Win 8遭受ARP攻击怎么办?

   目前大部分使用的网络都是在同一局域网下覆盖的,很容易相互牵制,有时候用户会采用P2P软件对其它电脑进行ARP攻击,从而让别人的网速变慢。在win8系统中,还没有一个完美的ARP防火墙来防止ARP的攻击,但是大家可以通过绑定电脑MAC地址的方式来避免攻击。


  ARP攻击

  宽带网络端口重新连接

  其实,在日常生活中,不少网友曾经就反映过,一些共享上网如果路由器没分配好带宽,那么人一多的时候会让你抓狂,尤其是在人多合租的出租房内。在玩网络游戏的时候,网速一慢,等网络反映过来你的游戏早已经泡了汤。看小电影老缓冲,没意思了!一些人忍不住就用了P2P终结者,限制别人网速,断掉别人的网,这不科学、不厚道,百事网小编在这里非常不推荐大家这么做。

  前面也提过,目前完美支持Win8的ARP防火墙还没有,有些自带的ARP防火墙不支持Win8 64位版本,32位的不清楚,所以只能手动绑定ARP.

  CMD手动设置教程

  命令提示符(CMD)是在OS/2,Windows CE与Windows NT平台为基础的操作系统下的"MS-DOS方式".CMD主要功能是帮助计算机高级用户去使用命令行操作,来对计算机进行高级调整。CMD所提供的解决方式,结果很简单("简单粗暴"地出现)。

  一、首先,以管理员权限运行命令提示符(CMD)。

  以管理员权限运行CMD

  二、在命令提示符中运行"netsh i i show in"查看要进行ARP绑定的网卡的idx编号。

  输入指定代码

  三、在命令提示符中运行"netsh -c "i i" add neighbors idx IP MAC"进行ARP绑定,这里的idx就是上一步查到的网卡的idx编号,IP和MAC就是你要绑定的IP地址和MAC地址。

  红框标出的位置为用户需要填入的IP及MAC地址

  例如:netsh -c "i i" add neighbors 12 192.168.1.1 D0-27-88-C9-7C-A4

  四、最后在命令提示符下用"arp -a"命令查看下自己所添加的ARP项是否在列表中并且为静态就可以了。

  "arp -a"命令检测为静态

  解除绑定:netsh -c "i i" delete neighbors IDX (IDX改为相应的数字) 才可删除MAC地址绑定,然后重启系统。

  ".bat"文件建立教程

  ".bat"格式的文件就是批处理(Batch),也称为批处理脚本。手动绑定ARP第二个技巧,就是需要是使用到".bat"格式的文件,与第一种方式相比,建立批处理格式的文件是一种更为快捷直接的处理方式。

  顾名思义,批处理就是对某对象进行批量的处理。批处理文件的扩展名为bat.目前比较常见 的批处理包含两类:DOS批处理和PS批处理。PS批处理是基于强大的图片编辑软件Photoshop的,用来批量处理图片的脚本;而DOS批处理则是基于DOS命令的,用来自动地批量地执行DOS命令以实现特定操作的脚本。

  记事本内填入规定内容

  以。bat格式另存为arp绑定文件名的文件

  ①arp -a 查看MAC地址表

  arp -s 路由器地址 MAC地址

  例如:arp -s 192.168.1.1 D0-27-88-C9-7C-A4

  ②取消绑定:arp -d 路由器地址 MAC地址

  接触arp绑定记事本编辑模式下

  例如:arp -d 192.168.1.1 D0-27-88-C9-7C-A4

  制作完好的arp绑定和解除绑定两个快速启动文件

  然后新建立个记事本,把命令放里面,再另存为bat格式,arp绑定。bat.运行的时候,右键以管理员身份运行,或丢到开机启动项目里面去。

  大家知道,.bat格式的批处理文件,双击打开之后是可以快速去执行的,所以我们所制作好的两个批处理文件,双击运行之后可以快速打开,程序瞬间执行,实现arp的绑定和解除操作功能。非常地方便好用。

  总结:由于win8还没有一款能够完美兼容的ARP防火墙软件,所以在应对ARP攻击时,只有通过绑定电脑MAC地址的方式来固定系统本身的MAC地址与路由器分配的地址一致,才能免遭ARP的网络攻击。

时间: 2024-09-10 23:36:35

Win 8遭受ARP攻击怎么办?的相关文章

arp攻击 arp-ubuntu 怀疑遭受arp攻击,求大神,帮忙解决。

问题描述 ubuntu 怀疑遭受arp攻击,求大神,帮忙解决. 如果将arp缓存清除掉的话,可以上一段时间的网,过几分钟又不能上网了,怀疑是遭受了arp攻击,但是用抓包工具监测局域网并没有发现什么明显的问题,求大神帮忙解决. 解决方案 可能有人把自己的IP设置成了网关的IP,所以ARP一会解析到网关的,一会解析到那人的,解决方案:静态绑定IP->MAC 解决方案二: 你抓包看看你的包是不是没有正确发送到网关,而是发送到其他地址去了,从而被arp欺骗了.其次就是安装arp攻击防火墙等工具 解决方案

遭受ARP攻击后现象

ARP欺骗木马的中毒现象表现为:使用局域网时会突然掉线,过一段时间后又会恢复正常.比如客户端状态频频变红,用户频繁断网,IE浏览器频繁出错,以及一些常用软件出现故障等.如果局域网中是通过身份认证上网的,会突然出现可认证,但不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令arp -d后,又可恢复上网.     ARP欺骗木马只需成功感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪.该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续

电脑遭到ARP攻击的原因及解决办法

电脑遭受ARP攻击解决步骤如下: 一.原因 1.电脑中了ARP病毒,这种感觉病毒传播速度很快,一般局域网内有一台中毒,其它也很难幸免,所以要找到ARP攻击主机!如果有一天你的电脑老掉线或极慢,就要考虑你的电脑是否也感染了病毒! 2.局域网内内有人使用了类似P2P技术的软件,来抢了你的流量,这个问题你就要找和你用一根网线的用户谈谈了! 二.系统自带防御--防御等级★★ 1.开启系统自带的防火墙,其实系统自带的防火墙也能应付一般性ARP攻击的!但很少人用.首先点击开始菜单,进入控制面板! 2.在控制

许多中小型企业都经常遭受ARP断网攻击

具体表现为网络时断时续,每隔几分钟就断一次,找宽带服务商又无法解决问题,让员工苦不堪言.经常性的断网,使得那些需要网络沟通.传输文件的工作根本无法正常进行,此外还给企业带来了机密文件被盗的风险. "其实,这就是典型的ARP断网攻击."瑞星安全专家解释说,ARP攻击的主要表现形式就是网络瘫痪,即便马上进行修复,短时间内还会再度爆发.经过瑞星反病毒实验室分析,ARP攻击多数来自于ARP病毒,这些病毒一般是由用户误从互联网上下载,或是通过恶意网址进行传播的.普通的杀毒软件会反复查杀出新的病毒

win7清除缓存被arp攻击怎么办?

  其实arp攻击很好理解,就是被类似于第三方的软件攻击了你的网络,特别是咱们在清楚缓存的情况下,特别容易遇到这样的问题,那么win7清除缓存被arp攻击怎么办?小编这就为大家揭晓一下答案吧! 第一步:按下win+r组合键,打开运行窗口,然后输入cmd命令,并按下回车. 第二步:在弹出来的管理员命令窗口中,我们输入arp -a(p和-之间有一个空格),这样就可以显示出ARP缓存表. 接下来我们重复第二个步骤,直到再也没有arp缓存项目为止.

Windows系统防ARP攻击的几种方法总结

防止ARP攻击方法一 设置权限文件方法 一.常规方式: 开始--运行,输入"regedit",回车,通过"注册表--查找",输入"AntiARP",一个一个删除"AntiARP"注册表信息. 二.非常规方式(通过"安全模式"进入系统,关闭网络连接,拔掉网线): 根据ARP攻击原理:删除调用系统里的npptools.dll文件.如果你把这个DLL文件删除了,之后随便弄个DLL改名为npptools.dll即可

瑞星支招:让企业网络远离ARP攻击

瑞星支招:让企业网络远离ARP攻击 近年来,很多中小型企业都经常会遭受这样的现象:网络时断时续,而且每隔几分钟就会断一次,但找宽带服务商又无法解决问题,让员工苦不堪言.经常性的断网,使得企业中那些需要进行网络沟通.传输文件的工作根本无法正常进行.同时,这还给企业带来了机密文件被盗的风险.    根据瑞星安全专家解释,其实这就是典型的ARP断网攻击.ARP攻击的主要表现形式就是网络瘫痪,即便马上进行修复,短时间内还会再度爆发.而经过瑞星反病毒实验室分析,ARP攻击多数来自于ARP病毒,这些病毒一般

dns劫持-通过微信朋友圈和QQ浏览器打开的页面是如何避免被dns或arp攻击的?

问题描述 通过微信朋友圈和QQ浏览器打开的页面是如何避免被dns或arp攻击的? 用手机浏览器或app打开页面,有时会出现一个漂浮或别的广告,非应用本身推送的广告,而是dns或arp攻击,但是微信朋友圈和QQ浏览器打开的网页不会出现这种有浮层的干扰广告.求问这个是怎么实现的,是不是app定义了dns,就像360浏览器自己定义的域名寻址?

ARP攻击和浏览器挟持的解决

  在局域网中,通过ARP协议来进行IP地址(第三层)与第二层物理地址(即MAC地址)的相互转换.网吧中的一些设备如路由器.装有TCP/IP协议的电脑等都提供ARP缓存表,以提高通信速度.目前很多带有ARP欺骗功能的攻击软件都是利用ARP协议的这个特点来对网络设备进行攻击,通过伪造的MAC与局域网内的IP地址对应,并修改路由器或电脑的ARP缓存表,使得具有合法MAC的电脑无法与IP对应,从而无法通过路由器上网. 在掉线重启路由器后,ARP缓存表会刷新,网络会在短时间内恢复正常,待ARP攻击启动后