关于ARP欺骗和MAC地址

我家最近两个月总是掉线,用的是Dlink路由,今天用超级巡警的ARP防火墙看了一下,有一个用户指定MAC地址的选项,里面自动填写的MAC地址和我家机子的地址是不一样的,我改了以后电脑就会卡一段时间,我想请问一下所谓MAC地址是不是就是从网上邻居里查看的那个实际地址,如果是的话,那么按这种情况来看的话是不是中了ARP的病毒,电脑格式化是否就能解决这个问题?另外这个和我家实际地址不一样的MAC地址IP是未知的,怎么看呢,谢谢,我会再酌情加分的
2026年09月22日 05:09
有2个网友回答
网友(1):

  ARP个人防火墙也有很大缺陷:
  1、它不能保证绑定的网关一定是正确的。如果一个网络中已经发生了ARP欺骗,有人在伪造网关,那么,ARP个人防火墙上来就会绑定这个错误的网关,这是具有极大风险的。即使配置中不默认而发出提示,缺乏网络知识的用户恐怕也无所适从。
  2 、ARP是网络中的问题,ARP既能伪造网关,也能截获数据,是个“双头怪”。在个人终端上做ARP防范,而不管网关那端如何,这本身就不是一个完整的办法。ARP个人防火墙起到的作用,就是防止自己的数据不会被盗取,而整个网络的问题,如掉线、卡滞等,ARP个人防火墙是无能为力的。

  因此,ARP个人防火墙并没有提供可靠的保证。最重要的是,它是跟网络稳定无关的措施,它是个人的,不是网络的。

  道高一尺魔高一丈,网络问题必定需要网络的方法去解决。目前,欣全向推广的免疫网络就是彻底解决ARP问题的最实际的方法。
  从技术原理上,彻底解决ARP欺骗和攻击,要有三个技术要点。
  1、终端对网关的绑定要坚实可靠,这个绑定能够抵制被病毒捣毁。
  2、接入路由器或网关要对下面终端IP-MAC的识别始终保证唯一准确。
  3、网络内要有一个最可依赖的机构,提供对网关IP-MAC最强大的保护。它既能够分发正确的网关信息,又能够对出现的假网关信息立即封杀。

网友(2):

第一步,你先把路由恢复一下出厂设置,让它从新学习一遍arp表,然后再上网试试
第二步,在你电脑上tracert一个外网地址,看看第1跳是不是你的路由器地址。不是的话用arp -d清空一下arp表。