局域网arp检查
A. 如何快速找到局域网中 中ARP病毒的电脑 在线等
没什么arp病毒。。只是一些arp垃圾包..
可装防火墙进行拦截就行。。你只要保证你的电脑没事就行了
,装了防火墙你就可以看到拦截日志里看到对应的有问题的电脑
可试试arp防火墙,风云防火墙
B. 如何查找局域网中 ARP断网攻击源
如果打算治理内网ARP攻击,需要作以下几点:
1. 在内网所有计算机上都安装360,并且全部开启ARP防火墙。ARP防火墙不但可以抵御外部攻击,还可以防止有问题的计算机攻击其他计算机。
2. 在内网的主要设备上比如三层交换上做MAC绑定,这样可以迅速定位问题计算机。做MAC绑定的基本方法可以网络搜索一下。
3. 除了安装360,最好内网统一安装一款杀毒软件,比如AVAST或者小红伞,对单机的ARP病毒有很好的查杀效果。
希望能够帮助到你!
C. 如何查出局域网内的ARP攻击源,请高手指点
你好,其实ARP攻击很好查的,如果你的内网IP都是静态分配的,查起来就很轻松的,具体方法如下: 1.找一台已经被攻击上不了网,直接Ping网关IP,完成Ping后,用ARP –a查看网关IP对应的MAC地址,此MAC地址应该为欺骗的,如果你做了静态ip分配表,直接查找下该mac地址对应的ip就可以了(所以在网络规模不是很大的时候,个人认为应该采用静态ip分配,更易于管理)。 如果没有做这个工作,不用急可以使用NBTSCAN来取到该攻击PC的真实IP地址、机器名和MAC地址。 命令示例如下:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。 2.被动定位方式:在局域网发生ARP攻击时,查看交换机的动态ARP表中的内容,确定攻击源的MAC地址;也可以在局域居于网中部署Sniffer工具,定位ARP攻击源的MAC。 希望以上回答对你有所帮助。