当前位置:主页 > 知识百科 > 生活百科 > 正文

路由器如何查找arp攻击源

发布时间:2021-11-19 00:12 来源:互联网 点击:0
我们上网离不开路由器,但是路由器也成为arp的攻击首要目标,那路由器如何查找arp攻击源呢?了解网络安全常识,首先就要了解常见电脑黑客攻击类型与预防方法,下面漂亮女人街小编就带您认识一下吧。1、使用Sniffer抓包在网络内任意一台主机上运行抓包软件,捕获所有到达本机的数据包。如果发现有某个IP不断发送请求包,那么这台电脑一般就是arp攻击源。

路由器如何查找arp攻击源

我们上网离不开路由器,但是路由器也成为arp的攻击首要目标,那路由器如何查找arp攻击源呢?了解网络安全常识,首先就要了解常见电脑黑客攻击类型与预防方法,下面漂亮女人街小编就带您认识一下吧。

1、使用Sniffer抓包

在网络内任意一台主机上运行抓包软件,捕获所有到达本机的数据包。如果发现有某个IP不断发送请求包,那么这台电脑一般就是arp攻击源。

原理:无论何种ARP病毒变种,行为方式有两种,一是欺骗网关,二是欺骗网内的所有主机。最终的结果是,在网关的ARP缓存表中,网内所有活动主机的MAC地址均为中毒主机的MAC地址;网内所有主机的ARP缓存表中,网关的MAC地址也成为中毒主机的MAC地址。前者保证了从网关到网内主机的数据包被发到中毒主机,后者相反,使得主机发往网关的数据包均发送到中毒主机。

2、使用arp -a命令

任意选两台不能上网的主机,在DOS命令窗口下运行arp -a命令。例如在结果中,两台电脑除了网关的IP,MAC地址对应项,都包含了192.168.0.186的这个IP,则可以断定192.168.0.186这台主机就是arp攻击源。

原理:一般情况下,网内的主机只和网关通信。正常情况下,一台主机的ARP缓存中应该只有网关的MAC地址。如果有其他主机的MAC地址,说明本地主机和这台主机最后有过数据通信发生。如果某台主机(例如上面的192.168.0.186)既不是网关也不是服务器,但和网内的其他主机都有通信活动,且此时又是ARP病毒发作时期,那么,arp攻击源也就是它了。

3、使用tracert命令

在任意一台受影响的主机上,在DOS命令窗口下运行如下命令:tracert 61.135.179.148。假定设置的缺省网关为10.8.6.1,在跟踪一个外网地址时,第一跳却是10.8.6.186,那么,10.8.6.186就是arp攻击源。

原理:中毒主机在受影响主机和网关之间,扮演了“中间人”的角色。所有本应该到达网关的数据包,由于错误的MAC地址,均被发到了中毒主机。此时,中毒主机越俎代庖,起了缺省网关的作用。

关于网络安全小知识漂亮女人街小编为您介绍和普及这么多了,看完上面的介绍,您对“路由器如何查找arp攻击源”这个问题了解多少了呢?有效的查找arp攻击源可以从根源上减少arp的攻击频率和攻击次数,对我们的安全上网很有保障。


"小编整理不易,小礼物走一走,万分感谢!"
赞赏
漂亮女人街

真诚赞赏,手留余香

相关资讯

对非法办学机构如何处罚
近年来,虽然经济发展出现了疲软现象,但是教育培训行业的发展势头却很猛。那么,对非法办学机构如何处罚那?就让漂亮女人街的小编和你一起去了解一下吧!对非法办学机构的处罚:非法办学主要是看教学是否具有教育主
上海台风对航班有影响吗
台风来了不仅影响着市民正常的生活,还会对出行造成影响。比如上海要是发生台风,对其航班会造成多大的影响,今天漂亮女人街给大家介绍下上海台风对航班有影响吗等相关知识。上海台风对航班有很大的影响,通过真实案
遗嘱继承房产过户费用
我们日常生活中继承房产一般都是顺位继承的,基本上不会存在太大的争议,但是也有遇到遗嘱继承房产的情况,下面就一起随漂亮女人街小编来了解一下遗嘱继承房产过户费用吧。(1)公证费 40元/平米*产权证面积(2)继承公证
车间发生乙醇小量泄漏该怎么办
有很多人在车间工作,都会发生一些突发事件,这就需要我们多加了解这些事情的处理方法。例如说在乙醇车间工作,车间发生乙醇小量泄漏该怎么办。这时就需要我们多方面的去了解,这样才能在发生意外时能更好的去处理,
怎么处理月季上的蚜虫
月季上的蚜虫主要是在春、秋两季以群居的方式为害新梢、嫩叶和花蕾,它可以导致月季的长势衰弱,使其不能正常生长,甚至不能开花。并且还会招致煤污病和病毒病的发生,严重影响了月季的观赏价值,那如何防治农作物虫
手机店修手机安全吗
日常手机网络安全应该如何保护呢?手机店修手机安全吗?现在的这个社会信任危,。大家越来越不信任彼此,手机一旦出现故障去店里维修会不会隐私暴露呢?一起和漂亮女人街看看吧。进入三星、苹果手机屏维修这个行业后,