1樓:
arp欺騙有二個方向:
一個是對終端pc的閘道器欺騙,假冒閘道器ip-mac,讓錯誤的資料轉向一錯誤的閘道器。裝的桌面arp防火牆就可以進行阻止。提示有arp攻擊。
二個是對假冒終端pc的ip對路由閘道器進行欺騙,從公司轉回的資料傳到錯誤的mac,使終端pc不能正常收到資料包。這時桌面arp防火牆就無能為力了。也就是裝了桌面防火牆為什麼不能解決的原因所在。
(單機版arp防火牆的侷限在些看到了吧)。
首先要解決arp,那就要選閘道器先天arp免疫(閘道器資料的**通過nat表進行,誰請求的公網連線,**給誰,而不採用cam表進行資料的**,cam表溢位無所盾形)。
其次通過在每個終端控制arp病毒發出,防止擴散到交換的廣播域中。這樣才能保證每區域網內部沒有非法流量佔用正常的頻寬資源,又保證了網路的穩定性,這才是最徹底的方法。(傳統的arp雙綁,變種arp通過arp-d就失去其作,埠繫結對於無線網路無法適應,vlan的劃分在同一valn中任然無法避免arp的攻擊,pppoe的使用在共享的網路中相互矛盾,而且佔用了很多頻寬資源)。
網上有免費的」欣向arp工具」查一下看是否真的有arp病毒了.
2樓:
請問你是部分電腦掉線還是全網掉線,如果是全網掉線的話,那建議你在掉線但時候用單機直接撥號,看能不能撥上,因為這可能是運營商出現問題。。。。
如果是區域性掉線,你首先ping下閘道器看能不能到達閘道器,包括檢查網線、水晶頭都是必須的。。
不過就你說是本地連線禁用後再啟用我想多半是由於你內網攻擊,病毒造成,瑞星等殺軟我想應該是解決不了你的問題,因為他們是屬於桌面安全和系統安全,而真正導致你掉線的原因的罪魁禍首是網路的底層協議攻擊,比如arp、syn、ddos等。殺軟等傳統的安全解決方法是解決不了這個問題的,你可以去試試免疫牆,他是專門針對內網底層安全,應該對你有幫助的。
3樓:匿名使用者
有80%的可能是內網中有電腦中毒了引起的,arp病毒、ddos攻擊都會造成掉線,重啟下網絡卡有能解決,但不久又傳送,瑞星是系統軟體,查殺系統病毒,對於協議病毒根本查殺不到,建議你查查免疫網路解決方案吧,聽說人家是在內網安全上面做的最好的,從底層協議做起,保證整個內網的穩定。
4樓:匿名使用者
你桌面防火牆,是防不住arp的。就算能防住別人攻擊你,但他防不住你主動攻擊別人,這樣大量垃圾資料包還是在你交換網路內部流通。堵塞了你正常資料的通訊,你上網掉線就可以理解了。
你網絡卡禁用啟用有能上網,說明你網路內部可能有ip衝突。建議你重新規劃下ip,去網上看看欣向的免疫牆路由器,他們專注企業內網安全,針對掉線arp欺騙等行為,有完整的解決方案。
5樓:匿名使用者
頂樓上的兄弟 網路問題相當複雜
到底哪一塊出現問題 都得排查的
不過lz說禁用再啟用網絡卡就正常了 應該就是arp攻擊了這些的內網攻擊 防毒軟體根本就不起效果的(不是幹網路的事兒啊)都是因為乙太網協議的漏洞 才導致的內外攻擊氾濫建議lz去了解下免疫網路的概念
只有從協議底層去解決才能得到**
6樓:匿名使用者
有可能是交換機的問題,建立查一下交換機。
單位電腦總是一下一下掉線,怎麼確認是不是中了arp病毒
7樓:關門閉戶
arp攻擊,是針對乙太網地址解析協議(arp)的一種攻擊技術。此種攻擊可讓攻擊者取得區域網上的資料封包甚至可篡改封包,且可讓網路上特定計算機或所有計算機無法正常連線。你裝個360安全衛士吧,360的木馬防護牆的arp防火牆很給力,能有效的阻止arp攻擊,這個預設是關閉的,你自行開啟下,就行了,很管用的arp防火牆。
8樓:北京瑞星資訊科技股份****
arp欺騙方式共分為兩種:一種是對路由器arp表的欺騙,該種攻擊截獲閘道器資料。通知路由器一系列錯誤的內網mac地址,並按照一定的頻率不斷進行,使真實的地址資訊無法通過更新儲存在路由器中,結果路由器的所有資料只能傳送給錯誤的mac地址,造成正常pc無法收到資訊,導致上網時斷時通或上不了網;另一種是對內網pc的閘道器欺騙,仿冒閘道器的mac地址,傳送arp包欺騙別的客戶端,讓被它欺騙的pc向假閘道器發資料,而不是通過正常的路由器途徑上網,造成上網時斷時通或上不了網。
針對這種情況瑞星公司提供以下解決辦法:
方法一、在收到arp欺騙的本機,在開始--執行中,輸入「cmd」,進入ms-dos,通過命令列視窗輸入「arp -a」命令,檢視arp列表。會發現該mac已經被替換成攻擊機器的mac,將該mac記錄(以備查詢),然後根據此mac找出中病毒的計算機。
方法二、藉助第三方抓包工具(如sniffer或antiarp)查詢區域網中發arp包最多的ip地址,也可判斷出中病毒計算機。
造成arp欺騙的病毒,其實是普通的病毒,只要判斷出發包源,使用防毒軟體進行清查,是可以徹底解決的。
9樓:水岸落日
我不知道,但奇虎360的arp防火牆,它會提示你的毒。 。
?我的機器上,但幸運的是安裝了防火牆,或將要完成。 。
我是六臺電腦,沒有主機的路由。 。
我不認為,以顯示另一臺計算機的地址,不一定是中毒的朋友。 。一個朋友的安全的朋友。 。
10樓:
應該不是好好看看網線
電腦經常掉線是不是中了arp病毒?
11樓:席笑寒堅野
2樓的說的很對,如果不是區域網,arp欺騙根本不可能。
如果是區域網,下一個arp防火牆,360的或是其他的都有相關防火牆的。
如果不是區域網,看一看網路屬性,是不是指定了某一固定伺服器地址,或者有**,這些都有可能造成你的網路斷掉。除此之外,就有可能網路服務沒開正確,用優化大師或者其他軟體對網路進行優化就行了。
黑客或木馬一般不用考慮,除非和你有仇,沒有誰這麼無聊
12樓:邵鴻振樊北
你是在區域網內嗎/
如果不是就不可以是arp.arp的原理是欺騙其他的機子.如果你是單機使用者.
你要先查查你的貓.或者你的網絡卡有問題(網絡卡的一個蕊片燒了).把網絡卡改成10兆半雙工.看看還會不會出現你說的問題.如果是區域網內你可以下個arp檢測工具就可以知道是哪臺機子中了arp
13樓:容令梅仁振
如果是區域網可能是中了arp,如果是adsl使用者,你注意adsl上的燈的情況就知道了
為什麼我們公司的電腦老掉線是不是中了arp病毒啦
14樓:山寨法拉利
目前內網內arp欺騙、骷髏頭、cam攻擊、ip欺騙、虛假ip、虛假mac、ip分片、ddos攻擊、超大ping包、格式錯誤資料、發包頻率超標等協議病毒……一系列內網攻擊都能導致內網掉線、卡滯、慢的現象。甚至像arp這樣的攻擊又不好查出來,防毒軟體也沒辦法解決,又沒法**。這也是重灌系統過後,無法解決內網掉線的主要原因。
這些內網攻擊在網路中普遍存在。也沒有什麼好的方法直接把這些問題徹底**。
目前唯一能結局這些問題的就只有免疫牆技術了,只有用免疫牆技術部署免疫網路解決方案了,對你的網路不需要做大的改動,可以用免疫牆設定策略,不裝驅動不讓上網,裝了就攔截。就能直接從從網絡卡上面攔截每一臺電腦發出的病毒攻擊,進行統一管理,網路管理員只有一個,還能監控整個內網電腦的上網狀況,有異常情況準確定位報警。
15樓:madg__叢叢
可以去防毒軟體殺下,或者是哪個插頭沒有接好
16樓:留淚de天使
開啟執行----輸入arp就可以看到是否中了
為什麼我的寬頻總是掉線,掉線後必須重啟電腦才能連線上
路由的問題吧,建議把路由設定清空一下。你可以重啟摩登,或者是路由器。不用重啟電腦的。還不可以就拿你的路由器和摩登去檢查一下。應該不會是電腦的問題。不用重啟電腦的,你把路由拔了再接一下就好了。直接找電信局,請專業人士過來 為什麼我的寬頻老是掉線,重啟一下路由器就好了 解決路由器設定異常的方法 按 保持...
為什麼我家的電腦老是掉線,為什麼我家電腦總是掉線?
1 你首先仔細檢查網線和水晶 rj45 頭 水晶頭與座是否插好 鬆動嗎 接觸是否良好?接觸電阻是多少?是否有積灰?是否氧化?水晶頭與座機械閉鎖是否已經閉鎖?閉鎖是否牢固?網路線與水晶頭是否壓緊並接觸良好?網路線的線間絕緣電阻 採用100v的搖表 應大於20兆歐。2 點選電腦,再開啟裝置管理器,找到網...
我的DNF為什麼老掉線?沒開G也掉
這是tx伺服器的問題 今天很多號都是這樣 不要擔心 你的帳號 明天就可以了!重新啟動遊戲或是啟動電腦 我今天也是這樣,重啟動電腦就正常了 這個我最知道了,伺服器的問題,以前我家也是,你從dnf資料夾start那開啟dnf,就不掉了,宇 目前dnf伺服器還不夠穩定。很多人都掉線。應該跟這次更新有關。估...