
1有可能是欺骗攻击,MAC地址也有可能是假的!但是一般假的不多!找到你机子真正的MAC地址。
还有就是你们局域网ip冲突
2如果MAC地址是真的就可以查方法如下:
你打开你的路由器
,
在里面可以看到
MAC
地址对应的ip地址
然后你在根据ip找
相应的电脑就可以了
或者
你
把
这个MAC
地址添加到
路由器的
安全
MAC地址过滤里面
直接启用
,
这时这个有问题的电脑就会断线
我想他的主人会主动找你的!
只要你能
打开路由器
不但能清楚的知道每个电脑所对应的IP地址和MAC地址
也同样可以看到没个电脑所占用的网络资源的多少
很方便的!
3其实只要装上360ARP防火墙
是可以防御攻击的。我公司就是这样的,主要是先查出攻击的来源然后
把该主机重新整理一下
就没事了!
DNS欺骗攻击是很难防御的,因为这种攻击大多数本质都是被动的。通常情况下,除非发生欺骗攻击,否则不可能知道DNS已经被欺骗,只是打开的网页与想要看到的网页有所不同。在很多针对性的攻击中,用户都无法知道自己已经将网上银行帐号信息输入到错误的网址,直到接到银行的电话告知其帐号已购买某某高价商品时用户才会知道。这就是说,在抵御这种类型攻击方面还是有迹可循。
保护内部设备:像这样的攻击大多数都是从网络内部执行攻击的,如果网络设备很安全,那么那些感染的主机就很难向设备发动欺骗攻击。
不要依赖DNS:在高度敏感和安全的系统,通常不会在这些系统上浏览网页,最后不要使用DNS。如果有软件依赖于主机名来运行,那么可以在设备主机文件里手动指定。
使用入侵检测系统:只要正确部署和配置,使用入侵检测系统就可以检测出大部分形式的ARP缓存中毒攻击和DNS欺骗攻击。
使用DNSSEC: DNSSEC是替代DNS的更好选择,它使用的是数字前面DNS记录来确保查询响应的有效性,DNSSEC还没有广泛运用,但是已被公认为是DNS的未来方向,也正是如此,美国国防部已经要求所有MIL和GOV域名都必须开始使用DNSSEC。
这种情况可以先重启电脑,ADSL猫,路由器。 如果没有,打开网络和共享中心检查网络连接设备;如果是本地连接,右键打开属性;如果是无线的,打开无线网络连接属性;在本地连接属性窗口中,选择网络选项卡,选择互联网协议版本4(TCP/IPv4),点击属性按钮;在“协议属性”窗口中,选择“使用下列dns服务器地址”来修改首选dns服务器。您可以尝试将其设置为8888,这是一个常见的dns服务器地址。如果路由器端的DNS配置错误(如DNS服务器端的地址发生了变化)或者用户的路由器受到攻击导致DNS劫持,就要及时修改路由器的登录密码,将配置错误或被劫持的DNS服务器地址修改为正确的地址。同时,需要通过安装安全软件来防止DNS劫持。预防DNS攻击有这几种方法:保护内部设备、不要依赖DNS、使用DNSSEC。1、保护内部设备
像这样的攻击大多数都是从网络内部执行攻击的,如果网络设备很安全,那么那些感染的主机就很难向你的设备发动欺骗攻击。
2、不要依赖DNS
在高度敏感和安全的系统,通常不会在这些系统上浏览网页,最后不要使用DNS。如果你有软件依赖于主机名来运行,那么可以在设备主机文件里手动指定。
3、使用入侵检测系统
只要正确部署和配置,使用入侵检测系统就可以检测出大部分形式的ARP缓存中毒攻击和DNS欺骗攻击。DNS是域名解析系统,因为网络上所有主机都以IPv4来进行标记和识别,就是是通常所说的IP地址(例如19216811)
然而咱们一般上网访问网页用的都是域名(例如baiducom),这个域名并不能直接让咱么找到百度的服务器,所以要通过DNS将域名转换为IP地址,所以咱们一般上网的过程是这样的:
输入域名,电脑将域名发送给DNS,DNS返回给电脑IP地址,电脑用IP地址在因特网上找服务器
那么如果DNS返回的IP并不是你想访问的域名的真正IP呢?
这就是所谓的DNS攻击了
一般有两种方式:1篡改电脑默认DNS的IP地址,将其指向一个已预设为恶意DNS服务器的地址,对用户进行欺骗,这样做比较简单,但是只能攻击一台电脑,而且机主在发现后还可以将DNS的IP改回去
2直接攻击国家主干DNS服务器,或导致起瘫痪,一类攻击者会把全部域名指向一个错误的IP使用户无法访问网页(但是仍可以直接通过IP地址来访问页面),另一类攻击者会把DNS中的部分域名对应的IP地址篡改为已预设的欺诈服务器IP地址,来套取用户在该真实网站的账户,密码,yhk,验证码等,来套取钱财。举个例子,某入侵者将支付宝域名所对应的IP改为他自己预设的欺诈服务器的IP,然而这个欺诈服务器的页面和支付宝的真正页面一模一样,用户无法分辨,当用户在上面输入支付宝的账户密码时,这些信息也别欺诈服务器的设置者(DNS攻击者)所获取。这样做可以是某市,某省,甚至某个地区的DNS用户收到影响,而且欺诈行为不易被用户发觉,但是攻击起来却相当麻烦,可不要小看主干DNS的防火墙1、右键“网上邻居”,选择“属性”,找到“本地连接”
2、右键“本地连接”,选择“属性”,双击“internet协议(tcp/ip)”
3、选择“使用下面的dns服务器地址”,然后手动输入首选地址114114114114备用dns为8888,然后点击“确定”即可。
1右键点击右下角的网络和共享中心图标选择打开
2点击打开本地连接
3点击属性找到“Internet
协议版本4”双击打开,选择“使用下面的DNS服务器地址”,然后手动输入首选地址114114114114备用dns为8888,然后点击“确定”即可。,点击确定即可。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)