静态绑定网关MAC
  简单方法:手工绑定:  (1).确定用户计算机所在网段
  (2).查出用户网段网关IP
  (3).根据网关IP查出用户网段网关Mac,本地查询:

        (4).用命令 arp -s 网关IP 网关MAC 静态绑定网关IP和MAC 

举例:
  
(1).确定用户计算机所在网段
  开始->程序->附件->命令提示符,打开命令提示符窗口,输入ipconfig命令,查出用户正常分配到的IP地址:
  本机IP: 10.13.2.62
  网关IP: 10.13.2.254

  (2).在以下网关IP地址,可从本站网关MAC查询查得   
  IP为 10.13.3.254 的网关的MAC地址为 00-0b-46-01-01-00

  (4).在命令提示符窗口中输入以下命令

  arp –d  //清空ARP缓存
  arp -s 10.13.2.254  00-0b-46-01-01-00  //静态绑定网关MAC地址
  arp –a  //查看ARP缓存记录

===============================================

由于手工绑定在计算机关机重启后就会失效,需要再次重新绑定

可以采用批处理的方式,完成上述步骤,同时使之开机运行即可

使用arp命令静态绑定网关MAC,格式如下:

arp -s 网关IP 网关MAC
如果觉得每次手动输入比较复杂,您可以编写一个简单的批处理文件然后让它每次开机时自动运行,
批处理文件如下:
-----------------------------------
@echo off
echo 'arp set'
arp -d
arp -s 网关IP 网关MAC
exit

------------------------------------

举例:

静态arp绑定网关
步骤一:
在能正常上网时,进入ms-dos窗口,输入命令:arp -a,查看网关的ip对应的正确mac地址, 并将其记录下来。
注意:如果已经不能上网,则先运行一次命令arp -d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话)。一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp -a。

步骤二:
如果计算机已经有网关的正确mac地址,在不能上网只需手工将网关ip和正确的mac地址绑定,即可确保计算机不再被欺骗攻击。
要想手工绑定,可在ms-dos窗口下运行以下命令:
arp -s 网关ip 网关mac
例如:假设计算机所处网段的网关为192.168.1.1,本机地址为192.168.1.5,在计算机上运行arp -a后输出如下:
c:documents and settings>arp -a
interface:192.168.1.5 --- 0x2
internet address physical address type
192.168.1.1 00-01-02-03-04-05 dynamic
其中,00-01-02-03-04-05就是网关192.168.1.1对应的mac地址,类型是动态(dynamic)的,因此是可被改变的。
被攻击后,再用该命令查看,就会发现该mac已经被替换成攻击机器的mac。如果希望能找出攻击机器,彻底根除攻击,可以在此时将该mac记录下来,为以后查找该攻击的机器做准备。
手工绑定的命令为:
arp -s 192.168.1.1 00-01-02-03-04-05
绑定完,可再用arp -a查看arp缓存:
c:documents and settings>arp -a
interface: 192.168.1.5 --- 0x2
internet address physical address type
192.168.1.1 00-01-02-03-04-05 static
这时,类型变为静态(static),就不会再受攻击影响了。
但是,需要说明的是,手工绑定在计算机关机重启后就会失效,需要再次重新绑定。所以,要彻底根除攻击,只有找出网段内被病毒感染的计算机,把病毒杀掉,才算是真正解决问题。
2.制作批处理文件
在客户端做对网关的arp绑定,具体操作步骤如下:
步骤一:
查找本网段的网关地址,比如192.168.1.1,以下以此网关为例。在正常上网时,“开始卷诵袙cmd捜范ā保淙耄篴rp -a,点回车,查看网关对应的physical address。
比如:网关192.168.1.1 对应00-01-02-03-04-05。
步骤二:
编写一个批处理文件rarp.bat,内容如下:
@echo off
arp -d
arp -s 192.168.1.1 00-01-02-03-04-05
保存为:rarp.bat。
步骤三:
运行批处理文件将这个批处理文件拖到启动菜单里面

【本文转载自百度空间】

防止ARP欺骗的简单方法——静态绑定网关相关推荐

  1. 总结网络执法官,p2p终结者等网管软件使用arp欺骗的防范方法

    首先介绍一个超好的防火墙给大家:Outpost Firewall   它可以防护p2p终结者等恶意软件..效果超好..还能查出局域网哪台机在使用,这个防火墙功能强大,占用资源少,个人评分5个星.大家可 ...

  2. 如何检查和处理“ ARP 欺骗”木马的方法

    如何检查和处理" ARP 欺骗"木马的方法 1 .检查本机的" ARP 欺骗"木马染毒进程 同时按住键盘上的" CTRL "和" ...

  3. ARP欺骗的简单实现

    先瞎扯一波 说到ARP欺骗,就不得不提OSI模型,它的知识量过于巨大,我都学不过来(叹气),不过慢慢积累吧. ARP协议(地址解析协议(英语:Address Resolution Protocol)是 ...

  4. 如何检查和处理ARP欺骗的方法

       如何检查和处理" ARP 欺骗"***的方法 1 .检查本机的" ARP 欺骗"***染毒进程 同时按住键盘上的" CTRL "和&q ...

  5. 简单的局域网攻击(ARP欺骗攻击)kali字符界面和图形化界面应用

    简单的局域网攻击(ARP攻击)@[LingOVO] #实验环境:kali linux,windows 7 ARP攻击原理 原理分为两部分即双向欺骗 第一部分:攻击者伪造网关mac地址和IP地址发送ar ...

  6. arpspoof+driftnet+ ARP欺骗简单图片抓取

    arpspoof+driftnet+ ARP欺骗简单图片抓取 driftnet是一款简单而使用的图片捕获工具,可以很方便的在网络数据包中抓取图片.该工具可以实时和离线捕获指定数据包中是图片 环境 受害 ...

  7. 如何预防arp欺骗以及c#如何自动绑定网关的mac地址?

    关于arp协议的一些原理什么的,就不啰嗦了,大家可以在网上搜索出一大堆. 如今Arp的病毒已经是鸡犬不宁,都是各大idc的服务器商头疼的事情,没有办法杜绝,但是可以找一些有效的方式来预防. 第一.比如 ...

  8. ARP欺骗病毒的专题

    (转:http://nc.huel.edu.cn/wt_news/131916192532074846.html) 鉴于目前ARP欺骗对局域网安全运行造成的影响,我们收集整理了这个ARP欺骗病毒的专题 ...

  9. 关于ARP欺骗(百度百科)

    ARP欺骗 什么是ARP ARP(Address Resolution Protocol)是地址解析协议,是一种将IP地址转化成物理地址的协议.从IP地址到物理地址的映射有两种方式:表格方式和非表格方 ...

最新文章

  1. Gabor滤波器的特征提取C++实现
  2. TEE_ObjectHandle在Crypto中的使用
  3. webpack 编译stylus_webpack 文档更新日志(9.129.29)
  4. 【深度学习】深度学习三十问!一位算法工程师经历30+场CV面试后总结的常见问题合集(含答案)...
  5. linux上用mplayer播放cue文件的设想
  6. (线性基) bzoj 2460
  7. 浅析 Linux 初始化系统(系统服务管理和控制程序/init system) -- UpStart
  8. 工作流的设计,业务流程图的绘制与编辑,工作流软件,工作流源代码组件库,开发平台,开发引擎...
  9. SpringMVC、Spring、Mybatis框架整合及使用
  10. 电脑护眼设置_解锁办公新技能 海信护眼平板Q5玩转工作无负担-科技频道
  11. C#学习笔记-原型模式
  12. 切割日志(mysql,nginx,php tomcat)使用logrotate
  13. js基础知识汇总05
  14. win10服务器账号和密码,WIN10提示输入管理员用户和密码
  15. mac safari无法打开网页_safari无法打开网页是什么原因?mac上的Safari浏览器打不开网页怎么办?...
  16. 屏幕录像专家出现未注册字样
  17. ftl模板引擎遍历list
  18. ISO26262道路车辆功能安全标准-(1)适用范围
  19. bzoj2456瞎搞
  20. 影视账号涨粉10w,反套路营销获赞百万,小红内容趋势是什么?

热门文章

  1. android5.0 物理键盘与软键盘同时使用修改
  2. 误删了计算机桌面回收站,如何解决电脑回收站被误删故障 电脑回收站被误删的两种解决方法...
  3. linux/android驱动工程师面试相关内容总结
  4. 培训班出来的人后来都怎么样了?(五)
  5. Linux下使用OpenSSL生成证书
  6. 使用BeautifulSoap爬取安智网的所有应用信息
  7. 分享一下米佳汇作者对网络新人的建议
  8. Html怎样往div中添加文本,给div中添加文本元素
  9. 洛谷 P1497 木牛流马
  10. xp计算机如何查看内存大小,怎么查看电脑内存大小_xp怎么看电脑内存大小