ARP病毒查找与防范

一、首先诊断是否为ARP病毒 1、当发现上网明显变慢,或者突然掉线时,我们可以用arp-命令来检查ARP表:(点击“开始”按钮-选择“运行”-输入“cmd”点击确定按钮,在窗口中输入“arp-a”命令)如果发现网关的MAC地址发生了改变,或者发现有很多IP指向同一个物理地址,”

【路由器之家】-ARP病毒查找与防范,下面就是【路由器网】小编整理的路由器设置教程。

 

  一、首先诊断是否为ARP病毒

ARP病毒查找与防范

病毒查找与防范’ alt=’ARP病毒查找与防范’ />

病毒查找与防范’ alt=’ARP病毒查找与防范’ />

  1、当发现上网明显变慢,或者突然掉线时,我们可以用arp-命令来检查ARP表:(点击“开始”按钮-选择“运行”-输入“cmd”点击"确定"按钮,在窗口中输入“arp-a”命令)如果发现网关的MAC地址发生了改变,或者发现有很多IP指向同一个物理地址,那么肯定就是ARP所致。

  2、利用AntiARPSniffer软件查看(详细使用略)。

  二、找出ARP病毒主机

  1、用“arp–d”命令,只能临时解决上网问题,要从根本上解决问题,就得找到病毒主机。通过的arp–a命令,可以判定改变了的网关MAC地址或多个IP指向的物理地址,就是病毒机的MAC地址。哪么对应这个MAC地址的主机又是哪一台呢,windows中有ipconfig/all命令查看每台的信息,但如果电脑数目多话,一台台查下去不是办法,因此可以下载一个叫“NBTSCAN”的软件,它可以取到PC的真实IP地址和MAC地址。

  命令:“nbtscan-r192.168.80.0/24”(搜索整个192.168.80.0/24网段,即192.168.80.1-192.168.80.254);或“nbtscan192.168.80.25-137”搜索192.168.80.25-137网段,即192.168.80.25-192.168.80.137。输出结果第一列是IP地址,最后一列是MAC地址。这样就可找到病毒主机的IP地址。

  2、如果手头一下没这个软件怎么办呢?这时也可在客户机运行由命令如:tracert–d,马上就发现第一条不是网关机的内网ip,而是本网段内的另外一台机器的IP,再下一跳才是网关的内网IP;正常情况是由执行后的输出第一条应该是默认网关地址,由此判定第一跳的那个非网关IP地址的主机就是。

  当然找到了IP之后,接下来是要找到这个IP具体所对应的机子了,如果你每台电脑编了号,并使用固定IP,IP的设置也有规律的话,那么就很快找到了。但如果不是这种情况,IP设置又无规律,或者IP是动态获取的那该怎么办呢?难道还是要一个个去查?非也!你可以这样:把一台机器的IP地址设置成与机相同的相同,然后造成IP地址冲突,使中毒主机报警然后找到这个主机。

  三、处理病毒主机

  1、用杀毒软件查毒,杀毒。

  2、重装系统,一了百了。(当然你应注意除系统盘外其他盘有无病毒

  四、如何防范ARP病毒

  1、从影响网络连接通畅的方式来看,ARP分为二种,一种是对由器ARP表的;另一种是对内网PC的网关。第一种ARP的原理是——截获网关数据。它通知由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在由器中,结果由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP的原理是——伪造网关。它的原理是建立假网关,让被它的PC向假网关发数据,而不是通过正常的由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。因此很多人用户采用双向绑定的方决并且防止ARP,这个确实是最好解决的办法,但如果电脑数量多的情况下,在由器上作绑定工作量将很大,我个人认为主要做好在PC上绑定由器的IP和MAC地址就行了,在PC上绑定可以按下面方法做:

  1)首先,获得由器的内网的MAC地址(例如网关地址172.16.1.254的MAC地址为0022aa0022ee)。

  2)编写一个批处理文件rarp.bat内容如下:

  @echooff

  arp-d

  arp-s172.16.1.25400-22-aa-00-22-ee

  将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。将这个批处理软件拖到“windows–开始–程序–启动”中。

  这样即减轻了一台台设置的麻烦,也避免了由于电脑重新启动使得数据又要重做的麻烦。当然最好电脑要有还原卡和系统,使得这个批处理不会被随意删除掉。

  2、作为网络管理员,我认为应该充分利用一些工具软件,备一些常用的工具,就ARP而言,推荐在手头准备这样几个软件:

  ①“AntiARPSniffer”(使用AntiARPSniffer可以防止利用ARP技术进行数据包截取以及防止利用ARP技术发送地址冲突数据包,并能查找主机的IP及MAC地址)。

  ②“NBTSCAN”(NBTSCAN可以取到PC的真实IP地址和MAC地址,利用它可以知道局域网内每台IP对应的MAC地址)

  192.168.1.1 路由器设置③“网络执”(一款局域网管理辅助软件,采用网络底层协议,能穿透各客户端防火墙对网络中的每一台主机、交换机等配有IP的网络设备进行;采用网卡号(MAC)识别用户,主要功能是依据管理员为各主机限定的权限,实时整个局域网,并自动对非法用户进行管理,可将非法用户与网络中某些主机或整个网络隔离,而且无论局域网中的主机运行何种防火墙,都不能逃避,也不会引发防火墙,提高了网络安全性)

  3、定时检查局域网病毒,对机器进行病毒扫描,平时给系统安装好补丁程序,最好是局域网内每台电脑有杀毒软件(可升级)

  4、指导好网络内使用者不要随便点击打开QQ、MSN等聊天工具上发来的链接信息,不要随便打开或运行陌生、可疑文件和程序,如邮件中的陌生附件,外挂程序等。

  5、对局域网的每一台电脑尽量作用固定IP,由器不启用DHCP,对给网内的每一台电脑编一个号,每一个号对应一个唯一的IP,这样有利用以后故障的查询也方便管理。并利用“NBTSCAN”软件查出每一IP对应的MAC地址,建立一个“电脑编号-IP地址-MAC地址”一一对应的数据库。

  【编辑推荐】

以上关于-【ARP病毒查找与防范】内容,由【路由器之家】搜集整理分享。

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/47898.html

(0)

相关推荐

  • 华为荣耀路由Pro WS851路由器设置上网教程

    华为的荣耀路由Pro怎么设置?华为荣耀路由器Pro的型号是WS851,一台新购买回来的荣耀路由Pro,或者是刚恢复出厂设置后的荣耀路由Pro;要连接Internet上网,需要按照下面的步骤来进行设置。

    2021年3月13日
    0
  • Cisco路由器带端口映射的NAT配置

    新闻热点 科博会 3G手机 Android 物联网 乐Phone 移动商务 社交网站 IT高管离职潮 智能手机 iPhone 手机安全 低碳经济 平板电脑 互联网电视 三网融合 3D产业 创业板 3G 网络视频版权 物联网 云计算 SOA 数据库 操作系统 云计算 Web安全 Sniffer 信息安全 网络安全 上网”

    2021年1月31日
    0
  • 无线路由器的基本设置方法

    要实现多台计算机同时上网,主要设置的地方就是路由器,下面以我们企业中总路由器下的一个无线路由为大家介绍一下路由器的基本设置过程。通过浏览器登录路由器。如果是新路由器,可以查看路由后面贴标签出的默认I

    2023年6月24日
    0
  • 腾达(Tenda)W903R路由器无线WiFi设置

    本文主要介绍了腾达(Tenda)W903R无线路由器上,无线WiFi名称、无线WiFi密码的设置/修改方法。我们建议用户不定期对无线WiFi的名称和密码进行修改,因为现在各种WiFi密码破解工具、破解软件非常的多,如果WiFi密码设置不合理、极易造成无线网被盗用的情况。腾达(Tenda)W903R无

    2021年5月23日
    0
  • 双频路由器2.4G和5G WIF有什么区别

    原标题:"双频路由器2.4G和5G WIF哪个速度更快"关于路由器设置教程分享。 – 来源:路由器之家 – 编辑:小元。  双频路由器可以发出2个频段的WiFi信号,分为2.4G和5G,那么2.4G WiF”

    2021年2月24日
    0
  • 最新的手机找不到无线网名称解决方法【图】

    原标题:"手机找不到无线网名称怎么办?【图】"的相关路由器192.168.1.1登陆页面设置教程资料分享。- 来源:路由器之家。

    问:手机找不到无线网名称怎么办?

    答:你给出的信息太”

    2021年2月1日
    0