IP和MAC地址绑定解决ARP病毒的问题

高手帮忙解答一下 小弟现有841N改装天线后发射供10家用 但是最近老有ARP病毒攻击 想做IP和MAC地址绑定 但是又不能一家一家的去修改,麻烦是一个,以后客户自行修改了还可能引起不能上网 该路由带DHCP 是不是在DHCP里面分配好了 让用户的IP自动获取 每次获取到的就是DHCP里面分配的地址 再根据DHCP里面的IP和MAC去捆绑 就可以了 这样是不是可以杜绝ARP病毒 网关用不用绑定 小弟先谢谢各位了

这样是不可能解决ARP问题的,ARP是一个“双头怪”可以攻击网关和客户机让你防不胜防,我这里有常用的处理办法给你参考一下,希望对你有帮助。

arp在目前看来可以分为7中之多。

1、arp欺骗(网关、pc)

2、arp攻击

3、arp残缺

4、海量arp

5、二代arp(假ip、假mac)

因为二代的arp最难解决,现在我就分析一下二代arp的问题。

现象   ARP出现了新变种,二代ARP攻击已经具有自动传播能力,已有的宏文件绑定方式已经被破,网络有面临新一轮的掉线和卡滞盗号的影响!

原理  二代ARP主要表现在病毒通过网络访问或是主机间的访问互相传播。由于病毒已经感染到电脑主机,可以轻而易举的清除掉客户机电脑上的ARP静态绑定(首先执行的是arp -d然后在执行的是arp -s ,此时绑定的是一个错误的MAC)伴随着绑定的取消,错误的网关IP和MAC的对应并可以顺利的写到客户机电脑,ARP的攻击又畅通无阻了。

解决办法    (1)部分用户采用的“双/单项绑定”后,ARP攻击得到了一定的控制。

面临问题双绑和单绑都需要在客户机上绑定。二代ARP攻击会清除电脑上的绑定,使得电脑静态绑定的方式无效。

(2)部分用户采用一种叫作“循环绑定”的办法,就是每过一段“时间”客户端自动绑定一个“IP/MAC”。

面临问题如果我们“循环绑定”的时间较长(比arp清除的时间长)就是说在“循环绑定”进行第二次绑定之前就被清除了,这样对arp的防范仍然无效。如果“循环绑定”的时间过短(比arp清除时间短)这块就会暂用更多的系统资源,这样就是“得不偿失”

(3)部分用户采用一种叫作“arp防护”,就是网关每过一段时间按照一定的“频率”在内网发送正确网关“IP/MAC”

面临问题如果发送的“频率”过快(每秒发送的ARP多)就会严重的消耗内网的资源(容易造成内网的堵塞),如果发送“频率”太慢(没有arp协议攻击发出来频率高)在arp防范上面没有丝毫的作用。

最彻底的办法

(4)arp是个“双头怪”要想彻底解决必须要“首尾兼顾”有两种方式可以实现

第一 采用“看守式绑定”的方法,实时监控电脑ARP缓存,确保缓存内网关MAC和IP的正确对应。在arp缓存表里会有一个静态的绑定,如果受到arp的攻击,或只要有公网的请求时,这个静态的绑定又会自动的跳出,所以并不影响网络的正确的访问。这种方式是安全与网卡功能融合的一种表现,也叫作“终端抑制”

第二就是在网络接入架构上要有“安全和网络功能的融合”就是在接入网关做NAT的时候不是按照传统路由那样根据“MAC/IP”映射表来转发数据,而是根据他们在NAT表中的MAC来确定(这样就会是只要数据可以转发出去就一定可以回来)就算ARP大规模的爆发,arp表也混乱了但是并不会给我们的网络造成任何影响。(不看IP/MAC映射表)这种方法在现有控制ARP中也是最彻底的。也被称为是“免疫网络”的重要特征。

  目前看只有巡路免疫网络具备此项特殊功能表现。 

可以准确的定位是那一台机器出了问题,这是一个好的管理工具如下图

温馨提示:内容为网友见解,仅供参考
第1个回答  2010-06-30
防arp是一个老大难的问题,网上有很多防arp的工具,原理都是自动绑定本机和网关ip/mac,

arp攻击一般都采用网关和终端双向绑定,终端安装arp防火墙方式,但这种方式并不能杜绝arp欺骗数据包在网络中的传播,甚至arp防火墙绑定的ip/mac地址都是错的,我们公司以前老是受arp攻击,绑定,安装arp防火墙后,虽然不掉线了,但是用抓包工具发现,网络上有大量的arp数据包,导致ping网关虽然没有延迟,但是老是丢包,非常郁闷,后来有个电脑城的同学介绍欣向的多wan免疫墙路由器,它有arp先天免疫功能,它在终端安装免疫驱动,能彻底控制终端arp广播的发送,正好公司有两条adsl线路,现在用着挺好,网络挺顺畅,能够监控到每台终端的数据流量,不但彻底杜绝了arp,对网络的监控也非常方便,直观,很好用本回答被提问者采纳
第2个回答  2010-06-19
现在很多网络问题双绑跟不久解决不了问,做了双绑人家在内网一搜,把自己电脑的ip或者是MAC改成别人的一样掉线,有些人用P2P终结者、网络执法官、聚生网管等软件一样能限速,利用的是ARP病毒攻击通过交换机到达别的电脑,这就是为什么很多小区经常出现掉线、卡滞,慢的问题,经常被别人攻击,做了双棒装了ARP防火墙都不管用,我的网络现在用的是免疫墙路由器,直接从网卡上面拦截病毒攻击,限制上传下载、链接数,还有网络监控,看得到每一台电脑的上网状况。
第3个回答  2010-06-19
你们不是每一台机器都设置了一个IP得吗?
只要在路由上把IP跟MAC绑定在一起就可以啦··
ARP攻击,早网上下载一个防ARP攻击的工具,就可以知道是哪部机中毒了··
第4个回答  2010-06-19
下载,彩影arp防火墙很好用。可以自动绑定,可以扫描是谁攻击你。很简单。试试吧。

ARP攻击的解决方法常用解决办法
1、激活防止ARP病毒攻击:进入Qno侠诺路由器Web管理页面的“防火墙配置”的“基本页面”,激活“防止ARP病毒攻击”。2、对每台pc上绑定网关的IP和其MAC地址 进入电脑的Dos操作,通过arp –s令或者批处理来实现pc的绑定工作(命令格式:arp –s [路由器IP地址] [路由器MAC地址])。或者针对网络内的其...

局域网内的ARP病毒怎样解决
1、做好IP-MAC地址的绑定工作(即将IP地址与硬件识别地址绑定),在交换机和客户端都要绑定,这是可以使局域网免疫ARP病毒侵扰的好办法。2、全网所有的电脑都打上MS06-014和MS07-017这两个补丁,这样可以免疫绝大多数网页木马,防止在浏览网页的时候感染病毒。MS06-014 中文版系统补丁下载地址:http:\/...

ARP病毒怎么解决?
1、 在终端上进行的静态绑定,很容易被升级的ARP攻击所捣毁,病毒的一个ARP –d命令,就可以使静态绑定完全失效。2、 在路由器上做IP-MAC表的绑定工作,费时费力,是一项繁琐的维护工作。换个网卡或更换IP,都需要重新配置路由。对于流动性电脑,这个需要随时进行的绑定工作,是网络维护的巨大负担,...

局域网内ARP攻击
ip地址和Mac地址绑定如何解决ARP攻击问题?如果局域网里的IP地址是通过DHCP自动分配的,绑定的目的是快速定位哪台电脑中毒。你要解决病毒问题,肯定是要去杀毒啊!

电脑中了arp病毒求解决方案
可以修改密码。访问路由器,在其中设置IP地址和Mac地址绑定,这样ARP攻击就无效了 建议你还可以开启ARP防火墙 ARP防火墙,简单来说是局域网的防火墙,当你的电脑是属于局域网的电脑时,你用这个ARP防火墙时,可以防止他人用:“网络执法官、网络剪刀手、局域网终结者”之类的软件来攻击你,使你的电脑无法...

...了ARP病毒,如何手工将网关IP和正确的MAC地址绑定,越详细越好。_百度...
对于动态分配IP,做一个DHCP服务器来绑定用户网卡MAC地址和IP地址,然后再根据不同IP设定权限。对于静态IP,如果用三层交换机的话,你可以在交换机的每个端口上做IP地址的限定,如果有人改了自己的IP地址,那么他的网络就不通了。我们现在针对静态IP 地址的绑定讲解一个实例。查看网卡MAC地址 先点击“...

arp攻击怎么解决办法(遭受arp攻击的解决办法)
arp攻击会发出大量的数据包造成路由器处理能力下降,就会导致目标电脑或者服务器网速慢,直到掉线,无法上网或者访问等,而arp病毒停止后又会恢复网络。  如果公司局域网被arp攻击,首先要做的事情就是全网断电,在路由器端将ip和mac绑定,现在一般的路由器都有这个功能,对照上网的ip和mac找到...

中了ARP病毒怎么杀掉?别个我说开启360ARP防火墙,防火墙杀不掉病毒。
可以修改密码。访问路由器,在其中设置IP地址和Mac地址绑定,这样ARP攻击就无效了 你可以试试腾讯电脑管家,免费专业安全软件,杀毒管理二合一,占内存小,杀毒好,防护好,无误报误杀。拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!还...

怎样手动绑定IP和MAC地址防止ARP病毒
双向绑定,在电脑上绑定网关 mac 。。win+R cmd arp -s 网关IP MAC 然后在网关上绑定电脑的。

ARP病毒的解决方案
ArticleID=81市面上有众多的ARP防火墙推荐使用360建议采用双向绑定解决和防止ARP欺骗。在电脑上绑定路由器的IP和MAC地址首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa局域网端口MAC地址>)。编写一个批处理文件rarp.bat内容如下:@echo offarp -darp -s ...

相似回答