问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

APR断网攻击、DNS欺骗攻击,导致网卡、断网怎么办

发布网友 发布时间:2022-06-08 08:18

我来回答

5个回答

热心网友 时间:2023-11-17 19:13

彻底根断的解决方案是:
ARP攻击首先知道他的攻击原理,一种是告诉网关虚假地址,导致下面主机发给路由的包路由发回去是错误的MAC,导致主机收不到,也就是数据包有去无回,这种解决办法是在路由上绑定IP与对应MAC地址,让路由不接受虚假的地址。另一种是直接发广播ARP欺骗主机,告诉主机一个虚假的网关地址,这种解决方法一种是自动的,前提是路由支持发送免费ARP,用免费ARP去刷新每台主机的ARP表,另一种是手动的在每台主机静态绑定网关的MAC,多数软件防火墙都可以在主机端自动绑,也可以通过DOS命令手工绑定。DNS欺骗在路由一侧的DHCP地址池下放正确的DNS地址的同时,如果条件允许可以上一个AAA认证机*务器可以是RADIUS或是TACACS,但这个配置复杂,成本很高,但这是万全之策可以同时解决ARP和DNS欺骗,这个三A可以配合华为或是H3C提供的一种安全机制,具体是什么我忘了,刚才找了下H3C路由交换技术,实在太厚了,没找到,大概原理是要求每一台主机接入网络前必须安装服务器提供的杀毒软件并升级病毒库后才能用。小成本解决DNS欺骗的方法一是杀毒,二是手工指定DNS正确地址,三是修复浏览器和HOST文件,可以手工配合杀毒软件的方法。
临时解决方案是:
DNS的不太清楚,我对ARP理解得好一点,可以网络抓包,得到攻击源的频率和MAC,如果交换机支持CLI命令可以找出对应接口,先SHUTDOWN掉不安全接口,如果不支持CLI可以用封包工具,以比病毒快的频率发送正确的ARP去刷新主机或网关的ARP表,但这在一个小型网络可行,在大型网络很容易引起广播风暴。
最后还是建议网络工程师或管理员平时养成一个良好的习惯,尽量用VLAN分清各种业务平台,减少局域网被攻击的范围,做好每台主机的记录工作,记下每台主机的MAC和IP地址,方便发生内网主机攻击的时候迅速判断位置,在交换机和路由配置上多下工夫,做好ACL和网络优化,比如在接入层交换做好MAC和IP的绑定,做好端口安全,限定每个端口的MAC地址个数可发送频率,关闭容易受到攻击的例如445 137 138 139端口,做好日志统计工作,对员工做好安全培训工作。

热心网友 时间:2023-11-17 19:13

有三种方案可供选择,一是把你的局域网划分网断,即几台电脑一个网断;二是安装金山贝壳防ARP攻击;三是写一个批处理文件,每次受ARP攻击后,点击执行该文件即可,内容如下:
arp -d
arp -s 10.62.204.1 00-0f-e2-27-17-24
说明:下面一行是路由器的IP地址及对应的mac地址。

热心网友 时间:2023-11-17 19:14

你也看到了源IP是192.168.1.1,找到这个主机(有可能是ip欺骗,实际主机不是这一台)进行病毒查杀,第二个,你本机进行ip 网卡绑定,360有个arp工具,可以看下

热心网友 时间:2023-11-17 19:14

在局域网内,下载网管软件,它攻击你 你就攻击他,不过360防火墙打开 它就没用了 你试试开防火墙

热心网友 时间:2023-11-17 19:15

一般arp攻击都是冒充网关,也就是1.1.你可以用360手动绑定网关,也可以在命令提示符里输入:arp -s 192.168.1.1 正确的网关MAC +回车来绑定网关。ARP攻击基本上是查不到的,解决的办法就是双向绑定,即从网关处绑定你的IP和MAC,再从你的网卡上绑定网关的IP和MAC。
补充一下,win7下绑定可能需要提升下权限,具体命令你可以百度一下。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
宁波社保卡办理需要什么材料 宁波社保卡如何申领 有什么高性价比的隔离霜可以推荐? 防晒效果好的隔离霜有哪些值得入手? 下雨天经常爬在房子墙上的那种软体动物,不是蜗牛没壳的,可以在墙上把身... 原来是美男啊里面插曲、主题曲都有哪些? 请问下各位大虾,我在外地用外地农行卡网上转账到本地邮政卡星期六转账的... 为什么用支付宝买东西明明我余额足够,付款时却说我余额不足?2个... 萍乡烛式过滤器品牌 衡水烛式过滤器品牌推荐 电脑遭到DNS欺骗攻击电脑断网,怎么防 个人总结里,德智体美劳方面怎么写? 请问洗面奶要不要每天都洗啊?我妈说 每天都洗对皮肤也是不好的。我是男的 现在抖加推荐人数变成转化数了 现在抖音基本都是赚不到钱的吗? 我是男的,如何让一个陌生的女孩子主动找我说话? 在PS里面怎么把白色的筐改成蓝色. 浅色内搭配什么颜色外套 老年女人穿什么颜色外套好看 40岁男人适合穿什么颜色的商务外套 怎样在网上发表小学生的文章啊?要正规的网站 地热概念股有哪些 2015年最新地热能概念股一览 psp连接电视的线,它们的统称叫什么名? 地热能概念股有哪些? PSP连接海信电视的问题,型号1080p/1080i/720p 劳务合同能代替劳动合同吗 劳务派遣合同属于劳动合同么 不知道和女朋友聊什么怎么办 和女生聊天,不知道聊什么,怎么办? 跟女生聊天不知道说什么怎么办?哪些话题可以一直聊下去? 我的电脑360提示,DNS欺骗攻击,我老是断网,怎么办?急,求高手解决! DNS欺骗攻击导致频繁断网 电脑频繁断网,DNS欺骗攻击 断网攻击和DNS欺骗攻击,360ARP防不了 电脑受到DNS欺骗攻击怎么办宽带老掉线主机也会关机 dns服务异常!上不了网!ARP断网攻击,ip是192.168.1.1,攻击类型是网关攻击!请问怎么解决?????? 为什么我一装上无线路由器就出现dns攻击 ARP断网攻击怎么办.360上面说DNS欺骗攻击. ip冲突攻击 arp入侵攻击 dns欺骗攻击断网怎么处理 我们是宿舍用的五台电脑,用路由器连接,总是提示DNS欺骗攻击导致断网,期待高手解决 避孕套持久力最久的是那个牌子 什么避孕套能让男人坚持更久 7700xt显卡什么时候出的 上征信能考驾照吗 CPU夏天体质下降 cpu体质差睿频会重启吗 app能申请专利吗?如果可以,是整个平台搭建好才可以还是有设计原理图就可以? 手机12306APP,选择车次,右边有个向下箭头,点击显示所经过的车站,再点击收起。 什么设计原理 cpu体质影响内存超频吗 那些体质差的cpu是不是把频率调低拿来当低端卖