123   2  /  3  页   跳转

局域网arp欺骗的解决方法

【回复“过客2007”的帖子】



你好!我已经使用了IE7了,不过我现在发现一个问题啊,就是我开一个迅雷(在下载)一个QQ,迅雷是最新新版本的,有时候你不去动迅雷QQ以及打开网页,什么事都没,只要你打开网页或者动一下迅雷就会弹出窗口说该网页有病毒代码已被瑞星阻止,然后就杀毒一般都是能杀一个到三个病毒(Hack.Exploit.Script.JS.RealPlayer.b
Hack.Exploit.Script.JS.Agent.aa
)这样。瑞星防火墙有在说收到ARP规则相冲突---冲突包内容:  IP:192.168.1.1  MAC:00-OA-EB-5E-5F-D6    更新到静态规则                静态规则:规则名称:65194AC1295C42F    IP:192.168.1.1  MAC:00-OA-EB-CC-60-B2) 


当我把这两个MAC地址换了一下----冲突包内容:  IP:192.168.1.1  MAC:00-OA-EB-CC-60-B2    更新到静态规则                静态规则:规则名称:65194AC1295C42F    IP:192.168.1.1  MAC:00-OA-EB-5E-5F-D6)电脑就上不了网了,只有IP:192.168.1.1  MAC:00-OA-EB-CC-60-B2 (这个IP和MAC地址有时候遇到冲突的时候会掉线)要么是IP:192.168.1.178    MAC:00-17-31-E7-E4-8F这两个才能上网。请问我选择那一个呢?要是我选择了ARP还是会显示报警说有冲突什么办?而且一动一下网页或者迅雷等就会有网页病毒出现。我基本上是天天升级天天杀毒有时候一天杀好机次呢。
gototop
 

只需要把网关的IP和MAC添加进规则就可以了。如果还是提示arp冲突,那说明局域网有台电脑中毒了,找到这台电脑,升级杀软,断网杀毒。
gototop
 

没有用的,瑞星的防火墙没有用的,防不了ARP攻击。。
gototop
 

楼上的什么情况,详细描述一下。
gototop
 

【回复“万事达”的帖子】ARP静态规则--点增加出现一个框,第一行的名称应该填什么?????
gototop
 

引用:
【abc262603303的贴子】【回复“过客2007”的帖子】
你好!我已经使用了IE7了,不过我现在发现一个问题啊,就是我开一个迅雷(在下载)一个QQ,迅雷是最新新版本的,有时候你不去动迅雷QQ以及打开网页,什么事都没,只要你打开网页或者动一下迅雷就会弹出窗口说该网页有病毒代码已被瑞星阻止,然后就杀毒一般都是能杀一个到三个病毒(Hack.Exploit.Script.JS.RealPlayer.b
Hack.Exploit.Script.JS.Agent.aa
)这样。瑞星防火墙有在说收到ARP规则相冲突---冲突包内容:  IP:192.168.1.1  MAC:00-OA-EB-5E-5F-D6    更新到静态规则                静态规则:规则名称:65194AC1295C42F    IP:192.168.1.1  MAC:00-OA-EB-CC-60-B2) 
当我把这两个MAC地址换了一下----冲突包内容:  IP:192.168.1.1  MAC:00-OA-EB-CC-60-B2    更新到静态规则                静态规则:规则名称:65194AC1295C42F    IP:192.168.1.1  MAC:00-OA-EB-5E-5F-D6)电脑就上不了网了,只有IP:192.168.1.1  MAC:00-OA-EB-CC-60-B2 (这个IP和MAC地址有时候遇到冲突的时候会掉线)要么是IP:192.168.1.178    MAC:00-17-31-E7-E4-8F这两个才能上网。请问我选择那一个呢?要是我选择了ARP还是会显示报警说有冲突什么办?而且一动一下网页或者迅雷等就会有网页病毒出现。我基本上是天天升级天天杀毒有时候一天杀好机次呢。
………………


还真有点复杂,问几个问题:

1.你们是不是在学校里的局域网,还是宿舍单独接的一根宽带/ADSL??(假如是学校的局域网的话,这个情况比较复杂...假如是在宿舍的局域网,为了方便的话,可以趁他们不在的时候在本机运行ipconfig /all  arp -a等命令,一般情况下,这样MAC地址与IP对应关系是一致的,假如还是出现不一致的情况,那么,我可以告诉楼主,是楼主本机中毒了!)

2.使用这种方法,假如排除了是楼主本机中毒,那么,楼主就可以开始着手设置了.

因为不是楼主机本中毒,那么楼主在其它电脑都关机的情况下获取的IP与MAC地址对应关系一定是正确的,所以楼主绑定这个IP与MAC地址对应关系是准没错了.(当然,为了防止RPWT的发生,也可以在其它电脑关机之后,重启一下路由器,再运行IPCONFIG /all 或者arp -a命令)'

获取了正确的网关IP与MAC地址后,可以设置如下:

防护指定的计算机地址,及去掉一些不必要的提示

当然,为了再次防止那些漏洞提示,楼主可能需要扫描一下系统中的漏洞.


附件附件:

下载次数:1126
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-26 11:25:10
描述:



gototop
 

回复:局域网arp欺骗的解决方法

工程师
能不能把除了网关得mac机器都屏蔽掉啊?
凡是有欺骗的mac和ip都屏蔽掉
不要让用户去选设置
用户又不知道哪个是对的
不然老是弹出来搞得我游戏没法打了
十分感谢
gototop
 

回复:局域网arp欺骗的解决方法

设置可以自动选择自动获取,但是获取时必须保证局域网内不存在arp。

或者是咨询网管得到正确的地址
gototop
 

回复:局域网arp欺骗的解决方法

学习了~~感谢万事达老师的分享
gototop
 

回复:局域网arp欺骗的解决方法

我家现在每隔十分钟左右就会显示到宽带的连接没有成功,连接重新被挂起,重播?重播后就恢复了,但十分钟后又出现同样的问题,这是不是ARP欺骗啊?有方法解决吗?
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT