• 资讯 国内 | 国际 | 政策 | 财经 | 展会 | 评论 | 人物 产品  服务器 | 防火墙 | 网络设备 | 存储 | 芯片
  • 安全 攻击 | 防御 | 市场 | 新闻  互联网  创业 | 融资 | 域名 | 网游 | 搜索 | 电子商务 | SEO | IM
  • 专题 IBM | DELL | 网通 | 电信 | 微软 | Google | 阿里巴巴 | 百度 知识库 新技术 | 术语 | 数据恢复






  • IDC天下 >> 安全 >> 攻击>> 安全技巧:关于ARP病毒造成断网的处理方法

    安全技巧:关于ARP病毒造成断网的处理方法

    来源:赛迪网 发布时间:2007年12月21日 作者:于丹 阅读次数:
    TAG: 暂无标签

    1.开始->运行->输入cmd回车,在字符窗口中输入arp –a回车。

    说明:172.16.37.254是网关地址,后面的00-00-0c-07-0a-01是网关的物理地址。此物理地址默认情况下是不会发生改变的,如果发现物理地址不是此地址说明自己已经受到了arp病毒的攻击。

    2.解决办法:

    (1)执行arp –a 列出本机缓存的所有arp信息;

    (2)执行arp –d IP地址 清除缓存信息。

    实例:

    (1)执行arp –a 列出了:

    172.16.37.25 00-0F-EA-11-00-5E

    172.16.37.254 00-0F-EA-11-00-5E

    由于之前我们已经知道网关的正确物理地址是00-00-0c-07-0a-01,此时却变成了00-0F-EA-11-00-5E,说明172.16.37.25正在利用arp进行欺骗,冒充网关。

    (2)执行arp –d 172.16.37.25 回车,再执行arp –d 172.16.37.254 回车来清除arp的缓存,或者直接执行arp –d 回车清除所有的arp缓存信息。

    【相关文章】

    • 专题:ARP攻击与防御
    0

  • 无相关内容