多语言展示
当前在线:1823今日阅读:27今日分享:41

局域网ARP病毒攻击检测 局域网混杂模式网卡检测

如何应对局域网断网ARP攻击呢?ARP攻击通过是通过伪造IP实现数据包的接受或发送,从而影响正常的数据传输,达到控制或影响网速,甚至造成网络瘫痪。而通过对混杂模式网卡的捕捉可以找到局域网嗅探软件或网管类软件。这两种操作都可以在一定程度上优化企事业单位局域网的性能。接下来就与大家分享一下有关ARP攻击防范以及检测混杂模式网卡操作方法。
方法/步骤
1

局域网ARP防护及检测方法:ARP病毒通常是利用伪造网关地址实现数据截获或影响网速的,因此防范ARP断网攻击的第一步就是静态绑定网关地址。具体操作方法:右击桌面左下角的“Windows按钮”,从其右键菜单中选择“命令提示符(管理员)”项。

2

待打开“命令提示符”界面后,输入“arp -a”命令以查看当前网关信息,接着输入格式“arp -s 网关IP  网关MAC”按回车即可完成网关地址的静态绑定操作。

3

局域网混杂模式网卡检测方法:对于局域网中处于混杂模式网卡的检测,我们需要借助“360流量防火墙”所提供的“局域网防护”功能来实现。如图所示:

4

开启“局域网防护”功能后,在如图所示的界面中开启“自动绑定网关”、“ARP主动防御”以及“IP冲突检测”功能后,就可以有效预防ARP攻击,从而确保正常网络使用。

6

安装并运行“聚生网管网络行为管理系统”后,直接点击“启用监控”按钮,就可以自动列出当前局域网中所有已联网计算机,勾选“全选”项或对应的计算机,就可以获取相关计算机的上网流量信息。

7

利用“聚生网管网络行为管理系统”检测局域网ARP及混在模式网卡方法:点击“安全防御”列表中的“安全检测工具”项,待打开如图所示的界面后,点击“局域网攻击软件检测工具”栏目中的“开始检测”按钮,就可以针对局域网攻击工具进行检测操作了。

8

同样地,针对局域网ARP攻击的检测及防护功能,我们可以勾选“启用局域网ARP攻击防御功能”项,同时勾选其它相关选项,即可实现针对局域网ARP攻击的检测及防护功能。

9

“聚生网管网络行为管理系统”除了具有局域网攻击软件检测及ARP断网攻击检测及防护功能外,还具有更为强大的网络行为管理功能,具有基于策略的“网购限制”、“游戏限制”、“上网时间限制”、“炒股限制”以及“聊天限制”、“股票限制”、“普通下载限制”、“P2P下载限制”、“ACL规则限制”等功能,可以满足针对局域网多样化的控制需要。同时还具有上网设备接入控制、无线路由器禁用、随身Wifi管控、内网安全检测以及ARP防护功能。

推荐信息