vP2P利用的就是在局域网中发送大量的虚假arp包来欺骗别的PC或占用带宽。所以才会在arp缓存表中看见陌生的IP。他就是利用arp的欺骗来影响别人对带宽的利用,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。
第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。
第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。
常用的解决办法就是一、在宽带路由器中把所有PC的IP-MAC输入到一个静态表中,这叫路由器IP-MAC绑定。二、在内网所有PC上设置网关的静态ARP信息,这叫PC机IP-MAC绑定。三是前两种办法的组合,称其为IP-MAC双向绑定。
方法是有效的,但工作很繁琐,管理很麻烦。每台PC绑定本来就费力,在路由器中添加、维护、管理那么长长的一串列表,更是苦不堪言。一旦将来扩容调整,或更换网卡,又很容易由于疏忽造成混乱。况且ARP出现了新变种,二代ARP攻击已经具有自动传播能力,已有的宏文件绑定方式已经被破,主要表现在病毒通过网络访问或是主机间的访问互相传播。由于病毒已经感染到电脑主机,可以轻而易举的清除掉客户机电脑上的ARP静态绑定,伴随着绑定的取消,错误的网关IP和MAC的对应并可以顺利的写到客户机电脑,错误的网关IP和MAC的对应并可以顺利的写到客户机电脑,ARP的攻击又畅通无阻了。
我也曾受过arp的毒害,辛辛苦苦做的双向绑定遇到二代arp攻击变的是无所遁形,我觉得要想真正的杜绝arp攻击还是要我们内网每台电脑都联动起来,共同防范,共同抑制,光装防arp攻击的防火墙是远远不够的,这只能保证你可能不被攻击,但不能杜绝你不发arp攻击,这样是治标不治本的,因此要想真正杜绝arp最治本的方法还是从源头抑制,即从每个终端上抑制arp攻击的发出,因此要想完全的杜绝arp攻击要靠软硬件的结合,单靠硬件是无法实现的
听说最近市面上正流行一种叫免疫墙的效果不错,您可以去试试。
请注意看arp防火墙的拦截下来的攻击的类型是什么,如果攻击源是本机,则表示是你对外发起的攻击,攻击类型为“arp攻击(对外)”,你攻击的目标没有攻击反击你,你发出的所有攻击都被自己的arp防御墙给拦截下来了,攻击无效
我想,这应该是你遇到的情况
他是无线接入你的网络的吧?不然接入不进来的。可以换用一个有线的路由,无线的路由容易被别人破解什么的,不太安全。用无线的路由可以好好地设置下,多了解路由的设置。
唉,中国人的人性呀。
多出的那个电脑,有可能是朋友那边又加了一台主机,让他去掉不就行了?
他可能也不是故意攻击你,就是中了病毒而已。重新安装一下操作系统。
?猫和路由器都在你的家里吗?如果在的话,把你和你朋友的电脑都打开先看路由器上有哪三个接口灯亮,然后把你和你朋友的电脑网线都拔掉,剩下的就是多出来的电脑了,拔掉他的线就可以了!但是如果是房东控制的路由器的话就要你们几个商量怎么使用网络了!
自己从电信拉的吗 还是冲别人那里拉的? 电信拉的话 你直接叫他绑定MAC 上网功能就OK了 这样别人就不能用了 当然你也只能用你绑定的电脑才能上网 若果不是重电信直接拉的话 当然人家也要用的啊