最近这段时间单位局域网很不正常,时断时续,访问网页的时候页面也显示错位,从网上查了一下,是局域网ARP欺骗导致的结果。
ARP欺骗是黑客常用的攻击手段之一,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。 一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的"本事",电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少"黑锅"。
目前的一些ARP欺骗结合了木马和病毒,我们局域网内部就有机子中了病毒,不停地向其他局域网用户发送数据包,引诱用户访问一些带有木马的网站,其后果是很严重的。
可惜的,虽然我安装了正版的瑞星杀毒软件和防火墙,却依然对这样的局域网ARP欺骗毫无防备,只能安装360ARP防火墙,可以勉强抵抗。经过研究,总结出几个防止中ARP欺骗病毒的方法
1、使用MAXTHON(MYIE2)遨游浏览器。使用遨游等多页面浏览器,在设置中设置过滤页面广告,可以有效过滤ARP欺骗中惯用的在网页代码中加入的隐藏框架,这样,带有木马病毒的页面就不能访问,木马也无从下载。
2、安装第三方的ARP防火墙,如360ARP防火墙等,可以有效防止ARP欺骗攻击。
3、安装具有ARP防御的网络防火墙,如我现在就安装了风云防火墙,并开启ARP防御保护,试图进行ARP攻击欺骗的数据包就被拦截了,而局域网哪台机子中了病毒也一目了然。