学习啦 > 学习电脑 > 电脑安全 > 局域网安全 > 局域网arp检查如何查找arp攻击源

局域网arp检查如何查找arp攻击源

时间: 林泽1002 分享

局域网arp检查如何查找arp攻击源

  局域网电脑中ARP病毒后,最明显的特征就是访问网络速度明显下降。对于这种情况,最有效的措施就是先确定ARP源(即中ARP病毒的电脑),然后采取隔离或杀毒措施。下面是学习啦小编跟大家分享的是局域网arp检查 如何查找arp攻击源,欢迎大家来阅读学习。

  局域网arp检查 如何查找arp攻击源

  方法/步骤

  打开腾讯电脑管家,点击主界面中的“工具箱”按钮,并在打开的扩展面板中点击“ARP防火墙”项。

  在打开的“ARP防火墙”界面中,切换至“状态”选项卡,点击开启ARP防火墙。

  接着切换至“设置”选项卡,勾选“手动配置网关/DNS”。

  并点击“绑定网关/DNS”按钮,手动输入网关和其MAC地址。

  ARP防火墙开启后,当局域网再次发生ARP攻击时,就会给出提示,同时在“拦截日志”选项卡中,可以查看ARP攻击记录,当然也包括产生ARP攻击的源计算机。如图:

  当获取ARP攻击源后,我们可以采取相应的措施进行处理。例如我们可以采取隔离措施,这可以使用软件来实现。直接上网搜索下载“大势至内网安全卫士”并下载。

  运行该软件,在其主界面中勾选“发现局域网ARP攻击时自动隔离”项。

  接着选择“网卡类型”,点击“开始监控”按钮。

  点击“移至白名单”按钮,将“黑名单”中的计算机全部或部分移动到白名单中就可以实施有效监控啦。

2630872