1、打开“360安全卫士”。
2、在程序主界面中点击“更多”按钮。
3、在程序列表中点击“流量防火墙”,然后在打开的窗口中切换至“局域网防护”选项卡。
4、然后点击“详情/设置”按钮。
5、“详情/设置”界面看到“添加保护网关IP和MAC”的窗口,点击“添加网关”按钮。
6、手动输入自己的的网关IP和MAC地址,点击确定即可。
6、至此,局域网ARP冲突现象就得到有效遏制,此时网速就正常了。
http://hi.baidu.com/yloko/blog/item/390d4c5d072b7b43564e0023.html注:真正解决arp攻击,只有两种方法,别无它法!!!! 1、找出攻击源电脑,删除攻击源电脑上的病毒。 2、路由器上加装防火墙硬件(成本比较大) 一、arp攻击后网络状态: 1、不断d出“本机的0-255段硬件地址与网络中的0-255段地址冲突”的对话框 2、大面积同时或挨个掉线和卡;计算机不能正常上网,出现网络中断的症状。 3、本机无中毒,无不良启动项,但有网页d窗(有些是宽带服务商dns被劫持)。 二、目地:找出真正的攻击源,删除攻击源电脑病毒源。 三、解决步骤(最好别打乱顺序) 1、所有电脑均加装安全软件,并打开和设置arp防火墙。如:360安全卫士等 目地:尽早发现中毒攻击源电脑。注:攻击源一般会伪装IP,有的甚至伪装MAC(网卡地址); 2、所有电脑绑定“静态”IP+MAC;开始——》运行——》输入cmd在MS-DOS窗口下运行以下命令:查看: arp -a 回车 绑定:arp -s 192.168.1.1 00-01-02-03-04-05 回车 验证:arp -a 回车 192.168.1.1 00-01-02-03-04-05 static(静态状态)
注1:电脑重起后无效;可建批处理方式。 @echo off
arp -s192.168.1.1 00-01-02-03-04-05
end
保存为*.bat的文件。放在开机启动中。 注2:验证后如果绑定不成功,估计十有八九就是这台机子攻击源(因为有病毒在内存中改回你的设置)
3、确定全部绑定后,查看arp防火墙日志(这时日志里“伪装”机率已经很小了)。找出真正的攻击源电脑。 4、确定局域网正常后,删除电脑绑定“静态”IP+MAC. 建议1:刷出来的MAC地址在管网或行政部备案,已备下次网络安全和建设。建议2:当局域网建设比较大时,路由器必须加装硬件防火墙。建议3:当公司有固定IP地址时,事后最好重新申请新的IP,防止“商业目的”的攻击
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)