局域網(wǎng)中ARP攻擊和瀏覽器挾持的解決方法

在局域網(wǎng)中,通過(guò)ARP協(xié)議來(lái)進(jìn)行IP地址(第三層)與第二層物理地址(即MAC地址)的相互轉(zhuǎn)換。網(wǎng)吧中的一些設(shè)備如路由器、裝有TCP/IP協(xié)議的電腦等都提供ARP緩存表,以提高通信速度。目前很多帶有ARP欺騙功能的攻擊軟件都是利用ARP協(xié)議的這個(gè)特點(diǎn)來(lái)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行攻擊,通過(guò)偽造的MAC與局域網(wǎng)內(nèi)的IP地址對(duì)應(yīng),并修改路由器或電腦的ARP緩存表,使得具有合法MAC的電腦無(wú)法與IP對(duì)應(yīng),從而無(wú)法通過(guò)路由器上網(wǎng)。
在掉線重啟路由器后,ARP緩存表會(huì)刷新,網(wǎng)絡(luò)會(huì)在短時(shí)間內(nèi)恢復(fù)正常,待ARP攻擊啟動(dòng)后,又出現(xiàn)斷網(wǎng)現(xiàn)象,如此反復(fù),很容易被誤斷為路由器“死機(jī)”,從而使得網(wǎng)吧網(wǎng)管員無(wú)法及時(shí)采取行動(dòng)迅速恢復(fù)網(wǎng)吧的正常營(yíng)運(yùn)。說(shuō)白一點(diǎn),就是你要訪問(wèn)網(wǎng)絡(luò)的時(shí)候需要通過(guò)一個(gè)服務(wù)器,但是中毒的主機(jī),就會(huì)在中間截住服務(wù)器發(fā)給你的數(shù)據(jù)包,并在中間加上他的內(nèi)容以后再發(fā)給你。這樣,你要看的網(wǎng)頁(yè)就會(huì)多出來(lái)一段代碼。
如果是你是單機(jī)上網(wǎng),那么殺一下毒就可以了。如果是局域網(wǎng)上網(wǎng),那么下面的就是解決辦法:
路由器端,將客戶機(jī)的MAC地址和IP地址一一綁定,沒(méi)有被綁定的電腦就上不了網(wǎng),因?yàn)橹卸镜闹鳈C(jī)要想用ARP攻擊,就得不斷變化自己的MAC地址來(lái)截取和發(fā)送數(shù)據(jù)包。做完這一步基本上已經(jīng)能解決問(wèn)題了。下面這轉(zhuǎn)載的這個(gè)問(wèn)題的一些延升。
另外,在局域網(wǎng)中,一般只有兩類(lèi)設(shè)備帶有ARP緩存,一類(lèi)是路由器,另一類(lèi)是上網(wǎng)電腦,也只有這兩類(lèi)設(shè)備最容易受到ARP攻擊。如同路由器受到ARP攻擊時(shí)數(shù)據(jù)包不能到達(dá)電腦一樣,上網(wǎng)電腦受到ARP攻擊時(shí),數(shù)據(jù)包也不會(huì)發(fā)送到路由器上,而是發(fā)送到一個(gè)錯(cuò)誤的地方,當(dāng)然也就無(wú)法通過(guò)路由器上網(wǎng)了。因此,網(wǎng)吧要對(duì)付ARP攻擊,除對(duì)路由器進(jìn)行IP與MAC綁定以外,在電腦上進(jìn)行IP與MAC綁定也必不可少。
ARP攻擊之路由器進(jìn)行的IP與MAC綁定
對(duì)路由器進(jìn)行的IP與MAC綁定前面已經(jīng)介紹過(guò),在電腦上進(jìn)行IP與MAC綁定該如何操作呢?其實(shí)微軟的操作系統(tǒng)中都帶有ARP這一命令行程序,在電腦的Windows命令行界面中輸入“arp -s +路由器IP如192.168.1.1+路由器LAN口MAC地址”就可以將的路由器IP和MAC綁定到電腦的ARP表中。 若通過(guò)Windows命令行界面中輸入ARP命令來(lái)綁定IP與MAC,電腦每次在重啟后都需要先輸入ARP命令,還有更簡(jiǎn)單的辦法,可以讓電腦每次啟動(dòng)時(shí),自動(dòng)將路由器的IP與MAC綁定到電腦的ARP表中:
第一步:新建一個(gè)批處理文件如static_arp.bat,注意后綴名為bat。編輯它,在里面加入ARP命令,并保存。
要得到路由器的LAN口MAC地址,可以查看路由器的界面中的“LAN運(yùn)行狀態(tài)”。
第二步:將建立好的批處理文件static_arp.bat拷貝到系統(tǒng)的啟動(dòng)目錄中。電腦每次啟動(dòng)時(shí)將自動(dòng)運(yùn)行該文件,自動(dòng)綁定IP與MAC。
第三步:將static_arp.bat文件拷貝到網(wǎng)吧內(nèi)所有電腦的系統(tǒng)啟動(dòng)目錄中。
至此,網(wǎng)吧中的所有電腦都將路由器的IP與MAC綁定到ARP表中,無(wú)需再擔(dān)心因ARP攻擊而無(wú)法上網(wǎng)。
特別提示:當(dāng)使用了ARP防范功能(IP和MAC綁定功能)后,電腦應(yīng)使用固定IP,而不要使用動(dòng)態(tài)IP(通過(guò)DHCP自動(dòng)獲取IP),因?yàn)槿羰褂脛?dòng)態(tài)IP,電腦每次啟動(dòng)時(shí)所獲得的IP可能不一樣,從而可能造成與路由器中保存的IP與MAC綁定條目不一致,這樣電腦將無(wú)法上網(wǎng)。
不過(guò)上面的是治標(biāo)不治本的方法。要治本的話,就要去機(jī)房看看了,看交換機(jī)上哪能個(gè)電腦的流量最大,燈狂閃,把他撥了,再上網(wǎng)試,這時(shí)候如果發(fā)現(xiàn)所有電腦都上不了網(wǎng)了,或是連路由器也PING不通了,那么恭喜你,你找到這個(gè)主機(jī)了,把路由器重啟一下,再去專(zhuān)門(mén)整那個(gè)中毒的機(jī)器吧,沒(méi)把病毒清理干凈前,不要讓這個(gè)機(jī)器接入局域網(wǎng)。
相關(guān)文章
FTTC/FTTH和FTTR有什么區(qū)別? 光纖接入方式詳細(xì)介紹
國(guó)內(nèi)主流 ISP 普遍都采用了光纖連接,常見(jiàn)術(shù)語(yǔ)包括 FTTC(光纖到路邊)、FTTB(光纖到樓宇)、FTTH(光纖到戶)和 FTTR(光纖到房間),他們之間有什么區(qū)別?詳細(xì)如下2025-03-05TP-Link PDDNS服將于務(wù)6月30日正式停運(yùn):用戶需轉(zhuǎn)向第三方DDNS服務(wù)
近期,路由器制造巨頭普聯(lián)(TP-Link)在用戶群體中引發(fā)了一系列重要變動(dòng),上個(gè)月,公司發(fā)出了一則通知,明確要求所有用戶必須通過(guò)實(shí)名認(rèn)證流程,方能繼續(xù)使用其提供的DDNS服2025-02-15電腦怎么查看隱藏和顯示SSID? 服務(wù)集標(biāo)識(shí)符等你來(lái)揭秘
之前我們介紹過(guò)ssid的概念,那么自己的設(shè)備怎么顯示ssid和隱藏ssid呢?下面我們就來(lái)看看詳細(xì)的教程2025-01-14SSID究竟是什么? WiFi網(wǎng)絡(luò)名稱(chēng)及工作方式解析
SID可以看作是無(wú)線網(wǎng)絡(luò)的名稱(chēng),類(lèi)似于有線網(wǎng)絡(luò)中的網(wǎng)絡(luò)名稱(chēng)或者路由器的名稱(chēng),在無(wú)線網(wǎng)絡(luò)中,設(shè)備通過(guò)SSID來(lái)識(shí)別和連接到特定的無(wú)線網(wǎng)絡(luò)2025-01-14向日葵Q2Pro怎么樣? 貝銳向日葵Q2Pro工業(yè)級(jí)遠(yuǎn)控設(shè)備測(cè)評(píng)
今天帶來(lái)的這款向日葵 Q2Pro ,就是一款專(zhuān)門(mén)用于工業(yè)設(shè)備、醫(yī)療設(shè)備等遠(yuǎn)程控制的硬件產(chǎn)品,憑借其即插即用、斷網(wǎng)可遠(yuǎn)控、無(wú)需被控主機(jī)安裝軟件等特性,為設(shè)備維護(hù)帶來(lái)了全2024-11-23雙頻BE5100面板AP! TP-LINK TL-7AP5100HI-PoE拆機(jī)測(cè)評(píng)
TP-LINK一款為T(mén)L-7AP5100HI-PoE 易展版的 Wi-Fi 7 AP 面板怎么樣?該面板隸屬 BE5100 規(guī)格家族,詳細(xì)請(qǐng)看下文拆機(jī)測(cè)評(píng)2024-06-28AP2.4g和5g的wifi區(qū)別 無(wú)線網(wǎng)2.4g和5g有什么區(qū)別
AP2.4g和5g的wifi區(qū)別 無(wú)線網(wǎng)2.4g和5g有什么區(qū)別WIFI這一名詞可謂是家喻戶曉,但是你知道2.4g和5g wifi的區(qū)別嗎2024-01-03- 無(wú)線路由器根據(jù)不同用戶群體的需求,提供了多種工作模式,只有選對(duì)了模式,才能充分發(fā)揮路由器的作用,路由器常見(jiàn)的三大工作模式為:路由模式、中繼模式和AP模式,不同的模2023-12-26
SSU雙口2.5g軟路由群暉有線電口網(wǎng)卡測(cè)評(píng)
第一次測(cè)評(píng)PCIe 3.0 x1的雙口2.5G網(wǎng)卡,下面我們就來(lái)看看SSU雙口2.5G網(wǎng)卡拆機(jī)和測(cè)試雙口有沒(méi)有瓶頸2023-12-12一篇文章告訴你公網(wǎng),私網(wǎng),內(nèi)網(wǎng),外網(wǎng)的區(qū)別
最近經(jīng)常有很多小白朋友在后臺(tái)問(wèn),公網(wǎng)、私網(wǎng)、內(nèi)網(wǎng)、外網(wǎng),這些的概念是啥樣的,又該怎么去界定2023-09-06