局域網(wǎng)用戶應(yīng)該經(jīng)常會(huì)碰到有意或無意的ARP攻擊,特別是當(dāng)局域網(wǎng)內(nèi)有人使用p2p終結(jié)者這類軟件的時(shí)候,這種ARP攻擊嚴(yán)重影響網(wǎng)速。所以可以使用ARP攻擊攔截軟件對(duì)其進(jìn)行攔截。
軟件功能特色:
1.自動(dòng)實(shí)現(xiàn)將npf.sys這個(gè)文件復(fù)制到windows\system32\drivers里面,自動(dòng)實(shí)現(xiàn)將packet.dll,pthreadVC.dll,wpcap.dll,3個(gè)dll文件復(fù)制到windows\system32里面
2.自動(dòng)將這4個(gè)文件以及npptools.dll屬性設(shè)為只讀,隱藏,系統(tǒng),存檔。當(dāng)然也可以設(shè)定NTFS權(quán)限(安全)對(duì)當(dāng)前用戶或Everyone禁止刪除和修改。以上四個(gè)文件均來自網(wǎng)上,是個(gè)高人改寫的DLL和NPF,經(jīng)個(gè)人測(cè)試,效果很好。
3.特別加入了最新更新的終極雙綁,以實(shí)現(xiàn)更好的ARP免疫功能.
4.本程序經(jīng)過幾個(gè)月的測(cè)試,%100起作用,而且對(duì)付目前的ARP很管用!
5.本程序要分別在客戶機(jī)和服務(wù)器上運(yùn)行才能達(dá)到效果,也可以把它放到啟動(dòng)項(xiàng)里,讓它每次開機(jī)都自動(dòng)運(yùn)行,放心,不會(huì)影響啟動(dòng)速度的,因?yàn)樗苄,而且是在后臺(tái)運(yùn)行的!
6. 以上解決辦法可以對(duì)付所有arp欺騙程序、病毒或者木馬。原理為在每臺(tái)客戶機(jī)增加屬于網(wǎng)關(guān)的靜態(tài)arp地址條目,不接受欺騙程序的arp條目更新請(qǐng)求。
解決ARP欺騙的辦法
方法一:
掉線時(shí)控制臺(tái)用戶管理會(huì)有相同的IP或MAC地址,病毒可能就是那臺(tái)機(jī)發(fā)出的,找出是哪臺(tái)機(jī)子,并關(guān)閉其電腦,看是否正常。
方法二:
1、首先,獲得出口代理服務(wù)器的內(nèi)網(wǎng)網(wǎng)卡地址。(例如本公司網(wǎng)關(guān)地址192.168.168.10的MAC地址為00-05-b7-00-29-29)
2、編寫一個(gè)批處理文件rarp.bat內(nèi)容如下:
@echo off
arp -d rem 清除所有的ARP緩存
arp -s 192.168.0.1 00-e0-4c-41-5e-5e
將文件中的網(wǎng)關(guān)IP地址和MAC地址更改為您自己的網(wǎng)關(guān)IP地址和MAC地址即可。
3、利用收費(fèi)軟件服務(wù)端程序(pubwin或者萬象都可以)發(fā)送批處理文件rarp.bat到所有客戶機(jī)的啟動(dòng)目錄。Windows2000的默認(rèn)啟動(dòng)目錄為“C:Documents and SettingsAll Users「開始」菜單程序啟動(dòng)”
4、利用收費(fèi)軟件服務(wù)端程序重新啟動(dòng)所有客戶端。
以上解決辦法可以對(duì)付所有arp欺騙程序、病毒或者木馬。原理為在每臺(tái)客戶機(jī)增加屬于網(wǎng)關(guān)的靜態(tài)arp地址條目,不接受欺騙程序的arp條目更新請(qǐng)求。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版