局域网中了ARP病毒,怎么绑定IP和MAC?
a、在电脑上ping一下网关的IP地址,然后使用ARP-a的命令看得到的网关对应的MAC地址是否与实际情况相符,如不符,可去查找与该MAC地址对应的电脑。 b、使用抓包工具,分析所得到的ARP数据报。有些ARP病毒是会把通往网关的路径指向自己,有些是发出虚假ARP回应包来混淆网络通信。第一种处理比较容易,第二种处理比较困难,如果杀毒软件不能正确识别病毒的话,往往需要手工查找感染病毒的电脑和手工处理病毒,比较困难。 c、使用MAC地址扫描工具,Nbtscan扫描全网段IP地址和MAC地址对应表,有助于判断感染ARP病毒对应MAC地址和IP地址。 预防措施 1、及时升级客户端的操作系统和应用程式补丁; 2、安装和更新杀毒软件。 3、如果网络规模较少,尽量使用手动指定IP设置,而不是使用DHCP来分配IP地址。 4、如果交换机支持,在交换机上绑定MAC地址与IP地址。 希望对您有帮助
arp -s ip 网关mac 这个命令对局域网预防arp病毒有作用吗
有用,但要每次开机都运行一次。 最简单方法还是用360里面的ARP防火墙吧,免得麻烦。
局域网出现问题 .有个IP地址一一直在变化MAC不知道是否是ARP 病毒怎么处理 !
无视,其实就算是迅雷抓资源的时候,有些也会被认为是ARP攻击,一般来说,只要你装了个还行的ARP防火墙,一般来说,IP攻击之类都只是小问题,看下日志就行
怎么样实现ip地址与mac地址的绑定来预防ARP病毒?
一楼的pc机绑定只能实现一次绑定,下次开机的时候可能会改变,最好写一个.bat批处理文件,内容如下: @echo off arp -d arp -s 192.168.16.254 00-22-aa-00-22-aa ip和mac换成你的即可,然后将文件加入开机启动中,这样就行了
局域网遭到ARP病毒攻击,如何解决?在路由器上已经静态绑定IP和MAC地址,还是出现断网问题,求帮助,
ip和mac绑定了, 还出现断网,就未必是 arp病毒攻击了 开始--运行--cmd--arp -a 查看中毒机器arp列表。找到那台mac地址电脑 隔离杀毒 断网 也可能是系统 网线 网络设备的问题