我用的是校园网,局域网里有ARP攻击,以前我不知道ARP攻击是怎么回事,没用ARP防火墙,前几天发现电脑桌面多了一个ie浏览器图标和淘宝图标,ie打不开,而淘宝能打开,别的桌面上的应用软件双击都打不开,点一下暗下去,再点一下又变得更暗,点击桌面,再按esc回复原样。我第一感觉是中毒了,然后重做了一下系统,因为我光驱坏了,把系统解压到E盘windows直接安装的Ghost版,然后格式化D,E盘(一共3个分区)。然后上网发现客户端登录不上,查了一下mac发现mac号与原本的(报给网络中心的)最后一个数不一样,原本最后是F7,查出的是F6,然后我我的电脑-属性-硬件-设备管理器—网络适配器属性-高级network address值中手动改回可以上网,发现有一个问题就是玩qq军旗时一卡一卡的,原来不会卡。我安装的是雨林木风y6.0纯净版,已安装360安全卫士开了ARP防护。
我有几个疑问:
1,原来的那种情况是中毒还是恶意插件?与ARP攻击有没有关系?如果是毒这是什么病毒?我用360杀显示无毒,是不是新的病毒。
2,我mac默认的号现在是F6不是原来的F7让我心里不舒服,怎么能彻底的改回去?是不是我现在电脑里还有毒?(用360,nod32都没杀出)
3,qq军旗现在卡,cpu占用率很高,是怎么回事?怎么造成的?
arp在目前看来可以分为7中之多。
1、arp欺骗(网关、pc)
2、arp攻击
3、arp残缺
4、海量arp
5、二代arp(假ip、假mac)
因为二代的arp最难解决,现在我就分析一下二代arp的问题。
现象 ARP出现了新变种,二代ARP攻击已经具有自动传播能力,已有的宏文件绑定方式已经被破,网络有面临新一轮的掉线和卡滞盗号的影响!
原理 二代ARP主要表现在病毒通过网络访问或是主机间的访问互相传播。由于病毒已经感染到电脑主机,可以轻而易举的清除掉客户机电脑上的ARP静态绑定(首先执行的是arp -d然后在执行的是arp -s ,此时绑定的是一个错误的MAC)伴随着绑定的取消,错误的网关IP和MAC的对应并可以顺利的写到客户机电脑,ARP的攻击又畅通无阻了。
解决办法 (1)部分用户采用的“双/单项绑定”后,ARP攻击得到了一定的控制。
面临问题双绑和单绑都需要在客户机上绑定。二代ARP攻击会清除电脑上的绑定,使得电脑静态绑定的方式无效。
(2)部分用户采用一种叫作“循环绑定”的办法,就是每过一段“时间”客户端自动绑定一个“IP/MAC”。
面临问题如果我们“循环绑定”的时间较长(比arp清除的时间长)就是说在“循环绑定”进行第二次绑定之前就被清除了,这样对arp的防范仍然无效。如果“循环绑定”的时间过短(比arp清除时间短)这块就会暂用更多的系统资源,这样就是“得不偿失”
(3)部分用户采用一种叫作“arp防护”,就是网关每过一段时间按照一定的“频率”在内网发送正确网关“IP/MAC”
面临问题如果发送的“频率”过快(每秒发送的ARP多)就会严重的消耗内网的资源(容易造成内网的堵塞),如果发送“频率”太慢(没有arp协议攻击发出来频率高)在arp防范上面没有丝毫的作用。
最彻底的办法
(4)arp是个“双头怪”要想彻底解决必须要“首尾兼顾”有两种方式可以实现
第一 采用“看守式绑定”的方法,实时监控电脑ARP缓存,确保缓存内网关MAC和IP的正确对应。在arp缓存表里会有一个静态的绑定,如果受到arp的攻击,或只要有公网的请求时,这个静态的绑定又会自动的跳出,所以并不影响网络的正确的访问。这种方式是安全与网卡功能融合的一种表现,也叫作“终端抑制”
第二就是在网络接入架构上要有“安全和网络功能的融合”就是在接入网关做NAT的时候不是按照传统路由那样根据“MAC/IP”映射表来转发数据,而是根据他们在NAT表中的MAC来确定(这样就会是只要数据可以转发出去就一定可以回来)就算ARP大规模的爆发,arp表也混乱了但是并不会给我们的网络造成任何影响。(不看IP/MAC映射表)这种方法在现有控制ARP中也是最彻底的。也被称为是“免疫网络”的重要特征。
目前看只有巡路免疫网络具备此项特殊功能表现。
请电脑高手帮助!有关ARP,wifi会互传病毒?!
您好 这的确是有存在ARP病毒,会从您的电脑发出ARP欺骗攻击,然后让别人断网 您可以到腾讯电脑管家官网下载一个电脑管家 线打开电脑管家——工具箱——ARP防火墙,电脑管家会拦截您向外发送攻击 然后使用电脑管家——杀毒——全盘查杀,根据电脑管家提示,将木马病毒彻底清除即可。如果还有其他疑问和问题,...
请教高手--有关ARP攻击的处理
你的电脑的确是防护了ARP的攻击,但跟你共用一个路由器的其它机会依旧是被ARP攻击。从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进...
电脑一开机就受到ARP攻击 求高手帮忙解决
同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。从上面可以看出,ARP协议的基础就是信任局域网内所有的人,那么就很容易实现在...
ARP攻击,请求高手解决问题。
根据ARP攻击原理:删除调用系统里的npptools.dll文件。如果你把这个DLL文件删除了,之后随便弄个DLL改名为npptools.dll即可。防攻击文件:C:\\WINDOWS\\system32\\ npptools.dll 处理方法:新建一个空文本文档,改名为npptools.dll然后把它复制到system32文件夹里,覆盖原有的npptools.dll,如果没关闭文件保护,...
电脑中毒,自动对外发动arp攻击,求高手解答!
这台电脑应该是中arp的病毒了,只要这台电脑开机就会发动攻击,伪造网关,导致其他电脑都找到错误的网关,以至于掉线,现在对于arp攻击的问题还没有很好的解决办法,向传统的解决办法如,双绑、arp防火墙等效果都不是很好,因为arp攻击的原理是:1、终端对网关的绑定要坚实可靠,这个绑定能够抵制被病毒捣毁。
关于ARP的问题,高手进
安装一个ARP防火墙,可暂时解决问题,如果能进入路由器把ARP绑定就可以了。你ARP -A查看一下,如果后面的MAC地址和路由器的不一样,那这个就是凶手的MAC地址了,呵呵。
ARP攻击解除?求高手解决
第一步,在能上网时,进入MS-DOS窗口,输入命令:arp –a 查看网关IP对应的正确MAC地址,将其记录下来。注:如果已经不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话),一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp –a。第二...
病毒怎么杀啊来个高手说一下啊
ARP病毒怎么杀啊!来个高手说一下啊?装个金山网盾,恢复一下系统设置,使用金山网盾+金山卫士+贝壳防火墙(ARP防火墙),实话说,局域网中如果有人电脑中了ARP病毒,他们攻击网关,你上不了网,你只能和网管求救。杀毒软件,可以使用金山网盾附赠的金山杀毒或小红伞free9.0中文版或avast或avg free版。
arp 问题,高手请进
我遇到过你的问题,以为是系统中病毒了、重装系统、病毒又查不出来,电脑经常打开网页 分析问题原因:首先排除硬件问题可以使用 1.中了arp攻击或欺骗 解决办法:1、在你上不去的电脑上arp -a一下,看看获取到的MAC和IP和网关mac和ip是否一致!2、如果不一致,检查网络里面是否有这个MAC-IP的路由设备...
电脑遭到ARP攻击,高人指点!!!
我认为一般,首先arp病毒不能防止,并且能容易把它破掉 1、ARP攻击 针对ARP的攻击主要有两种,一种是DOS,一种是Spoof。ARP欺骗往往应用于一个内部网络,我们可以用它来扩大一个已经存在的网络安全漏洞。如果你可以入侵一个子网内的机器,其它的机器安全也将受到ARP欺骗的威胁。同样,利用APR的DOS甚至能...