Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
网络分析时代 netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
发新话题
打印

[协议原理] 还是关于ARP的~!

还是关于ARP的~!

现在有个同事,不搞ARP嗅探了。老是对我的机子进行ARP请求攻击。搞得我得不到网关的MAC地址,上不了网,有谁知道是什么原理。有防护的软件吗??

TOP

用ARP防火墙啊,比如金山,360等,还可以用apr -s 命令设置自己还有网关的静态ARP调协,可以做成批处理放到启动菜单中
内网QQ 我用飞秋!

TOP

看你想攻还是想守了。
如果守,360带了arp攻击拦截功能的,可以试试,不想装软件的话手动在本机arp静态绑定gateway也可以。再说arp请求应该也不会冲掉你的arp缓存啊,又不是arp reply攻击,大不了流量大些。
如果攻,既然他发arp request,你就顺水推舟用sniffer搞堆arp reply回应他,让他也拿不到gateway得了 呵呵。

TOP

我没有抓包看,也不知道他发的数据包是 reply还是request。反正他一用那软件攻击我的IP,我的就上不了网。不仅连不上网关,其它局域网内的机子我也ping不通。应该是耗掉所有带宽的缘故。装360有用吗?这个防火墙跟本就没用的,我用arpfree测试过了,很容易被搞得断网~!还有没有其它的可以用的??

TOP

看样子可能都是发给你的是ARP reply,静态绑定GATEWAY吧

TOP

如果同网段的都不通的话,就不仅仅是网关欺骗了,可以查查看究竟是你的还是其他的机器上的arp映射错误了,这样才能知道他的攻击是怎样的。另外arp攻击从技术上确实防范起来比较难,最好还是从制度上去规范吧,实在不行就只好以暴制暴了

TOP

发新话题
版块跳转