首页> 知识> 常识> 信息安全> 正文

宽带遭受arp攻击怎么办

2018.02.16 05:232474

广大电脑爱好者肯定会熟悉一些常见电脑黑客攻击类型与预防方法,能更容易地识别和解决网络问题,但对普通用户来说就没那么轻松了,不要急,佰佰安全网小编接下来就和大家分享一下宽带遭受arp攻击怎么办的问题,希望可以帮助大家解决困扰。

ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行。基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP数据包,数据包内包含有与当前设备重复的Mac地址,使对方在回应报文时,由于简单的地址重复错误而导致不能进行正常的网络通信。一般情况下,受到ARP攻击的计算机会出现两种现象:

1.不断弹出“本机的XXX段硬件地址与网络中的XXX段地址冲突”的对话框。

2.计算机不能正常上网,出现网络中断的症状。

因为这种攻击是利用ARP请求报文进行“欺骗”的,所以防火墙会误以为是正常的请求数据包,不予拦截。因此普通的防火墙很难抵挡这种攻击。宽带遭受arp攻击可以通过以下方法解决:

1) 在系统中建立静态ARP表 ,建立后对本身系统影响不大的,对网络影响较大,破坏了动态ARP解析过程。静态ARP协议表不会过期的,我们用“arp -d”命令清除ARP表,即手动删除。但是有的系统的静态ARP表项可以被动态刷新,如Solaris系统,那样的话依靠静态ARP表项并不能对抗ARP欺骗攻击,相反纵容了ARP欺骗攻击,因为虚假的静态ARP表项不会自动超时消失。当然, 可以考虑利用cron机制补救之。(增加一个crontab) 为了对抗ARP欺骗攻击,对于Solaris系统来说,应该结合"禁止相应网络接口做ARP解 析"和"使用静态ARP表"的设置

2)在相对系统中禁止某个网络接口做ARP解析(对抗ARP欺骗攻击),可以做静态ARP协议设置(因为对方不会响应ARP请求报文) 如:arp -s XXX.XXX.XX.X 08-00-20-a8-2e-ac

在绝大多数操作系统如:Unix,BSD,NT等,都可以结合"禁止相应网络 接口做ARP解析"和"使用静态ARP表"的设置来对抗ARP欺骗攻击。而Linux系统,其静态ARP表项不会被动态刷新,所以不需要"禁止相应网络接口做ARP解析"即可对抗ARP欺骗攻击。

以上就是电脑到遭受arp攻击的解决办法,想要了解更多网络安全小知识,请继续关注佰佰安全网。

( 责任编辑: 慕丹萍 )

展开剩余全文
分享到
  • 微信
  • QQ空间
  • 新浪微博
  • QQ好友
  • 人人网
  • 腾讯微博
发表我的评论
提交评论

相关阅读

防病毒攻击的策略有哪些

防病毒攻击的策略有哪些

2020.09.23 2019
什么是病毒攻击

什么是病毒攻击

2020.09.22 2613
网络病毒攻击分类有哪些

网络病毒攻击分类有哪些

2020.09.21 2026
手动如何清除arp攻击

手动如何清除arp攻击

2018.06.14 2990
手机检测arp攻击有风险吗

手机检测arp攻击有风险吗

2018.06.14 4366
加载更多

为您推荐

网络直播很常见,掌握技巧和方法很重要

网络直播很常见,掌握技巧和方法很重要

2022年06月30日 19:16 1534
想要结婚照好看,了解这些内容很重要

想要结婚照好看,了解这些内容很重要

2022年05月30日 10:11 1396
久坐打游戏为什么易猝死?

久坐打游戏为什么易猝死?

2018年03月20日 11:33 12667
怎么看共享快递纸箱或快递盒子?

怎么看共享快递纸箱或快递盒子?

2018年03月11日 14:57 5668
如何防范双十一网购陷阱?

如何防范双十一网购陷阱?

2018年03月09日 15:28 3682
返回顶部
返回首页