如何防ARP欺騙和IP沖突攻擊
在局域網(wǎng)中經(jīng)常會有攻擊者發(fā)起惡意攻擊。一般攻擊者會使用“網(wǎng)絡(luò)執(zhí)法官、網(wǎng)絡(luò)剪刀手、網(wǎng)絡(luò)特工、P2P終結(jié)者”這類的軟件,發(fā)送數(shù)據(jù)包改變ARP緩存中的網(wǎng)關(guān)IP對應的MAC地址,導致找不到真正的網(wǎng)關(guān)而不能連接Internet。原來解決這種攻擊的辦法是修改自己的MAC地址,使得攻擊者暫時失去真正的目標,然后重新連入網(wǎng)絡(luò),獲取網(wǎng)關(guān)的正確MAC地址,以便在以后被攻擊后好恢復網(wǎng)絡(luò)。
但是這種方法在碰到連續(xù)攻擊的情況下是很麻煩的,嚴整影響了正常使用,因為你不得不常常去修改你的緩存。推薦使用Anti Arp sniffer這個小軟件。它使用起來很簡單,直接把你記錄到的網(wǎng)關(guān)正確MAC填進去,再把自己的網(wǎng)卡MAC填進去,然后打開自動防護和防護地址沖突就可以了,它會自動過濾掉攻擊的欺騙數(shù)據(jù)包,從而使網(wǎng)絡(luò)更穩(wěn)定?,F(xiàn)在Anti Arp sniffer已經(jīng)出了2.0版。
【編輯推薦】