局域網受到ARP斷網攻擊怎么辦呢?那么接下來小編給大家分享一篇正確處理arp斷網攻擊的方法吧,感興趣的朋友跟小編一起來了解一下吧!
ARP攻擊原理:ARP攻擊就是通過偽造IP地址和MAC地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞,攻擊者只要持續不斷的發出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成網絡中斷或中間人攻擊。 ARP攻擊主要是存在于局域網網絡中,局域網中若有一臺計算機感染ARP木馬,則感染該ARP木馬的系統將會試圖通過“ARP欺騙”手段截獲所在網絡內其它計算機的通信信息,并因此造成網內其它計算機的通信故障。 某機器A要向主機B發送報文,會查詢本地的ARP緩存表,找到B的IP地址對應的MAC地址后,就會進行數據傳輸。如果未找到,則A廣播一個ARP請求報文(攜帶主機A的IP地址Ia——物理地址Pa),請求IP地址為Ib的主機B回答物理地址Pb.網上所有主機包括B都收到ARP請求,但只有主機B識別自己的IP地址,于是向A主機發回一個ARP響應報文。其中就包含有B的MAC地址,怎樣更準確無誤的判斷網卡是否存A接收到B的應答后,就會更新本地的ARP緩存。接著使用這個MAC地址發送數據(由網卡附加MAC地址)。因此,本地高速緩存的這個ARP表是本地網絡流通的基礎,而且這個緩存是動態的。
以下為徹底解決辦法:1:建議使用可以自帶IP-MAC地址綁定的路由器2:根據端口數據量,找出攻擊者,直接拔網線3:知道是誰干的,直接去肉搏。
其他解決辦法 如:防火墻之類的本地電腦使用軟件 都是浮云……因為ARP攻擊的是路由器,不是你的本地機! 只是恰好你的數據包要經過路由轉發而已
以上就是一些關于正確處理arp斷網攻擊的方法了!大家學會了么?更多相關內容請繼續關注武林技術頻道。
新聞熱點
疑難解答