发布网友 发布时间:2022-05-05 22:00
共1个回答
热心网友 时间:2022-06-28 04:33
arp主要的手段是进行ARP欺骗,中毒的PC发送免费ARP包会持续发送,路由器也会发送,内容就是网关IP与一个伪造的MAC地址或者是自己的MAC,其他机器会收到这个报文,然后跟新自己的ARP表。将数据流量发给中毒的机器,中毒的主机会不停发送这种包,严重的会导致网络不可用,还会截留其他PC发的流量,盗取信息。部分网管软件就是用的这个原理,将流量欺骗来,根据用户策略来禁止或放行,达到网速控制。如果怀疑中了ARP欺骗,在不能上网的电脑上CMD命令下输入ARP -A 会发现真的网关IP对应伪造MAC,跟真实网关的MAC做对比就能发现。最简单的办法就是安装防火墙,然后起用ARP防护,如果没条件,可以在电脑上执行ARP -S IP MAC 地址的静态帮定。%D%A