电脑黑客攻击类型与预防方法的了解有多少呢?你知道怎么查找arp攻击主机吗?下面,佰佰安全网小编将跟大家分享一下查找arp攻击主机的方法。

一、查看防火墙日志

局域网中电脑感染ARP类型病毒后,一般从防火墙的日志中可以初步判断出感染病毒的主机。

感染病毒的机器的典型特征便是会不断的发出大量数据包,如果在日志中能看到来自同一IP的大量数据包,多半情况下是这台机器感染病毒了。

这里以NokiaIP40防火墙为例,进入防火墙管理界面后,查看日志项,在“EventLog”标签下可以明显看到内网中有一台机器不断的有数据包被防火墙拦截,并且间隔的时间都很短。目标地址为公司WEB服务器的外网IP地址,设置过滤策略时对WEB服务器特意加强保护,所以可以看到这些项目全部是红色标示出来的。

到WEB服务器的数据包被拦截了,那些没有拦截的数据包呢?自然是到达了目的地,而“目的”主机自然会不间断的掉线了。

由于内网采用的DHCP服务器的方法,所以只知道IP地址还没有用,必须知道对应的MAC地址,才能查到病毒源。我们可以利用NBTSCAN来查找IP所对应的MAC地址。如果是知道MAC地址,同样可以使用NBBSCAN来得到IP地址。

二、利用现有工具

如果觉得上面的方法有点麻烦,且效率低下的话,那么使用专业的ARP检测工具是最容易不过的事了。这里就请出简单易用,但功能一点也不含糊的ARP

防火墙。

ARP防火墙可以快速的找出局域网中ARP攻击源,并且保护本机与网关之间的通信,保护本机的网络连接,避免因ARP攻击而造成掉线的情况发生。

软件运行后会自动检测网关IP及MAC地址并自动保护电脑。如果软件自动获取的地址有错误,可单击“停止保护”按钮,填入正确的IP地址后,单击“枚取MAC”按钮,成功获取MAC地址后,单击“自动保护”按钮开始保护电脑。

当本机接收到ARP欺骗数据包时,软件便会弹出气泡提示,并且指出机器的MAC地址。

三、有效防守

俗话说,进攻才是最好的防守。虽然通过上面的方法可以找到病毒源,并最终解决问题,不过长期有人打电话抱怨“又断线了……”。总是这样擦屁股,似乎不是长久之际,因此有效保护每一台机器不被ARP欺骗攻击才是上策。

比较有效的方法之一便是在每一台机器上安装ARP防火墙,设置开机自启动,并且在“拦截本机发送的攻击包”项打勾,这样不仅可以保护不受攻击,还可以防止本机已感染病毒的情况下,发送欺骗数据攻击别的机器的情况发生。

希望以上关于查找arp攻击主机的网络安全小知识,对您有所帮助,想要了解更多网路安全方面的知识,请继续关注佰佰安全网。

( 责任编辑: 慕丹萍 )

展开剩余全文
分享到
  • 微信
  • QQ空间
  • 新浪微博
  • QQ好友
  • 人人网
  • 腾讯微博
发表我的评论
提交评论

相关阅读

防病毒攻击的策略有哪些

防病毒攻击的策略有哪些

2020.09.23 2018
什么是病毒攻击

什么是病毒攻击

2020.09.22 2613
网络病毒攻击分类有哪些

网络病毒攻击分类有哪些

2020.09.21 2023
手动如何清除arp攻击

手动如何清除arp攻击

2018.06.14 2990
手机检测arp攻击有风险吗

手机检测arp攻击有风险吗

2018.06.14 4366
加载更多

为您推荐

网络直播很常见,掌握技巧和方法很重要

网络直播很常见,掌握技巧和方法很重要

2022年06月30日 19:16 1534
想要结婚照好看,了解这些内容很重要

想要结婚照好看,了解这些内容很重要

2022年05月30日 10:11 1396
久坐打游戏为什么易猝死?

久坐打游戏为什么易猝死?

2018年03月20日 11:33 12667
怎么看共享快递纸箱或快递盒子?

怎么看共享快递纸箱或快递盒子?

2018年03月11日 14:57 5668
如何防范双十一网购陷阱?

如何防范双十一网购陷阱?

2018年03月09日 15:28 3681
返回顶部
返回首页