最近ARP病毒極為猖獗,,許多校園網及網吧因受到攻擊而導致網絡緩慢,、時斷時續(xù)或者徹底無法上網。
病毒故障現象及診斷 根據專家觀察,,這樣的理論和現象都是值得各位站長深思的,,所以希望大家多做研究學習,爭取總結出更多更好的經驗!
情況一:在局域網中當有用戶木馬程序通過ARP欺騙對網絡進行攻擊,,中毒的計算機會根據該網絡的設置,,克隆一個服務器或者路由器的IP地址和MAC地址出來,以此來截獲網內發(fā)往外網的數據,,這是典型的ARP欺騙案例,。在攻擊的過程中,被攻擊的電腦常表現為突然不能上網,,過段時間又能上網,,常會反復掉線。 ...
情況二:在局域網中某臺電腦感覺ARP病毒后,,會在網絡中不斷地向其實計算機發(fā)送ARP欺騙,,讓原本流向網關的流量改道流向病毒主機,造成受害者上網網速變慢,經常出現掉線的情況,。 對真正的成功者來說,,不論他的生存條件如何,都不會自我磨滅
情況三:在局域網當有ARP欺騙發(fā)生時,,在IP地址設置正常的情況下,,可能電腦會顯示“IP地址沖突”。 ..
如網絡用戶在使用計算機過程中,,突然發(fā)現無法上網,,可以先禁用網卡,然后再啟用,,如果啟用之后能上網,,就有可能是ARP病毒所致。 .
另外,,也可以通過下如操作進行診斷:點擊"開始" ...
按鈕→選擇"運行"→輸入"arp -d"-→點擊"確定"按鈕,,然后重新嘗試上網,如果能恢復正常,,則說明此次掉線可能是受ARP欺騙所致,。
建議局域網用戶開啟360木馬防火墻的ARP防火墻,這樣能有效的防御ARP攻擊,。如果持續(xù)斷網 可以把防御速度設置成最大 50 下面是例圖圖
(我不是局域網用戶我沒開)