快好知 kuaihz

怎么查找arp攻击主机

大家对常见电脑黑客攻击类型与预防方法的了解有多少呢?你知道怎么查找arp攻击主机吗?下面,本站小编将跟大家分享一下查找arp攻击主机的方法。

一、查看防火墙日志

局域网中电脑感染ARP类型病毒后,一般从防火墙的日志中可以初步判断出感染病毒的主机。

感染病毒的机器的典型特征便是会不断的发出大量数据包,如果在日志中能看到来自同一IP的大量数据包,多半情况下是这台机器感染病毒了。

这里以NokiaIP40防火墙为例,进入防火墙管理界面后,查看日志项,在“EventLog”标签下可以明显看到内网中有一台机器不断的有数据包被防火墙拦截,并且间隔的时间都很短。目标地址为公司WEB服务器的外网IP地址,设置过滤策略时对WEB服务器特意加强保护,所以可以看到这些项目全部是红色标示出来的。

到WEB服务器的数据包被拦截了,那些没有拦截的数据包呢?自然是到达了目的地,而“目的”主机自然会不间断的掉线了。

由于内网采用的DHCP服务器的方法,所以只知道IP地址还没有用,必须知道对应的MAC地址,才能查到病毒源。我们可以利用NBTSCAN来查找IP所对应的MAC地址。如果是知道MAC地址,同样可以使用NBBSCAN来得到IP地址。

二、利用现有工具

如果觉得上面的方法有点麻烦,且效率低下的话,那么使用专业的ARP检测工具是最容易不过的事了。这里就请出简单易用,但功能一点也不含糊的ARP

防火墙。

ARP防火墙可以快速的找出局域网中ARP攻击源,并且保护本机与网关之间的通信,保护本机的网络连接,避免因ARP攻击而造成掉线的情况发生。

软件运行后会自动检测网关IP及MAC地址并自动保护电脑。如果软件自动获取的地址有错误,可单击“停止保护”按钮,填入正确的IP地址后,单击“枚取MAC”按钮,成功获取MAC地址后,单击“自动保护”按钮开始保护电脑。

当本机接收到ARP欺骗数据包时,软件便会弹出气泡提示,并且指出机器的MAC地址。

三、有效防守

俗话说,进攻才是最好的防守。虽然通过上面的方法可以找到病毒源,并最终解决问题,不过长期有人打电话抱怨“又断线了……”。总是这样擦屁股,似乎不是长久之际,因此有效保护每一台机器不被ARP欺骗攻击才是上策。

比较有效的方法之一便是在每一台机器上安装ARP防火墙,设置开机自启动,并且在“拦截本机发送的攻击包”项打勾,这样不仅可以保护不受攻击,还可以防止本机已感染病毒的情况下,发送欺骗数据攻击别的机器的情况发生。

希望以上关于查找arp攻击主机的网络安全小知识,对您有所帮助,想要了解更多网路安全方面的知识,请继续关注本站。


本站资源来自互联网,仅供学习,如有侵权,请通知删除,敬请谅解!
搜索建议:怎么查找arp攻击主机  查找  查找词条  攻击  攻击词条  主机  主机词条  怎么  怎么词条  arp  arp词条  
信息路由器

 路由器访客网络安全吗

路由器访客网络安全吗?网络在我们的生活中是最不能缺少的,但是要想上网,大多数人都会选择路由器的安装,因为路由器就可以无线连接手机也可以让我们在任何一个地方上网。...(展开)