局域网ARP病毒攻击检测 局域网混杂模式网卡检测

时间:2024-10-12 22:49:04

1、局域网ARP防护及检测方法:ARP病毒通常是利用伪造网关地址实现数据截获或影响网速的,因此防范ARP断网攻击的第一步就是静态绑定网关地址。具体操作方法:右击桌面左下角的“Windows按钮”,从其右键菜单中选择“命令提示符(管理员)”项。

局域网ARP病毒攻击检测 局域网混杂模式网卡检测

2、待打开“命令提示符”界面后,输入“arp -a”命令以查看当前网关信息,接着输入格式“arp -s 网关IP 网关MAC”按回车即可完成网关地址的静态绑定操作。

局域网ARP病毒攻击检测 局域网混杂模式网卡检测

3、局域网混杂模式网卡检测方法:对于局域网中处于混杂模式网卡的检测,我们需要借助“360流量防火墙”所提供的“局域网防护”功能来实现。如图所示:

局域网ARP病毒攻击检测 局域网混杂模式网卡检测

4、开启“局域网防护”功能后,在如图所示的界面中开启“自动绑定网关”、“ARP主动防御”以及“IP冲突检测”功能后,就可以有效预防ARP攻击,从而确保正常网络使用。

局域网ARP病毒攻击检测 局域网混杂模式网卡检测
局域网ARP病毒攻击检测 局域网混杂模式网卡检测

5、虽然通过以上两种方法可以实现钽吟篑瑜ARP攻击检测、防护功能,但其本身的局限性显而易见:首先,部署比较繁琐,需要在每台计算机上分别进行设置。祈硗樘缎其次,针对出现故障的计算机定位比较困难,缺乏统一的检测及管理机制。尤其需要说明的一点,以上方法无法实现对局域网嗅探和网管软件(即处于混杂模式的网卡)的检测及防护功能。对此需要借助专门用于对局域网网络行为进行管理的工具来实现,大家可以通过百度搜索下载“聚生网管网络行为管理系统”进行下载安装。

局域网ARP病毒攻击检测 局域网混杂模式网卡检测

6、安装并运行“聚生网管网络行为管理系统”后,直接点击“启用监控”按钮,就可以自动列出当前局域网中所有已联网计算机,勾选“全选”项或对应的计算机,就可以获取相关计算机的上网流量信息。

局域网ARP病毒攻击检测 局域网混杂模式网卡检测

7、利用“聚生网管网络行为管理系统”检测局域网ARP及混在模式网卡方法:点击“安全防御”列表中的“安全检测工具”项,待打开如图所示的界面后,点击“局域网攻击软件检测工具”栏目中的“开始检测”按钮,就可以针对局域网攻击工具进行检测操作了。

局域网ARP病毒攻击检测 局域网混杂模式网卡检测

8、同样地,针对局域网ARP攻击的检测及防护功能,我们可以勾选“启用局域网ARP攻击防御功能”项,同时勾选其它相关选项,即可实现针对局域网ARP攻击的检测及防护功能。

局域网ARP病毒攻击检测 局域网混杂模式网卡检测

9、“聚生网管网络行为管理系统”除了具有局域网攻击软件检测及ARP断网攻击检测及防护功能外,还具有更为强大的网络行为管理功能,具有基于策略的“网购限制”、“游戏限制”、“上网时间限制”、“炒股限制”以及“聊天限制”、“股票限制”、“普通下载限制”、“P2P下载限制”、“ACL规则限制”等功能,可以满足针对局域网多样化的控制需要。同时还具有上网设备接入控制、无线路由器禁用、随身Wifi管控、内网安全检测以及ARP防护功能。

局域网ARP病毒攻击检测 局域网混杂模式网卡检测
© 手抄报圈