局域网内总是断网,路由器上系统日志记录有ARP攻击。求指教,应该怎么找出中毒的电脑,比如用啥工具。

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了局域网内总是断网,路由器上系统日志记录有ARP攻击。求指教,应该怎么找出中毒的电脑,比如用啥工具。相关的知识,希望对你有一定的参考价值。

安装ColorSoft开发的ARP防火墙(原名Anti ARP Sniffer),该软件通过在系统内核层拦截虚假ARP数据包以及主动通告网关本机正确的MAC地址,可以保障安装该软件的电脑正常上网;拦截外部对本机的ARP攻击和本机对外部的ARP攻击。如果发现内部ARP攻击,直接处理本机就行了;如果发现外部ARP攻击,则根据实际情况通过攻击者的IP地址和/或MAC地址查找该攻击者电脑。 参考技术A    ‍‍ARP欺骗方式共分为两种:一种是对路由器ARP表的欺骗,该种攻击截获网关数据。通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息,导致上网时断时通或上不了网;另一种是对内网PC的网关欺骗,仿冒网关的mac地址,发送arp包欺骗别的客户端,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网,造成上网时断时通或上不了网。
针对这种情况瑞星公司提供以下解决办法:
方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。
方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包最多的IP地址,也可判断出中病毒计算机。
造成arp欺骗的病毒,其实是普通的病毒,只要判断出发包源,使用杀毒软件进行清查,是可以彻底解决的。

‍‍‍
参考技术B 解决办法:

首先你要清楚公司的网络拓扑结构。比方说主路由器分出来 几条线,每一条线又接了哪几个次级交换机、路由器,直至最后的电脑终端

接着,就一条一条地查。先从主路由器开始查起。在主路由器的LAN口上,拔掉所有的网线,只留一条次级线,运行观察是否会出现ARP攻击。

如果不会出现,那么这一条次级线上所有的PC终端 都 不是攻击 源。排除掉。再接另一条次级线,再查。

如果会出现arp攻击。则代表攻击源在这一条次级线上。再顺着这一条次级线往下查。看它的下级接了哪些网线,再以此方法,继续查下去,你很快就可以找到 arp的攻击 源。

请采纳。追问

攻击的时间不确定,我怀疑不是病毒造成的,有时候连续攻击,有时候1、2个小时都没事。如果照你的方法去做的话,我需要一个能知道对方何时攻击的工具,比如360的流量防火墙,攻击时有拦截提示。

参考技术C 比较笨的方法就是一个一个机器插拔网线去试。追问

不要,麻烦还不给力

电脑遭受ARP断网攻击怎么办

参考技术A

电脑遭受ARP断网攻击怎么办

  电脑遭受ARP断网攻击怎么办?现在人们在办公的时候基本上都会用电脑,但是人们在使用电脑的时候可能会遇到各种各样的情况,下面我分享电脑遭受ARP断网攻击怎么办?

  电脑遭受ARP断网攻击怎么办1

   一、原因

  根据实际经验,这个问题无非有两种情况!

  1、电脑中了ARP病毒,这种感觉病毒传播速度很快,一般局域网内有一台中毒,其它也很难幸免,所以要找到ARP攻击主机!如果有一天你的电脑老掉线或极慢,就要考虑你的电脑是否也感染了病毒!

  2、局域网内内有人使用了类似P2P技术的软件,来抢了你的流量,这个问题你就要找和你用一根网线的用户谈谈了!

   二、系统自带防御--防御等级★★

  1、 开启系统自带的防火墙,其实系统自带的防火墙也能应付一般性ARP攻击的!但很少人用。首先点击开始菜单,进入控制面板!

  2、在控制面板页面选择“系统与安全”选项进入。

  3、在系统与安全界面选择进入windows防火墙下面的检查防火墙状态!

  4、 在windows防火墙状态页面,点击右侧菜单的“打开或关闭windows防火墙”!

  5、在开关防火墙页面,将所有网络环境下的防火墙开启!

   三、360防火墙--防御等级★★★★

  1、其实我们电脑上常用的360安全卫士也能应付一般性难度的ARP攻击,只是需要我们开启设置,首先进入360安全卫士主页面,点击右侧的功能大全--更多!

  2、在功能大全页面,点击流量防火墙,没有的可以在下方列表中自行添加!

  3、 启动流量防火墙后点击,点击局域网防护菜单,在此页面打开“局域网ARP保护”开关。

   四、专业ARP防火墙--防御等级★★★★★

  1、如果上述都解决不了的话,那只能使用专业的彩影ARP防火墙软件了,它可以直接追踪主机详细情况,替你彻底解决问题!注意这个软件单击个人版是可以免费使用的!直接百度搜索彩影ARP防火墙即可找到下载链接!下载后直接安装即可!

  电脑遭受ARP断网攻击怎么办2

   局域网arp断网攻击怎么解决

  1、打开“腾讯电脑管家”,点击“工具箱”按钮,从其应用列表中点击“ARP防火墙”;

  2、从弹出的窗口中点击“立即安装”;

  3、待”ARP防火墙“下载完成后会自动安装并运行,点击”已禁用“按钮来启用ARP防火墙;

  4、切换至”设置“选项卡,勾选”手动配置网关/DNS“项,同时点击”绑定网关/DNS“;

  5、然后点击”添加网关/DNS“按钮来绑定网关IP地址和其MAC地址。接下来就可以有效防止局域网受到ARP的断网攻击;

   如何查杀arp病毒?

  ARP (Address Resolution Protocol) 是个地址解析协议。最直白的说法是:在IP-以太网中,当一个上层协议要发包时,有了节点的IP地址,ARP就能提供该节点的MAC地址。

   那么,arp断网攻击怎么办?

  目前防护局域网中ARP木马病毒最有效的方法是通过网关和终端双向绑定ip和mac地址来实现,但是这种方法还是不能有效的阻止ARP对 局域网的攻击,原因何在?

  其实最重要的原因是在我们发现ARP病毒并设置双向绑定时,ARP病毒早已更改了本地电脑的MAC地址,从而导致绑定无效。另一 方面就是人为的破坏,比如说局域网中有人使用P2P终结者等诸多情况,都可能导致局域网中充斥着大量的ARP包,这些都将会导致网络性能的下降。针对这些问题,我们应该如何面对和解决呢?

   方法:

   1、做好第一道防线,实现网关和终端双向绑定IP和MAC地址。

  针对局域网中的.每一台计算机利用“IPCONFIG”命令获取本机IP和MAC地址,并将该信息添加到路由器ARP映射表中。同时通过查看路由器的LAN口参数获取其IP和MAC地址,然后在局域网中的每台计算机上实现静态ARP绑定。

  具体做法是:打开“运行”对话框,输入CMD进入MSdos界面,通过IPCONFIG命令获取本机的IP地址和MAC地址。

  然后打开浏览器,输入网址“http;//192168.1.1”进入路由器配置界面,在界面中定位到ARP与IP地址绑定位置处,设置“单机的MAC地址 和IP地址的匹配规则”,指定局域网中各个计算机的IP地址和其对应MAC地址实现绑定。

   2、 通过“网络参数”-“LAN口参数”来查找路由器的MAC地址和IP地址,然后在局域网中的每台电脑中实现静态ARP绑定。

  具体做法:打开“运行”对话框,输入CMD进入MSdos界面,然后通过输入如图所示的命令实现网关IP地址和MAC地址的绑定。

   3、 付出少需的代价换来局域网的长久平静。

  打开360安全卫士,依次点击“功能大全”-“木马防火墙”-“开启ARP防火墙”,在ARP防火墙上点击,进入360局域网防护界面,点击“切换到手动绑定防火墙”,输入经过查找的正确的网关IP和MAC地址后点击确定。

   4、 斩草除根,彻底追踪查杀ARP病毒。

  利用局域网ARP欺骗检测工具来确定ARP攻击源,然后利用ARP专杀工具进行杀毒。例如:安天ARP欺骗检测工具,此检测工具针对流行的局域网ARP欺骗,可以有效的定位到发起ARP欺骗的主机。

  也可以采用360来实现ARP攻击源的查找,在受到ARP攻击后,通过点击360安全为师局域网防护界面中的“查看详细日志”来追踪攻击源。

  查找并定位到攻击源地址以后,在相应的计算机上安装ARP专杀工具进行查杀操作。例如,当我们的机子受到ARP攻击时,我们查到了攻击源的MAC地址:00-21-97-12-15-0D,将该MAC地址与路由器当 中的ARP映射表进行对比来确定攻击源主机,然后对该主机进入ARP的查杀工作。

以上是关于局域网内总是断网,路由器上系统日志记录有ARP攻击。求指教,应该怎么找出中毒的电脑,比如用啥工具。的主要内容,如果未能解决你的问题,请参考以下文章

arp断网攻击怎么彻底解决(arp断网攻击怎么解决)

局域网ARP攻击检测方法都有哪些

arp断网攻击

路由器日志总提示“检测到带选项的IP报文攻击”

详解:如何检测局域网内是不是有arp病毒

APR攻击(Arpspoof)