目前宽带路由器的用户非常多,于是我研究了一下宽带路由器怎样解决网吧ARP病毒,在这里拿出来和大家分享一下,希望对大家有用。在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,对网络的正常传输和安全都是一个很严峻的考验。
从影响网络连接通畅的方式来看,ARP欺骗有两种攻击可能,一种是对宽带路由器ARP表的欺骗;另一种是对内网电脑ARP表的欺骗,当然也可能两种攻击同时进行。不管理怎么样,欺骗发送后,电脑和宽带路由器之间发送的数据可能就被送到错误的MAC地址上,从表面上来看,就是“上不了网”,“访问不了宽带路由器”,“宽带路由器死机了”,因为一重启宽带路由器,ARP表会重建,如果ARP攻击不是一直存在,就会表现为网络正常,所以网吧业主会更加确定是宽带路由器“死机”了,而不会想到其他原因。为此,宽带路由器背了不少“黑锅”,但实际上应该ARP协议本身的问题。好了,其他话就不多说,让我们来看看如何来防止ARP的欺骗吧。
上面也已经说了,欺骗形式有欺骗宽带路由器ARP表和欺骗电脑ARP两种,我们的防护当然也是两个方面的,首先在宽带路由器上进行设置,来防止宽带路由器的ARP表被恶意的ARP数据包更改;其次,我们也会在电脑上进行一下设置,来防止电脑的ARP表受恶意更改。两个方面的设置都是必须的,不然,如果您只设置了宽带路由器的防止ARP欺骗功能而没有设置电脑,电脑被欺骗后就不会把数据包发送到宽带路由器上,而是发送到一个错误的地方,当然无法上网和访问宽带路由器了。
一、设置前准备
当使用了防止ARP欺骗功能(IP和MAC绑定功能)后,最好是不要使用动态IP,因为电脑可以获取到和IP与MAC绑定条目不同的IP,这时候会无法上网,通过下面的步骤来避免这一情况发生吧。
1.把宽带路由器的DHCP功能关闭:打开宽带路由器管理界面,“DHCP服务器”->“DHCP服务”,把状态由默认的“启用”更改为“不启用”,保存并重启宽带路由器。
2.给电脑手工指定IP地址、网关、DNS服务器地址,如果您不是很清楚当地的DNS地址,可以咨询您的网络服务商。
二、设置宽带路由器防止ARP欺骗
打开诺博宽带路由器的WEB配置界面—>网络安全—在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,对网络的正常传输和安全都是一个很严峻的考验。
上面也已经说了,欺骗形式有欺骗宽带路由器ARP表和欺骗电脑ARP两种,我们的防护当然也是两个方面的,首先在宽带路由器上进行设置,来防止宽带路由器的ARP表被恶意的ARP数据包更改;其次,我们也会在电脑上进行一下设置,来防止电脑的ARP表受恶意更改。两个方面的设置都是必须的,不然,如果您只设置了宽带路由器的防止ARP欺骗功能而没有设置电脑,电脑被欺骗后就不会把数据包发送到宽带路由器上,而是发送到一个错误的地方,当然无法上网和访问宽带路由器了。