首先,ARP攻击原理:ARP原理是,内网里有主机不停发“我是网关,我是网关,把数据都发给我吧”这样的数据包,导致内网的主机的数据都发向了它,所以才会导致内网上网慢甚至上不去网,这主要看这台有病的主机的发这样包的频率和下面电脑的认知度,至于你说那个MAC地址是网关的地址,不要惊慌,因为它本身就想让别人认为他是网关,所以他会不停的篡改发给其他主机的MAC和IP地址,你设置了过滤那个MAC,没关系的,人家照样可以上网,因为它本身真实MAC根本就不是网关的MAC,也不会导致内网都上不去网,因为这里的过滤,是指对路由器收到的,,源MAC地址是那个MAC的数据包的过滤,现在,内网里根本没有源地址是那个MAC地址的数据包通过路由器上外网,当然不会对内网主机有影响
现在想想你该怎么办吧,单是机子上装ARP防火墙是起不到作用的,因为,从路由器或者交换机那里还是会一直不停的给你发虚假的ARP地址,你的网卡还是会被这些虚假信息所堵塞,根本解决不了实际问题,当然如果你的情况本就不严重的话,算我没说
这种情况只能从网络硬件和客户机同时下手,去发现和防范,因为,这样才是从双方都遏制了ARP虚假数据的发送,建议你实际中多试验下,现在只有欣向是这样做的吧,你可以去官网了解下
推荐360防火墙, 360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。
嗯。攻击的是路由器的mac ip是你的网关,开了360防火墙应该就行了
你需要安装arp防火墙,这个网上有很多,例如金山的,360的,彩影的,自己找一个吧,多半是局域网中某个人恶作剧了。实在不行就用ip和mac绑定,什么烦恼都没有了,谁用就封谁
可能是路由的问题会引起这种况的,我只是用自己的路由只有自己的电脑也出现过IP冲突,换了路由就没有了