360总提示ARP断网攻击 怎么办
反ARP攻击的绝招,让你在ARP的炮雨攻击下永不掉线
你的局域网经常掉线吗?你受过ARP攻击吗?出现过烦人的IP冲突吗?如果有,或者以防后患,请看下文,教你反ARP攻击的绝招,让你在ARP的炮雨攻击下永不掉线。
所遇情况:
第一。局域网中经常有人用网络执法官、剪刀手等工具限制其他人上网,虽然有反网络执法官等软件,但是用起来甚是不爽啊!
第二。局域网中有人中了病毒,自动发送大量ARP攻击到局域网中。
原理:
ARP协议是windows网络中查找IP和网卡的基础。所以不能绕开它。所有的防御ARP攻击的方法,都必须许可ARP协议。以致目前用着还算可以的网络工具比如360安全卫士,都只能监测到攻击信息,却奈何不了他什么。
具体方法:
解决ARP攻击最根本的办法只有一个-----建虚拟网卡。可以使用泡泡鱼虚拟网卡,在大的下载站都有下载。
把虚拟网卡的IP指定为你正常使用的网卡的网关的IP地址,比如你的网卡的地址现在是10.176.168.33,网关是 10.176.168.1,那么给新的虚拟网卡10.176.168.1地址,然后再把新的虚拟网卡点右键禁用掉。这个网卡必须禁用,否则你上网,都跑到 虚拟网卡了,其实它是不通的。
我需要开360的ARP防火墙吗?
很多人认为arp防火墙、做双绑、vlan和交换接端口绑定,但是这些问题都只是暂时性解决了arp的基础攻击,现在的arp攻击层出不穷,主要的是利用请求包和应答包来攻击网关和pc。ARP个人防火墙也有很大缺陷:
1、它不能保证绑定的网关一定是正确的。如果一个网络中已经发生了ARP欺骗,有人在伪造网关,那么,ARP个人防火墙上来就会绑定这个错误的网关,这是具有极大风险的。即使配置中不默认而发出提示,缺乏网络知识的用户恐怕也无所适从。
2、ARP是网络中的问题,ARP既能伪造网关,也能截获数据,是个“双头怪”。在个人终端上做ARP防范,而不管网关那端如何,这本身就不是一个完整的办法。ARP个人防火墙起到的作用,就是防止自己的数据不会被盗取,而整个网络的问题,如掉线、卡滞等,ARP个人防火墙是无能为力的。
像vlan和交换机端口绑定,无非只是将arp请求包和应答包泛洪的范围缩小在同一vlan里面了,并不能解决arp的问题。现在要解决arp也就只能从终端网卡上做出拦截,真正从源头上解决arp问题,目前能够解决的也就只能部署免疫网络了,看守式的终端绑定,全网联动、群防群控地保障你的局域网、交换网络的安全与稳定。
急!!!我的电脑360提示受到ARP断网攻击怎么解决?
您好请首先查看一下攻击源IP和MAC 看看能否找到并且检查一下自身电脑是否存在ARP病毒 并且要求其他用户扫描如果不存在 则可能是局域网内有人攻击导致 建议您先关闭360ARP防火墙中的对外ARP攻击拦截 然后使用P2P终结者或幻境网盾进行网络隐身并且进行反攻击 追问: 我查了我的电脑没有病毒和木马,那两台只有一台再用,也看了没病毒木马,他的没开ARP攻击防护,就没被攻,然我把他开了后,就被攻了,但那时候我的又没被攻,我是这几天才用的这局域网防护,但防火墙是一直开的,局域网防护绑定一开就被攻,不帮就不会被攻,IP攻击源就是我路由器的IP,是不是发生冲突了呀,还有绑定后,我电脑直接连猫,猫DLS灯直接不亮,连本地连接都连不起。这个现象从360论坛看到过反馈 不过很少出现的 如果共享局域网的计算机较少 并且确定对方没有进行手动ARP攻击 您可以要求双方都关闭ARP防火墙 追问: 不是呀,是谁开谁被攻击,不开360就不会提示被攻击,今天早上我被攻击掉线了,猫上的灯乱亮,然后弄了会,重启了几次路由器和猫又好了,到现在有几个小时没被攻击了,共享局域网指的是哪些,范围有多大呀? 回答: 也就是您局域网内计算机的数量如果在关闭后网络无任何异常 可以不开启 ARP防火墙确实有与部分路由冲突的可能 追问: 开防火墙到没什么,只要开了对外拦截或绑定了IP就会这样,我要不要下个P2P之类的东西保护下 回答: 主要是必须确定局域网内没有人恶意攻击如果没有的话 也没必要安装P2P终结者之类的攻击软件 提问者 的感言: 谢了2012-02-26