路由器被arp攻击,怎么办?

路由器被arp攻击,怎么办?,第1张

1、打开“360安全卫士”。

2、在程序主界面中点击“更多”按钮。

3、在程序列表中点击“流量防火墙”,然后在打开的窗口中切换至“局域网防护”选项卡。

4、然后点击“详情/设置”按钮。

5、“详情/设置”界面看到“添加保护网关IP和MAC”的窗口,点击“添加网关”按钮。

6、手动输入自己的的网关IP和MAC地址,点击确定即可。

6、至此,局域网ARP冲突现象就得到有效遏制,此时网速就正常了。

http://hi.baidu.com/yloko/blog/item/390d4c5d072b7b43564e0023.html注:真正解决arp攻击,只有两种方法,别无它法!!!! 1、找出攻击源电脑,删除攻击源电脑上的病毒。 2、路由器上加装防火墙硬件(成本比较大) 一、arp攻击后网络状态: 1、不断d出“本机的0-255段硬件地址与网络中的0-255段地址冲突”的对话框 2、大面积同时或挨个掉线和卡;计算机不能正常上网,出现网络中断的症状。 3、本机无中毒,无不良启动项,但有网页d窗(有些是宽带服务商dns被劫持)。 二、目地:找出真正的攻击源,删除攻击源电脑病毒源。 三、解决步骤(最好别打乱顺序) 1、所有电脑均加装安全软件,并打开和设置arp防火墙。如:360安全卫士等 目地:尽早发现中毒攻击源电脑。注:攻击源一般会伪装IP,有的甚至伪装MAC(网卡地址); 2、所有电脑绑定“静态”IP+MAC;开始——》运行——》输入cmd在MS-DOS窗口下运行以下命令:

查看: arp -a 回车 绑定:arp -s 192.168.1.1 00-01-02-03-04-05 回车 验证:arp -a 回车 192.168.1.1 00-01-02-03-04-05 static(静态状态)

注1:电脑重起后无效;可建批处理方式。 @echo off

arp -s192.168.1.1 00-01-02-03-04-05

end

保存为*.bat的文件。放在开机启动中。 注2:验证后如果绑定不成功,估计十有八九就是这台机子攻击源(因为有病毒在内存中改回你的设置)

3、确定全部绑定后,查看arp防火墙日志(这时日志里“伪装”机率已经很小了)。找出真正的攻击源电脑。 4、确定局域网正常后,删除电脑绑定“静态”IP+MAC. 建议1:刷出来的MAC地址在管网或行政部备案,已备下次网络安全和建设。建议2:当局域网建设比较大时,路由器必须加装硬件防火墙。建议3:当公司有固定IP地址时,事后最好重新申请新的IP,防止“商业目的”的攻击


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12003052.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-20
下一篇 2023-05-20

发表评论

登录后才能评论

评论列表(0条)

保存