局域网中了ARP病毒,怎么绑定IP和MAC?
答案:1 悬赏:10 手机版
解决时间 2021-05-10 17:39
- 提问者网友:富士山上尢
- 2021-05-09 19:33
已经知道是那台电脑中ARP病毒了, 是不是把那台电脑的网线拔掉就不会断线了?
最佳答案
- 五星知识达人网友:長槍戰八方
- 2021-05-09 20:48
找到感染ARP病毒的机器,介绍你一款软件,名字叫ANTI ARP SUIFFER,可以实时监控ARP病毒发作时发送的欺骗信息,并且锁定中毒的电脑IP,比较管用.
a、在电脑上ping一下网关的IP地址,然后使用ARP-a的命令看得到的网关对应的MAC地址是否与实际情况相符,如不符,可去查找与该MAC地址对应的电脑。
b、使用抓包工具,分析所得到的ARP数据报。有些ARP病毒是会把通往网关的路径指向自己,有些是发出虚假ARP回应包来混淆网络通信。第一种处理比较容易,第二种处理比较困难,如果杀毒软件不能正确识别病毒的话,往往需要手工查找感染病毒的电脑和手工处理病毒,比较困难。
c、使用MAC地址扫描工具,Nbtscan扫描全网段IP地址和MAC地址对应表,有助于判断感染ARP病毒对应MAC地址和IP地址。
预防措施
1、及时升级客户端的操作系统和应用程式补丁;
2、安装和更新杀毒软件。
3、如果网络规模较少,尽量使用手动指定IP设置,而不是使用DHCP来分配IP地址。
4、如果交换机支持,在交换机上绑定MAC地址与IP地址。
希望对您有帮助
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯