如果你使用的是局域网的网络进行上网,另一个用户在计算机中下载文件网速就会被占用,导致你上网打开一个网页可以等上几十分钟,当然除了下载者之外,所有在线上网的用户都深有同感,如果你们彼此之间并不熟悉,有用户可能就会使用ARP断网攻击,对下载文件的用户强制断网。该下载文件的用户就遭遇ARP断网攻击,严重时甚至可波及所有在线用户,导致上网异常。阅读下文了解更多关于ARP断网攻击的知识。
概述:
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和交换机,让所有上网的流量必须经过病毒主机。其他用户原来直接通过交换机上网转由通过病毒主机上网,切换的时候用户会断一次线。
ARP攻击:
ARP攻击主要是存在于局域网网络中,局域网中若有一个人感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。用户电脑在中了ARP攻击之后:计算机不能正常上网,出现网络中断的症状。不断弹出“本机的0-255段硬件地址与网络中的0-255段地址冲突”的对话框。
病毒原理:
由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从交换机上网(此时交换机MAC地址表正常),切换过程中用户会再断一次线。该病毒发作时,仅影响同网段内机器的正常上网。
遭受ARP攻击的解决办法:DOS防护法
第一步、首先,我们必须先要了解自己的IP以及路由器的相关信息,才能知已知彼,不战不怠。点击“开始”- “运行”,打开运行对话框,在其中输入“CMD”,进入Windows的命令提示符下,键入命令“ipconfig /all”查看一下本机电脑的IP地址信息,在这里,我们还能看到网关及DNS信息。
第二步、通过网络管理员来询问路由器的相关信息,其中最重要的是网关的IP地址和MAC地址,我们也可以通过在DOS命令提示符下输入命令“arp -a”来查看,在获取了网关(即路由器)的IP地址和MAC地址后,就可以在本地主机上实现静态地址邦定。之所之要实现静态邦定,就是让本机在获取网关信息时能够唯一确定,不会因为局域网存在ARP攻击而导使本机获取无效的网关地址信息,这样就可以确保网络的正常链接。
第三步、实现网关(即路由器)的IP和MAC地址邦定。针对WindowXP用户,其操作方法是在DOS命令提示符下输入命令“arp -s 192.168.1.1 00-19-e0-aa-9b-e4 ”即可实现邦定。
第四步、对于Windows7用户来说,实现方面为在DOS命令提示符下输入命令“netsh interface ipv4 show interface” 回车,查看你电脑所有网卡的idx,然后从中确定你要进行邦定的idx,在本机网络环境中我们需要进行邦定的idx为11,然后输入命令“netsh interface ipv4 set neighbors 11 192.168.1.1 00-19-e0-aa-9b-e4”实现静态邦定。
第五步、对于通过手动操作实现的静态邦定方法,会在下一步开机时自动恢复为动态邦定,如果需要进行静态邦定,就需要重新来手动操作,这样做费事又费力。那么有没有一种更为简单的方法呢?当然有,那就是利用批处理,将执行静态邦定的命令放在一个批处理文件里,然后在需要邦定的时候双击该文件即可。我们甚至可以把这个文件放在启动目录下,让系统每次启动时自动执行这个批处理文件。