路由器遭受ARP攻擊怎么辦(無線路由器受到ARP攻擊如何解決)
一、路由器遭受ARP攻擊怎么辦
網(wǎng)上有很多教程的,現(xiàn)在用的版本是2.9.27 他可以實現(xiàn)路由客戶機器雙向綁定,也可以設(shè)置成route os pppoe撥號上網(wǎng) 其中后一種方式100%防ARP攻擊, 希望對你有所幫助 為了防范ARP攻擊,使用以下七種手段來進行控制: 1、病毒源,對病毒源頭的機器進行處理,殺毒或重新裝系統(tǒng)。此操作比較重要,解決了ARP攻擊的源頭PC機的問題,可以保證內(nèi)網(wǎng)免受攻擊。 2、網(wǎng)吧管理員檢查局域網(wǎng)病毒,安裝殺毒軟件(江民/瑞星,必須要更新病毒代碼),對機器進行病毒掃描。 3、給系統(tǒng)安裝補丁程序,通過Windows Update安裝好系統(tǒng)補丁程序(關(guān)鍵更新、安全更新和Service Pack)。 4、給系統(tǒng)管理員賬戶設(shè)置足夠復(fù)雜的強密碼,最好能是12位以上,字母+數(shù)字+符號的組合;也可以禁用/刪除一些不使用的賬戶。 5、經(jīng)常更新殺毒軟件(病毒庫),設(shè)置允許的可設(shè)置為每天定時自動更新。安裝并使用網(wǎng)絡(luò)防火墻軟件,網(wǎng)絡(luò)防火墻在防病毒過程中也可以起到至關(guān)重要的作用,能有效地阻擋自來網(wǎng)絡(luò)的攻擊和病毒的入侵。部分盜版Windows用戶不能正常安裝補丁,不妨通過使用網(wǎng)絡(luò)防火墻等其它方法來做到一定的防護。 6、關(guān)閉一些不需要的服務(wù),條件允許的可關(guān)閉一些沒有必要的共享,也包括C$、D$等管理共享。完全單機的用戶也可直接關(guān)閉Server服務(wù)。
二、無線路由器受到ARP攻擊如何解決
無線路由器受到ARP攻擊的解決方法:
1、解釋下ARP攻擊的原理:ARP攻擊:導(dǎo)致瞬間掉線和大面積斷網(wǎng)的罪魁禍首。在局域網(wǎng)中,通過ARP協(xié)議來進行IP地址(第三層)與第二層物理地址(即MAC地址)的相互轉(zhuǎn)換。網(wǎng)吧中的一些設(shè)備如路由器、裝有TCP/IP協(xié)議的電腦等都提供ARP緩存表,以提高通信速度。目前很多帶有ARP欺騙功能的攻擊軟件都是利用ARP協(xié)議的這個特點來對網(wǎng)絡(luò)設(shè)備進行攻擊,通過偽造的MAC與局域網(wǎng)內(nèi)的IP地址對應(yīng),并修改路由器或電腦的ARP緩存表,使得具有合法MAC的電腦無法與IP對應(yīng),從而無法通過路由器上網(wǎng)。在掉線重啟路由器后,ARP緩存表會刷新,網(wǎng)絡(luò)會在短時間內(nèi)恢復(fù)正常,待ARP攻擊啟動后,又出現(xiàn)斷網(wǎng)現(xiàn)象,如此反復(fù),很容易被誤斷為路由器“死機”,從而使得導(dǎo)致網(wǎng)絡(luò)無法使用。
2、如果路由器上有“IP與MAC地址綁定”功能,一般可以有效防范ARP攻擊。啟用IP與MAC地址綁定功能(如圖1),可將局域網(wǎng)內(nèi)的每一臺電腦的MAC與內(nèi)網(wǎng)IP建立一一對應(yīng)的關(guān)系保存到ARP緩存表中(如圖2),此后,網(wǎng)吧即使受到ARP攻擊也不能修改ARP緩存表,從根本上排除ARP攻擊對路由器的影響:
設(shè)置IP與MAC綁定功能很簡便,無須逐一輸入電腦的IP與MAC,路由器工作正常時在路由器管理界面的ARP映射表中點擊一下“全部綁定”按鈕(如圖3),就可以完成IP與MAC綁定;點擊“全部導(dǎo)入”按鈕將已建立的IP與MAC綁定關(guān)系保存到系統(tǒng),即使重新啟動也無需重新綁定。
3、在電腦上進行IP與MAC綁定也必不可少。在電腦上進行IP與MAC綁定該如何操作就是在電腦的Windows命令行界面中輸入“arp -s +路由器IP如192.168.1.1+路由器LAN口MAC地址”就可以將的路由器IP和MAC綁定到電腦的ARP表中。 若通過Windows命令行界面中輸入ARP命令來綁定IP與MAC,電腦每次在重啟后都需要先輸入ARP命令,還有更簡單的辦法,可以讓電腦每次啟動時,自動將路由器的IP與MAC綁定到電腦的ARP表中:
STEP 1 新建一個批處理文件如static_arp.bat,注意后綴名為bat。編輯它,在里面加入ARP命令,并保存。
要得到路由器的LAN口MAC地址,可以查看路由器的界面中的“LAN運行狀態(tài)”。
STEP 2 將建立好的批處理文件static_arp.bat拷貝到系統(tǒng)的啟動目錄中。電腦每次啟動時將自動運行該文件,自動綁定IP與MAC。
STEP 3 將static_arp.bat文件拷貝到所有電腦的系統(tǒng)啟動目錄中。
所有電腦都將路由器的IP與MAC綁定到ARP表中,無需再擔(dān)心因ARP攻擊而無法上網(wǎng)。