您的位置 首页 知识

arp攻击解决办法遭遇ARP攻击了吗揭秘ARP攻击的常见现象及应对策略优质

怎样确认是否遭受ARP攻击

在局域网中,确认是否遭受ARP攻击,可以采取下面内容几种技巧进行检测与验证:

1. 利用命令行工具检测ARP列表:在电脑的“运行”窗口中输入“CMD”,进入MSDOS界面,在MSDOS界面中,输入“arp -a”命令,查看ARP列表,如果发现与网关IP地址相对应的MAC地址存在多条记录,则可能表明局域网正在遭受ARP攻击。

2. 使用腾讯电脑管家开启ARP防火墙:在腾讯电脑管家的主界面中,点击“工具箱”按钮,接着在扩展面板中选择“ARP防火墙”,在ARP防火墙界面中,切换至“情形”选项卡,开启ARP防火墙,并手动输入网关及其MAC地址。

3. 观察网络现象:注意网络中是否存在用户频繁掉线、网络频繁中断、上网速度变慢等异常情况,观察交换机CPU占用率是否异常高,设备是否出现托管、下挂设备掉线、主备情形震荡等难题,以及设备端口指示灯是否出现红色快闪。

怎样查看是否遭受ARP攻击

若怀疑网络遭受ARP攻击,可以按照下面内容步骤进行查看和定位:

1. 观察网络现象:关注网络中是否存在用户掉线、频繁断网、上网速度变慢、设备异常等情况。

2. 使用腾讯电脑管家开启ARP防火墙:如前所述,在腾讯电脑管家中开启ARP防火墙,并手动输入网关及其MAC地址。

3. 检查ARP列表:在MSDOS界面中输入“arp -a”命令,查看ARP列表,如发现与网关IP地址相对应的MAC地址存在多条记录,则可能表明局域网正在遭受ARP攻击。

路由器检测到ARP攻击

当路由器检测到ARP攻击时,表明局域网中存在安全难题,下面内容是一些缘故及解决技巧:

1. 缘故:ARP攻击通常由病毒或恶意应用程序引起,这些恶意软件会伪造网关地址,干扰正常的网络通信。

2. 解决技巧:

– 关闭路由器的DHCP功能:在路由器管理界面中,找到“DHCP服务器”或“DHCP服务”,将情形由“启用”更改为“不启用”,保存并重启路由器。

– 检查并正确设置IP地址:确保IP地址配置正确,并检查“IP地址”、“子网掩码”及“网关”设置是否正确。

– 更改IP地址:进入网络设置,配置新的“IP地址”、“子网掩码”及“网关”,确保计算机的IP地址与无线路由器的IP地址在同一网段,但不同于之前可能被攻击的IP地址。

– 进入安全模式并更换IP:重启电脑并进入“带有网络的安全模式”,接着更换IP地址,以规避可能的ARP欺骗。


返回顶部