无线路由器发起ARP攻击,致使网络中断,这是为什么?
路由器自己是不會(huì)發(fā)動(dòng)ARP攻擊的,應(yīng)該是有主機(jī)對路由器的ARP表進(jìn)行了修改,應(yīng)為你是內(nèi)網(wǎng)環(huán)境,所以所有的ARP表是由路由器來進(jìn)行管理的,所以看起來就好像路由器在發(fā)動(dòng)ARP攻擊,你可以使用內(nèi)網(wǎng)分析工具來判斷是那臺主機(jī)發(fā)動(dòng)的攻擊,或者你可以挨個(gè)拔掉交換機(jī)上的網(wǎng)線,也就是挨個(gè)斷網(wǎng),看看那臺電腦斷網(wǎng)以后網(wǎng)絡(luò)恢復(fù)正常,那么就可以判斷那臺電腦有問題了。讓后再使用專殺工具進(jìn)行殺毒就好了。
360查出攻擊源為192.168.1.1,還有mac地址顯示也是路由器。
回答: 你的內(nèi)網(wǎng)結(jié)構(gòu)是什么樣的?360的嗅探功能很垃圾,說不定是你開了DHCP他也會(huì)報(bào)告有ARP攻擊,如果你是在家里用的話,根本不用開360ARP防火墻,誤報(bào)率很高。
: 沒開DHCP,用的是無線路由器,二臺電腦組成的網(wǎng),目前只有我一個(gè)人用。 : 現(xiàn)在換了個(gè)有線路由器,目前上網(wǎng)很正常。
回答: 那你在路由上開APR防護(hù)就可以了,兩臺電腦不用開360的ARP,開了肯定會(huì)報(bào)攻擊的。另外說一下,有些軟件本身是靠刷ARP表來達(dá)到掃描內(nèi)網(wǎng)的,裝了就會(huì)有ARP攻擊的顯示,360是靠每隔一段時(shí)間備份你的ARP表,隔一段時(shí)間在進(jìn)行比對來識別的,這種方式很不準(zhǔn)確,甚至你手動(dòng)修改了IP地址都會(huì)報(bào)的。
參考文章:無線路由器竟然發(fā)起ARP攻擊,致使網(wǎng)絡(luò)中斷,這是為什么?
與50位技術(shù)專家面對面20年技術(shù)見證,附贈(zèng)技術(shù)全景圖總結(jié)
以上是生活随笔為你收集整理的无线路由器发起ARP攻击,致使网络中断,这是为什么?的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: C语言socket bind()函数(为
- 下一篇: Source Insight check