ARP病毒防范心得
發(fā)表時間:2023-07-11 來源:明輝站整理相關(guān)軟件相關(guān)文章人氣:
[摘要]近期學校的局域網(wǎng)爆發(fā)了一種“ARP”木馬病毒(Address Resolution Protocol, 地址解析協(xié)議), 病毒發(fā)作時其癥狀表現(xiàn)為計算機網(wǎng)絡連接...
近期學校的局域網(wǎng)爆發(fā)了一種“ARP”木馬病毒(Address Resolution Protocol, 地址解析協(xié)議), 病毒發(fā)作時其癥狀表現(xiàn)為計算機網(wǎng)絡連接正常, 能登陸成功卻無法打開網(wǎng)頁;或由于ARP欺騙的木馬病毒發(fā)作時發(fā)出大量的數(shù)據(jù)包, 導致網(wǎng)絡運行不穩(wěn)定, 頻繁斷網(wǎng)、IE瀏覽器頻繁出錯以及一些常用軟件出現(xiàn)故障等問題(特別表現(xiàn)在郵箱、論壇等需要輸入密碼的網(wǎng)頁無法正常登錄), 極大地影響了老師們的正常使用。
一、故障診斷
如果用戶發(fā)現(xiàn)以上疑似情況, 可以通過如下操作進行診斷:點擊“開始”->“運行”->輸入“ARP -d”->點擊“確定”, 然后重新嘗試上網(wǎng), 如果能恢復正常, 則說明此次掉線可能是受ARP欺騙所致。
注:“ARP -d”命令用于清除并重建本機ARP表。 ”ARP –d”命令并不能抵御ARP欺騙, 執(zhí)行后仍有可能再次遭受ARP攻擊。
二、故障處理
1、下載ARP補丁, 根據(jù)其中的“使用說明”完成有關(guān)操作。
2、下載綁定網(wǎng)關(guān)補丁, 將其解壓到“C:\Documents and Settings\All Users\「開始」菜單\程序\啟動”文件夾中, 以便每次開機時都能自動綁定網(wǎng)關(guān)。
3、下載Anti ARP Sniffer軟件并安裝(一律點“下一步”即可), 按下面所述的步驟進行操作:
、匐p擊桌面上的AntiArpSniffer圖標打開此軟件;
、谔顚懻_的網(wǎng)關(guān)地址:如我校為“192.168.10.1”;
、埸c擊“枚取MAC地址”, 你會發(fā)現(xiàn)下面的網(wǎng)關(guān)MAC地址發(fā)生了變化;
④點擊“自動保護”, 以保證當前網(wǎng)卡與網(wǎng)關(guān)的通信暢通;
、葸x中“禁止欺騙氣泡提示”和“開機自動運行軟件”兩個項目;
、撄c擊“最小化窗口”按鈕, 把此軟件放到任務欄中。
說明:以后每次開機時都會自動彈出AntiArpSniffer軟件窗口, 你只需重復上面的②~⑥步就可以了
上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。