1、根据ARP攻击的重要表现是伪装局域网网关地址,因此可以通过查看ARP地址池里进行判断。
2、打开“运行”窗口,输入命令“ARP -A”。
3、此时如果发现存在多个网关地址,并且进行了“静态”绑定,则可确信电脑已中ARP攻击。
4、另外,我们也可以借用电脑防护类软件进行判断。打开360安全卫士,进入“流量防火墙”功能。接着点击“日志”项,就可以查看ARP攻击记录啦。
5、还可以利用如图所示的“局域网安全卫士”也可实现ARP预警检测功能。运行该款软件,选择要进行检测的网卡类型,然后勾选“发现ARP攻击时输出警报信息”项,并点击“开始监控”按钮。
6、如何局域网产生ARP攻击,就会自动输出报警信息。