博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
【转】如何判断ARP欺骗?该怎么防护?
阅读量:5991 次
发布时间:2019-06-20

本文共 853 字,大约阅读时间需要 2 分钟。

因为在进行通信的时候,数据是通过MAC地址与IP地址的对应关系来进行转发的。若其中MAC地址与IP地址对应的关系出错,就会导致数据错误转发,影响正常通信。通过某种手段,来更改MAC与IP地址的对应关系,导致电脑无法正常上网,这就是ARP欺骗。

ARP欺骗的现象:

a、局域网内频繁区域性或整体掉线,重启计算机或网络设备后恢复正常。当带有ARP欺骗程序的计算机在网内进行通讯时,就会导致频繁掉线,出现此类问题后重启计算机或禁用网卡或重启网络设备会暂时解决问题,但掉线情况还会发生;

b、网速时快时慢,极其不稳定,但单机进行数据测试时一切正常 当局域内的某台计算机被ARP的欺骗程序非法侵入后,它就会持续地向网内所有的计算机及网络设备发送大量的非法ARP欺骗数据包,阻塞网络通道,造成网络设备的承载过重,导致网络的通讯质量不稳定;

c、网上银行、游戏及QQ账号的频繁丢失 一些人为了获取非法利益,利用ARP欺骗程序在网内进行非法活动,此类程序的主要目的在于破解账号登陆时的加密解密算法,通过截取局域网中的数据包,然后以分析数据通讯协议的方法截获用户的信息。运行这类木马病毒,就可以获得整个局域网中上网用户账号的详细信息并盗取。

 

如何判断ARP欺骗:

a、登陆到路由器上,查看“运行状态”―>“LAN口状态”,上面有路由器的MAC地址信息;

 

在无法上网的电脑上,点击“开始”->“运行”,输入“cmd”,弹出命令提示符窗口。输入arp -a 可以查看本计算机的ARP对应信息。若正常,该ARP映射关系应与路由器上“运行状态”中看到的IP与MAC地址的对应关系一致。如下图:

 

b、如果您在命令行提示符中输入:arp -a,看到网关对应的MAC地址不是路由器的LAN口MAC地址,则是有arp欺骗发生了。如下图。

 

如何防护ARP欺骗,具体的操作,可以参考“网络教室”->”宽带路由器”中的相关文档:

from:http://service.tp-link.com.cn/detail_article_316.html

转载地址:http://shtlx.baihongyu.com/

你可能感兴趣的文章
洛谷P4550 收集邮票(概率期望)
查看>>
快速开始
查看>>
项目持续集成工具
查看>>
apt-pkg
查看>>
前端 飞升之路
查看>>
[ZJOI2018]历史
查看>>
mac安装python3
查看>>
HDU 4619 Warm up 2
查看>>
Jmeter中中文乱码
查看>>
矩阵乘法 --- hdu 4920 : Matrix multiplication
查看>>
juggle dsl语法介绍及codegen浅析
查看>>
106:HttpResponse对象讲解
查看>>
Laravel学习笔记(二)
查看>>
linux安装redis服务,配置PHP扩展
查看>>
第七章学习小结
查看>>
sprintf_s的使用
查看>>
python基础学习笔记第一天
查看>>
分布式缓存学习总结— —竹子整理
查看>>
鼠标右键 删除
查看>>
(转载)MyEclipse github
查看>>