ARP(地址解释协议)是网络通信协议中的不可缺少的关键协议,它是负责将IP地址转换为对应MAC地址的协议。在此过程中,如果出现虚假的IP-MAC对应关系,就出现了ARP攻击、ARP欺骗。
ARP攻击是从数据链路层发起的,ARP不是病毒,而是一种“协议性攻击行为”,由于没有明显的特征字以及ARP在网络通讯中的重要地位,防毒墙和防火墙应对ARP病毒也束手无策。所以从源头上堵住问题数据的流出,同时放行合法的ARP数据包,才是彻底摆脱ARP困扰的终极解决方案。这是由于以太网协议存在漏洞造成的,也就是为什么ARP防火墙、杀毒软件、IP-MAC绑定等传统方法出现这么久之后,ARP攻击还是一直无法防治的原因,ARP防火墙、杀毒软件、IP-MAC绑定等防不了ARP攻击!
综上所述,想要彻底解决ARP攻击,只有填补以太网漏洞,加固网络底层安全才是彻底摆脱ARP困扰的终极解决方案。建议你上网找下能够保护内网安全、针对网络底层安全的产品。我用的比较好的解决办法是“免疫墙技术”效果不错,是唯一从根源解决ARP攻击的方案,你可以试试
情况可以先做批处理绑定网关, 或者安装arp防火墙。
要是你想彻底解决的话,就升级你的网络成为免疫网络把。
在免疫网络下,有人要是使用了arp工具会直接拦截 并且报警,让你直接监控到 而且是精确的定位 不会有误杀。 方便了你的追踪。 并且在免疫网络下 病毒等产生的dos ddos都会被有效的拦截。 从根本保证了你的网络安全稳定。
我还是推荐你升级网络成为免疫网络。
路由器把IP和MAC绑定