急!!!我的电脑360提示受到ARP断网攻击怎么解决?

急!!!我的电脑360提示受到ARP断网攻击怎么解决?,第1张

您好请首先查看一下攻击源IP和MAC 看看能否找到并且检查一下自身电脑是否存在ARP病毒 并且要求其他用户扫描如果不存在 则可能是局域网内有人攻击导致 建议您先关闭360ARP防火墙中的对外ARP攻击拦截 然后使用P2P终结者或幻境网盾进行网络隐身并且进行反攻击 追问: 我查了我的电脑没有病毒和木马,那两台只有一台再用,也看了没病毒木马,他的没开ARP攻击防护,就没被攻,然我把他开了后,就被攻了,但那时候我的又没被攻,我是这几天才用的这局域网防护,但防火墙是一直开的,局域网防护绑定一开就被攻,不帮就不会被攻,IP攻击源就是我路由器的IP,是不是发生冲突了呀,还有绑定后,我电脑直接连猫,猫DLS灯直接不亮,连本地连接都连不起。这个现象从360论坛看到过反馈 不过很少出现的 如果共享局域网的计算机较少 并且确定对方没有进行手动ARP攻击 您可以要求双方都关闭ARP防火墙 追问: 不是呀,是谁开谁被攻击,不开360就不会提示被攻击,今天早上我被攻击掉线了,猫上的灯乱亮,然后弄了会,重启了几次路由器和猫又好了,到现在有几个小时没被攻击了,共享局域网指的是哪些,范围有多大呀? 回答: 也就是您局域网内计算机的数量如果在关闭后网络无任何异常 可以不开启 ARP防火墙确实有与部分路由冲突的可能 追问: 开防火墙到没什么,只要开了对外拦截或绑定了IP就会这样,我要不要下个P2P之类的东西保护下 回答: 主要是必须确定局域网内没有人恶意攻击如果没有的话 也没必要安装P2P终结者之类的攻击软件 提问者 的感言: 谢了2012-02-26

您好

1,这是典型的DNS攻击了,您需要先到电脑管家官网下载一个腾讯电脑管家。

2,然后通过使用右下角工具箱中的DNS选优功能,将您的DNS修改为114114144144 DNS或者是8888 DNS就可以了,这两个DNS是可以防止攻击的。

3,另外还可以继续返回工具箱,会看到一个ARP防火墙,将其打开也会让您电脑免受攻击。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

有点长,请慢慢看\(^o^)/~
1、清空ARP缓存:大家可能都曾经有过使用ARP的指令法解决过ARP欺骗问题,该方法是针对ARP欺骗原理进行解决的。一般来说ARP欺骗都是通过发送虚假的MAC地址与IP地址的对应ARP数据包来迷惑网络设备,用虚假的或错误的MAC地址与IP地址对应关系取代正确的对应关系。若是一些初级的ARP欺骗,可以通过ARP的指令来清空本机的ARP缓存对应关系,让网络设备从网络中重新获得正确的对应关系,具体解决过程如下:第一步:通过点击桌面上任务栏的“开始”->“运行”,然后输入cmd后回车,进入cmd(黑色背景)命令行模式;第二步:在命令行模式下输入arp
-a命令来查看当前本机储存在本地系统ARP缓存中IP和MAC对应关系的信息;第三步:使用arp
-d命令,将储存在本机系统中的ARP缓存信息清空,这样错误的ARP缓存信息就被删除了,本机将重新从网络中获得正确的ARP信息,达到局域网机器间互访和正常上网的目的。如果是遇到使用ARP欺骗工具来进行攻击的情况,使用上述的方法完全可以解决。但如果是感染ARP欺骗病毒,病毒每隔一段时间自动发送ARP欺骗数据包,这时使用清空ARP缓存的方法将无能为力了。下面将接收另外一种,可以解决感染ARP欺骗病毒的方法。2、指定ARP对应关系:其实该方法就是强制指定ARP对应关系。由于绝大部分ARP欺骗病毒都是针对网关MAC地址进行攻击的,使本机上ARP缓存中存储的网关设备的信息出现紊乱,这样当机器要上网发送数据包给网关时就会因为地址错误而失败,造成计算机无法上网。第一步:我们假设网关地址的MAC信息为00-14-78-a7-77-5c,对应的IP地址为19216821。指定ARP对应关系就是指这些地址。在感染了病毒的机器上,点击桌面->任务栏的“开始”->“运行”,输入cmd后回车,进入cmd命令行模式;第二步:使用arp
-s命令来添加一条ARP地址对应关系,
例如arp
-s
19216821
00-14-78-a7-77-5c命令。这样就将网关地址的IP与正确的MAC地址绑定好了,本机网络连接将恢复正常了;第三步:因为每次重新启动计算机的时候,ARP缓存信息都会被全部清除。所以我们应该把这个ARP静态地址添加指令写到一个批处理文件(例如:bat)中,然后将这个文件放到系统的启动项中。当程序随系统的启动而加载的话,就可以免除因为ARP静态映射信息丢失的困扰了。3、添加路由信息应对ARP欺骗:一般的ARP欺骗都是针对网关的,那么我们是否可以通过给本机添加路由来解决此问题呢。只要添加了路由,那么上网时都通过此路由出去即可,自然也不会被ARP欺骗数据包干扰了。第一步:先通过点击桌面上任务栏的“开始”->“运行”,然后输入cmd后回车,进入cmd(黑色背景)命令行模式;第二步:手动添加路由,详细的命令如下:删除默认的路由:
route
delete
0000;添加路由:route
add
-p
0000
mask
0000
1921681254
metric
1;确认修改:route
change此方法对网关固定的情况比较适合,如果将来更改了网关,那么就需要更改所有的客户端的路由配置了。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/12663907.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2025-08-26
下一篇2025-08-26

发表评论

登录后才能评论

评论列表(0条)

    保存