看宽带路由器怎样解决网吧ARP病毒

网络 路由交换
如果您只设置了宽带路由器的防止ARP欺骗功能而没有设置电脑,电脑被欺骗后就不会把数据包发送到宽带路由器上,当然无法上网和访问宽带路由器了。

目前宽带路由器的用户非常多,于是我研究了一下宽带路由器怎样解决网吧ARP病毒,在这里拿出来和大家分享一下,希望对大家有用。在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,对网络的正常传输和安全都是一个很严峻的考验。

从影响网络连接通畅的方式来看,ARP欺骗有两种攻击可能,一种是对宽带路由器ARP表的欺骗;另一种是对内网电脑ARP表的欺骗,当然也可能两种攻击同时进行。不管理怎么样,欺骗发送后,电脑和宽带路由器之间发送的数据可能就被送到错误的MAC地址上,从表面上来看,就是“上不了网”,“访问不了宽带路由器”,“宽带路由器死机了”,因为一重启宽带路由器,ARP表会重建,如果ARP攻击不是一直存在,就会表现为网络正常,所以网吧业主会更加确定是宽带路由器“死机”了,而不会想到其他原因。为此,宽带路由器背了不少“黑锅”,但实际上应该ARP协议本身的问题。好了,其他话就不多说,让我们来看看如何来防止ARP的欺骗吧。

上面也已经说了,欺骗形式有欺骗宽带路由器ARP表和欺骗电脑ARP两种,我们的防护当然也是两个方面的,首先在宽带路由器上进行设置,来防止宽带路由器的ARP表被恶意的ARP数据包更改;其次,我们也会在电脑上进行一下设置,来防止电脑的ARP表受恶意更改。两个方面的设置都是必须的,不然,如果您只设置了宽带路由器的防止ARP欺骗功能而没有设置电脑,电脑被欺骗后就不会把数据包发送到宽带路由器上,而是发送到一个错误的地方,当然无法上网和访问宽带路由器了。

一、设置前准备

当使用了防止ARP欺骗功能(IP和MAC绑定功能)后,最好是不要使用动态IP,因为电脑可以获取到和IP与MAC绑定条目不同的IP,这时候会无法上网,通过下面的步骤来避免这一情况发生吧。

1.把宽带路由器的DHCP功能关闭:打开宽带路由器管理界面,“DHCP服务器”->“DHCP服务”,把状态由默认的“启用”更改为“不启用”,保存并重启宽带路由器。

2.给电脑手工指定IP地址、网关、DNS服务器地址,如果您不是很清楚当地的DNS地址,可以咨询您的网络服务商。

二、设置宽带路由器防止ARP欺骗

打开诺博宽带路由器的WEB配置界面—>网络安全—在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,对网络的正常传输和安全都是一个很严峻的考验。

上面也已经说了,欺骗形式有欺骗宽带路由器ARP表和欺骗电脑ARP两种,我们的防护当然也是两个方面的,首先在宽带路由器上进行设置,来防止宽带路由器的ARP表被恶意的ARP数据包更改;其次,我们也会在电脑上进行一下设置,来防止电脑的ARP表受恶意更改。两个方面的设置都是必须的,不然,如果您只设置了宽带路由器的防止ARP欺骗功能而没有设置电脑,电脑被欺骗后就不会把数据包发送到宽带路由器上,而是发送到一个错误的地方,当然无法上网和访问宽带路由器了。
 

责任编辑:王晓东 来源: NET130
相关推荐

2009-02-24 09:29:00

2009-12-15 10:27:08

2013-05-10 09:46:29

网吧宽带路由路由器

2013-06-03 10:31:53

2009-12-02 13:13:32

2009-11-17 14:16:56

2010-07-29 15:37:50

2009-03-26 10:17:13

2011-09-08 14:39:29

2010-07-30 10:31:02

2010-07-29 15:52:30

路由器配置

2009-12-10 10:14:11

2009-12-09 16:23:49

2009-09-10 13:18:00

2009-11-10 12:56:04

2009-11-09 10:07:19

宽带路由器

2009-02-25 14:59:00

宽带路由器共享上网

2009-11-13 14:59:16

2009-12-10 10:41:08

无线宽带路由器

2009-12-14 17:09:48

点赞
收藏

51CTO技术栈公众号