|
|
|
1、ARP攻擊是通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,攻擊者只要持續(xù)不斷的發(fā)出偽造的ARP響應(yīng)包就能更改目標(biāo)主機(jī)ARP緩存中的IP-MAC條目,造成網(wǎng)絡(luò)中斷。
2、ARP攻擊主要是存在于局域網(wǎng)網(wǎng)絡(luò)中,局域網(wǎng)中若有一個人感染ARP木馬,則感染該ARP木馬的系統(tǒng)將會試圖通過“ARP欺騙”手段截獲所在網(wǎng)絡(luò)內(nèi)其它計算機(jī)的通信信息,并因此造成網(wǎng)內(nèi)其它計算機(jī)的通信故障。該木馬發(fā)作時除了會導(dǎo)致同一局域網(wǎng)內(nèi)的其他用戶上網(wǎng)出現(xiàn)時斷時續(xù)的現(xiàn)象外,還會竊取用戶密碼。
3、ARP欺騙木馬的中毒現(xiàn)象表現(xiàn)為:使用局域網(wǎng)時會突然掉線,過一段時間后又會恢復(fù)正常。比如客戶端狀態(tài)頻頻變紅,用戶頻繁斷網(wǎng),IE瀏覽器頻繁出錯,以及一些常用軟件出現(xiàn)故障等。
4、防范ARP攻擊最好的辦法就是安裝一款簡單強(qiáng)勁的防火墻,例如一款非常有名,并且100%免費的 Comodo 防火墻。見下圖:

5、Comodo 防火墻安裝非常簡單,只需要點擊“下一步”即可完成安裝,完成安裝后,我們還需要對它進(jìn)行一些配置,點擊界面上的“防火墻”按鈕,見下圖:

6、接下來點擊“防火墻行為設(shè)置”-“高級設(shè)置”,勾選"保護(hù)ARP緩存",見下圖:

7、點擊“確定”后,就可以有效地防御ARP攻擊了。
|
|
發(fā)表留言請先登錄!
|