arp病毒arp病毒的特征

arp病毒  时间:2021-07-28  阅读:()

什么是arp病毒?

arp是一个网络协议,一般用于局域网中,它将IP地址解析为网卡的物理地址,又称为MAC地址。

局域网中的所有ip通信最终都必须转换到基于mac地址的通信。

一般局域网中每台机器都会缓存一个IP到MAC的转换地址表,使得不用每次要向其他机器发送信息时都要重新解析一遍。

由于该协议存在某些缺陷,使得局域网中恶意的机器可以发送虚假的ARP包来欺骗其他机器,使得其它机器获得虚假的ip与mac对应关系。

局域网一般通过统一的网关来访问外部网络,比如上网浏览网页(http协议),某机器上的恶意代码通过欺骗,让其他机器将网关ip的mac地址都指向自己,又欺骗网关使得其他机器IP的mac地址也指向自己,只有它自己保存着一份真实的ip-mac转换表。

这样,基于网中所有机器的上网包都通过该恶意代码的机器进行转发,从而该代码就能截获局域网其他用户的很多上网信息。

这种采用arp欺骗的恶意代码就是ARP病毒。

以上是arp病毒的一个基本原理描述,更详细的信息及防护请看资料: /art/200609/31883.htm

ARP病毒有什么作用?

arp病毒 1. arp病毒并不是某一种病毒的名称,而是对利用arp协议的漏洞进行传播的一类病毒的总称。

arp协议是TCP/IP协议组的一个协议,能够把网络地址翻译成物理地址(又称MAC地址)。

通常此类攻击的手段有两种:路由欺骗和网关欺骗。

是一种入侵电脑的木马病毒。

对电脑用户私密信息的威胁很大。

arp病毒的作用 1. 用户频繁断网、上网时感觉网络经常掉线,重新开机或修复本地连接(或先停用再启用)后网络恢复正常但几分钟后网络再次中断,甚至客户端无法登陆,但是在某一闲时或半夜某一人上网时自己可以上! 2. IE浏览器在使用过程中频繁出错或自动关闭网页。

甚至只有发送没有接收的数据包! 3. 一些常用软件经常出现故障或非正常自动关闭,但是在上网人数较少或某一时段正常的! 4. 网上银行、游戏及QQ账号的频繁丢失 5. 网速时快时慢,极其不稳定,但单机进行光纤数据测试时一切正常 6. 局域网内频繁性区域或整体掉线,重启计算机或网络设备后恢复正常

ARP病毒是什么?

arp病毒并不是某一种病毒的名称,而是对利用arp协议的漏洞进行传播的一类病毒的总称。

arp协议是TCP/IP协议组的一个协议,用于进行把网络地址翻译成物理地址(又称MAC地址)。

通常此类攻击的手段有两种:路由欺骗和网关欺骗。

是一种入侵电脑的木马病毒。

对电脑用户私密信息的威胁很大。

专杀程序  运行环境: Win9x/NT/2000/XP/2003

  文件大小: 2002 K

  授权方式: 免费版

  下载地址: /Soft/diannao/fangdushadu/200612/221.html

参考资料
  • 1.

    ARP病毒清除指南

    /20090605/96354.html

  • 2.

    百度知道-如何清除局域网ARP病毒

    /question/97104658.html

  • 3.

    带你全面了解APR ARP协议详解

    /20090424/95790.html

什么是arp病毒,怎么解决

通俗点说的话, 就是进行的地址欺骗,比如你想把信息送给A,但是B说我是A,你就信以为B是A了,进行了地址欺骗,欺骗的目的可能是盗号木马,也就是说截获了你的信息窃取了你的信息,然后进行偷盗。

解决方法,IP地址和MAC地址双向绑定,就是说在交换机或者路由器上绑定,在本机上绑定,绑定的目的相当于告诉了你A的具体地址具体相貌特征等等,这样即便B说他是A,你也不会给错。

防治ARP病毒我建议装上个彩影ARP防火墙。

另外如果交换机可以绑定的话也进行绑定。

这样相对来说可以防止。

arp病毒的特征

当局域网内有某台电脑运行了此类ARP欺骗的木马的时候,其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。

  切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。

  由于ARP欺骗的木马发作的时候会发出大量的数据包导致局域网通讯拥塞,用户会感觉上网速度越来越慢。

当木马程序停止运行时,用户会恢复从路由器上网,切换中用户会再断一次线。

DMIT:香港国际线路vps,1.5GB内存/20GB SSD空间/4TB流量/1Gbps/KVM,$9.81/月

DMIT怎么样?DMIT是一家美国主机商,主要提供KVM VPS、独立服务器等,主要提供香港CN2、洛杉矶CN2 GIA等KVM VPS,稳定性、网络都很不错。支持中文客服,可Paypal、支付宝付款。2020年推出的香港国际线路的KVM VPS,大带宽,适合中转落地使用。现在有永久9折优惠码:July-4-Lite-10OFF,季付及以上还有折扣,非 中国路由优化;AS4134,AS4837 均...

百驰云(19/月),高性能服务器,香港三网CN2 2核2G 10M 国内、香港、美国、日本、VPS、物理机、站群全站7.5折,无理由退换,IP免费换!

百驰云成立于2017年,是一家新国人IDC商家,且正规持证IDC/ISP/CDN,商家主要提供数据中心基础服务、互联网业务解决方案,及专属服务器租用、云服务器、云虚拟主机、专属服务器托管、带宽租用等产品和服务。百驰云提供源自大陆、香港、韩国和美国等地骨干级机房优质资源,包括BGP国际多线网络,CN2点对点直连带宽以及国际顶尖品牌硬件。专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端...

VPSDime7美元/月,美国达拉斯Windows VPS,2核4G/50GB SSD/2TB流量/Hyper-V虚拟化

VPSDime是2013年成立的国外VPS主机商,以大内存闻名业界,主营基于OpenVZ和KVM虚拟化的Linux套餐,大内存、10Gbps大带宽、大硬盘,有美国西雅图、达拉斯、新泽西、英国、荷兰机房可选。在上个月搞了一款达拉斯Linux系统VPS促销,详情查看:VPSDime夏季促销:美国达拉斯VPS/2G内存/2核/20gSSD/1T流量/$20/年,此次推出一款Windows VPS,依然是...

arp病毒为你推荐
linksys无线路由器设置关于LINKSYS BEFW11S4无线路由器设置java学习思维导图freemind思维导图如何制作?spotlight搜索是什么spotlight是什么意思安卓系统软件删除安卓系统中如何删除无用程序?windows7系统要求Windows7系统对电脑配置的要求,北漂论坛我自己想去北漂,你们谁有经验告诉告诉我。创业好项目论坛现在挣钱太难了、大家有什么好项目腾讯汽车论坛腾讯·大楚网的核心产品魔兽世界密保卡怎么取消WOW密保卡Costco茅台被抢光Costco在中国大陆第一家店开业首日被挤爆,为什么人们都特别青睐洋货?
naning9韩国官网 日本软银 hostmaster 息壤备案 vps.net hawkhost优惠码 缓存服务器 好看的留言 万网优惠券 天猫双十一抢红包 铁通流量查询 工作站服务器 南通服务器 最好的qq空间 爱奇艺vip免费领取 gtt 申请网页 卡巴斯基免费试用版 带宽租赁 英国伦敦 更多