作家
登录

看宽带路由器怎样解决网吧ARP病毒

作者: 来源: 2012-06-24 07:41:18 阅读 我要评论

目前宽带路由器的用户非常多,于是我研究了一下宽带路由器怎样解决网吧ARP病毒,在这里拿出来和大家分享一下,希望对大家有用。在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,对网络的正常传输和安全都是一个很严峻的考验。

从影响网络连接通畅的方式来看,ARP欺骗有两种攻击可能,一种是对宽带路由器ARP表的欺骗;另一种是对内网电脑ARP表的欺骗,当然也可能两种攻击同时进行。不管理怎么样,欺骗发送后,电脑和宽带路由器之间发送的数据可能就被送到错误的MAC地址上,从表面上来看,就是“上不了网”,“访问不了宽带路由器”,“宽带路由器死机了”,因为一重启宽带路由器,ARP表会重建,如果ARP攻击不是一直存在,就会表现为网络正常,所以网吧业主会更加确定是宽带路由器“死机”了,而不会想到其他原因。为此,宽带路由器背了不少“黑锅”,但实际上应该ARP协议本身的问题。好了,其他话就不多说,让我们来看看如何来防止ARP的欺骗吧。

上面也已经说了,欺骗形式有欺骗宽带路由器ARP表和欺骗电脑ARP两种,我们的防护当然也是两个方面的,首先在宽带路由器上进行设置,来防止宽带路由器的ARP表被恶意的ARP数据包更改;其次,我们也会在电脑上进行一下设置,来防止电脑的ARP表受恶意更改。两个方面的设置都是必须的,不然,如果您只设置了宽带路由器的防止ARP欺骗功能而没有设置电脑,电脑被欺骗后就不会把数据包发送到宽带路由器上,而是发送到一个错误的地方,当然无法上网和访问宽带路由器了。

一、设置前准备

当使用了防止ARP欺骗功能(IP和MAC绑定功能)后,最好是不要使用动态IP,因为电脑可以获取到和IP与MAC绑定条目不同的IP,这时候会无法上网,通过下面的步骤来避免这一情况发生吧。

1.把宽带路由器的DHCP功能关闭:打开宽带路由器管理界面,“DHCP服务器”->“DHCP服务”,把状态由默认的“启用”更改为“不启用”,保存并重启宽带路由器。

2.给电脑手工指定IP地址、网关、DNS服务器地址,如果您不是很清楚当地的DNS地址,可以咨询您的网络服务商。

二、设置宽带路由器防止ARP欺骗

打开诺博宽带路由器的WEB配置界面—>网络安全—在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,对网络的正常传输和安全都是一个很严峻的考验。

上面也已经说了,欺骗形式有欺骗宽带路由器ARP表和欺骗电脑ARP两种,我们的防护当然也是两个方面的,首先在宽带路由器上进行设置,来防止宽带路由器的ARP表被恶意的ARP数据包更改;其次,我们也会在电脑上进行一下设置,来防止电脑的ARP表受恶意更改。两个方面的设置都是必须的,不然,如果您只设置了宽带路由器的防止ARP欺骗功能而没有设置电脑,电脑被欺骗后就不会把数据包发送到宽带路由器上,而是发送到一个错误的地方,当然无法上网和访问宽带路由器了。
 


  推荐阅读

  深入了解距离向量路由协议

在网络时代的今天,大家经常会遇到距离向量路由协议的问题,下面将介绍关于距离向量路由协议的知识,包括如何确定毗邻路由器,到您的网络等等。为什么确定毗邻路由器很重要?在一个小型网络中确定毗邻路由器并不是一>>>详细阅读


本文标题:看宽带路由器怎样解决网吧ARP病毒

地址:http://www.17bianji.com/luyou/7857.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)