ARP病毒攻击防治解决方案经验谈
基本ARP介绍
ARP “Address Resolution Protocol”(地址解析协议),局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。
ARP协议的工作原理:在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如表所示。

我们以主机A(192.168.1.5)向主机B(192.168.1.1)发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问:“192.168.1.1的MAC地址是什么?”网络上其它主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192.168.1.1的MAC地址是00-aa-00-62-c6-09。”这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表。
基本ARP病毒防制法
通过对 ARP工作原理得知,如果系统ARP缓存表被修改不停的通知路由器一系列错误的内网IP或者干脆伪造一个假的网关进行欺骗的话,网络就肯定会出现大面积的掉线问题,这样的情况就是典型的 ARP攻击,对遭受ARP攻击的判断,其方法很容易,你找到出现问题的电脑点开始运行进入系统的DOS操作。ping路由器的LAN IP丢包情况。输入ping 192.168.1.1(网关IP地址),如下图:
与"ARP病毒攻击防治解决方案经验谈"相关的资讯
- 巧用命令查出ARP欺骗病毒的源头(2007-07-28 01:01:04)
- ARP地址欺骗类病毒详解(2007-07-17 15:09:05)
- 局域网内如何防止ARP欺骗攻击(2007-07-14 10:04:37)
豆豆软件资讯今日更新
- 木马生成器updaterun.exe手动清除(2007-08-03 09:34:40)
- SPOOLSV.EXE病毒手动清除方法(2007-08-03 09:31:07)
- 德夫蠕虫病毒手动清除方法介绍(2007-08-03 09:18:01)
- ARP病毒攻击防治解决方案经验谈(2007-08-03 09:07:08)
- 2007年上半年十大病毒简单介绍(2007-08-03 08:54:09)
- temp1.exe temp2.exe病毒手动清除(2007-08-03 00:03:59)
- 瑞星08月03日病毒:赌注间谍变种EO(2007-08-02 20:38:20)
- 江民8月3日病毒:“怕米”变种giv(2007-08-02 20:35:53)
