ARP攻击用360拦住但网络还常断线怎么办?
发布网友
发布时间:2022-05-10 21:40
我来回答
共1个回答
热心网友
时间:2023-11-03 20:51
此方案适用XP
VISTA
WIN7
系统
【问题描述】:
中arp病毒
【原因分析】:
ARP(地址解析协议)是在仅知道主机的IP地址时确定其物理地址的一种协议。当电脑收到ARP数据包时,可以肯定是当前局域网内某台电脑(非本机)利用工具伪造IP地址和MAC地址实现ARP欺骗,这时候应该尽快联系一下网络管理员并且安装ARP防护软件。
【解决方案】:
方案一:使用安全软件检测是否有ARP存在
1.
首先开启arp防火墙:打开【360安全卫士】—【木马防火墙】。(如图1)
图1
2.
找到【局域网防护(ARP)】,向左拖动选择到【已开启】。(如图2)
图2
3.
按照提示点击【确定】即可。(如图3)
图3
4.
如果有攻击的话360就会有提示。(如图4;图5)
图4
注:
目前常用的安全防火墙软件在检测ARP的时候所提示的IP均为路由器的网关,如:192.168.0.1;192.168.0.254
方案二:安装对应的防火墙软件
1.
例如:开启360安全卫士ARP防火墙或者使用其他防火墙,例如:彩影ARP防火墙单机版。(如图6;图7)
图6
图7
2.
安全完成后运行软件,下电脑上显示一个红色的图标,当发现有外界发起ARP数据包或者有攻击网络的行为,图标会不停的闪动。(如图8;图9)
图8
图9
3.
已经发现有攻击行为或者在发布ARP广播,并且可以判断攻击原因。(如图10)
图10
4.
软件界面清楚的显示攻击次数和拦截次数并且在右方:这个软件功能比较强大,可以测试到攻击者的IP、MAC、计算机名称等信息。(如图11)
图11
5.
软件上方点击:网络主机例表上面显示的是目前局域网内的所有PC、IP、名称、工作组、MAC等信息。如果有哪台电脑有问题在表里面会显示红色,并且提速为混合模式。(如图12)
图12
6.
软件流量分析上面可以显示目前流量的简单信息,上面介绍过了,ARP是广发的形式并不是单一的那一台电脑,上图广播:22非广播:323在局域网内广播是正常的,广播数一般不是特别大也是没有什么问题的。具体广播含义在此不详解。但是非广播就是不正常的,这个一般就是ARP在整个局域网内发包。综合以上信息,就可以判断是否有ARP,怎么处理。最简单的就是发现发包的PC,直接关闭此计算机即可,或者断开此机器的网络进行杀毒等处理。“ARP防火墙单机版”此软件对于不同的网络和不同的工作环境,测试和检查是非常好用的,但是有时候也是无法判断出具体PC的,软件要么就可以测试出来,要不就是测试的攻击IP为网关,只有正两种情况。
附:再给大家介绍一个软件,此软件只能检查出发ARP病毒的电脑,无法详细分析,但是对于检查问题原因是有效果的,并且不会出现检查到攻击的是网关的情况。
“局域网ARP检查”软件如下(绿化版无需安装)。(如图13)
图13
1.
选择本地网卡,然后点击开始分析,软件会测试网络中的所有PC。(如图14;图15)
图14
图15
2.
软件扫描完成后,不会显所有电脑的信息,只显示网关信息,上网网关提示有危险这是正常的。可能是因为没有安装防火墙的原因。如果网络中没有ARP病毒,或者网络攻击的行为,那么软件显示如上没有什么显示,当有攻击的时候如图16:
图16
3.
软件显示很简单,如果有攻击或者ARP它能准确快速的判断出是那台PC及PC的MAC、IP、状态等。并显示:“正在进行ARP风暴,发出欺骗包”也就是伪装攻击源为网关地址。(如图17)
图17
4.
在软件的目录下面会出现一个TXT的文档。在这个里面记录了局域网内所有的PC编号,MAC和IP地址。
ARP攻击用360拦住但网络还常断线怎么办?
最简单的就是发现发包的PC,直接关闭此计算机即可,或者断开此机器的网络进行杀毒等处理。“ARP防火墙单机版”此软件对于不同的网络和不同的工作环境,测试和检查是非常好用的,但是有时候也是无法判断出具体PC的,软件要么就可以测试出来,要不就是测试的攻击IP为网关,只有正两种情况。附:再给大家介绍...
香港高防服务器如何应对流量攻击
香港高防服务器应对流量攻击的方法有以下几种:1. 实时监控系统,定期扫描网络节点,排查网络安全问题,及时清除系统漏洞。2. 在骨干节点上配置防火墙进行防御。3. 利用香港高防服务器带宽充足的特点来消耗攻击资源。4. 将不必要的服务和端口进行过滤。5. 检查访问者的来源并拦截假IP地址。综上所述,香港高防服务器应对流量攻击的方法包括实时监控、配置防火墙、消耗攻击资源、过滤服务和端口、检查访问者来源等措施。这些方法可以有效地增强服务器的防御能力,保护服务器免受流量攻击的危害。香港高防服务器应对流量攻击的方法主要有以下几点:1、实时监控,定期扫描现有的网络主节点,清查可能存在的安全漏洞,对新出现的漏洞及时进行清理。2、在骨干节点配置防火墙,在发现受到攻击的时候,可以将攻击导向一些牺牲主机,这样可以保护...
360已成功拦截ARP攻击经常断线如何解决?求大神!
解决方法很简单,可以去360官网下载个最新版的安全卫士(太老的版本可能查不出来),做个“电脑体检”,一键修复下就能解决。如果要防止路由器再次被黑,就在360卫士功能大全里添加上【WiFi体检】,因为现在很多路由器都有漏洞,可以用WiFi体检彻底修复下。
360成功拦截arp,但还是显示继续攻击,该怎么办》?请高手...
这情况应当是你局域网中其它电脑中了ARP病毒了,这情况个人建议你按360提示的MAC地址,找到那台中毒的电脑清理那台电脑的病毒就可以了。
电脑受ARP攻击,该怎么解决? 我装了360,ARP防火墙也打开了,但还是...
1、在你上不去的电脑上arp -a一下,看看获取到的MAC和IP和网关mac和ip是否 一致!2、如果不一致,检查网络里面是否有这个MAC-IP的路由设备,或者通过抓包找 出发起arp攻击的IP 3、通过一些arp检查工具查找攻击源,找出后重做系统(发arp的机器未必是上 不去网的哦)4.看看内网是否有人恶意抢占带宽...
...今天360提示已拦载ARP断网攻击N多次!求高手解决
建议你安装360杀毒跟安全卫士,把arp防火墙开开!!就能有效的防止arp的攻击,你的掉线情况应该可以解决!!!最好还要去路由器里把你俩的mac地址绑定一下,那样会更安全(mac地址绑定在路由器的倒数第二或者第三个选项里)希望可以解决你的问题 .补充一点:arp攻击跟盘p2p没有关系,p2p只能启到限制...
最近电脑经常受到ARP攻击,安装了360ARP防火墙,但是光报警不管用啊,还是...
最简单的方法就是做个ARP绑定,将网关的IP和MAC地址绑定了就可以了,具体方法:打开CMD,输入命令 ARP -s 192.168.1.1 0000-0000-0000-0000 上面的192.168.1.1是指网关IP地址,0000-0000-0000-0000-指网关MAC地址
遭到ARP攻击,老是断网怎么办?防火墙彩影 金山 360都试了还是要断!机子...
你和他全上不了网 ..软件一般防不了,不掉线的那就是你们的路由器太好了。防御方法:一,用带防APR功能的路由器,进路由器设置开启APR,来硬防,二是用服务器来分配上网(不要直接路由器分配上网),再在服务器装APR防火墙. 三是,自已也装个限网速的对攻,一掉线会全掉,对方不关,大家就全不要上网...
最近老是被ARP断网攻击,360普通的数据包能拦截,可是断网攻击就拦截不...
ARP协议是windows网络中查找IP和网卡的基础。所以不能绕开它。所有的防御ARP攻击的方法,都必须许可ARP协议。以致目前用着还算可以的网络工具比如360安全卫士,都只能监测到攻击信息,却奈何不了他什么。具体方法:解决ARP攻击最根本的办法只有一个---建虚拟网卡。可以使用泡泡鱼虚拟网卡,在大的下载站都...
ARP断网攻击连续两天一直攻击我的电脑360一直在拦截但是怎么办啊?还有...
你好朋友ARP断网攻击的情况应当是和你在同一局域网中的其它电脑中了ARP病毒了,它在攻击你的电脑,建议你按360的提示找到那台有病毒的电脑,清理那台电脑的病毒就可以了。C盘变成红色的情况是你C盘空间快满了,个人建议你使用360安全卫士清理一下垃圾,然后把C盘里没有用的软件卸载就可以了。
...ARP断网攻击正在发生,360已拦截。我该怎么办呢??急
最直接防治ARP攻击的方法:通过“安全模式”进入系统,关闭网络连接,拔掉网线):根据ARP攻击原理:删除调用系统里的npptools.dll文件。如果你把这个DLL文件删除了,之后随便弄个DLL改名为npptools.dll即可。防攻击文件:C:\WINDOWS\system32\ npptools.dll 处理方法:新建一个空文本文档,改名为npptools.dll...