說(shuō)到ARP攻擊,筆者最早接觸到,是在踏入大學(xué)校門之后。那時(shí)候由于學(xué)校的校園網(wǎng)絡(luò)資源有限,學(xué)校是按照宿舍區(qū)的房間來(lái)分配帶寬的。512的帶寬有時(shí)候10多個(gè)人一起用,那網(wǎng)速可想而知了。也正是由于這樣的帶寬,導(dǎo)致了一些熟悉電腦的同學(xué),使用了“高技術(shù)”手段--發(fā)送ARP廣播攻擊,來(lái)?yè)屨加邢薜腎P地址上網(wǎng)。那時(shí),筆者曾經(jīng)是一名受害者。不過(guò)在之后長(zhǎng)期抗衡ARP攻擊的校園生活中,也可以說(shuō)是頗有心得了。 Win8網(wǎng)絡(luò)被攻擊怎辦? 手動(dòng)綁定ARP技巧 一眨眼間,Windows 8都已經(jīng)正式來(lái)到人們面前。Win8好是好,但是在對(duì)付ARP網(wǎng)絡(luò)攻擊,到目前為止卻還沒(méi)有一款能夠完美兼容Win8的ARP防火墻軟件。所以在這里,筆者回憶過(guò)去在大學(xué)時(shí)期,通過(guò)綁定電腦MAC地址的方式,來(lái)固定系統(tǒng)本身的MAC地址與路由器分配的地址一致,來(lái)避免可能遭受的ARP攻擊。下面跟大家分享一下。 寬帶網(wǎng)絡(luò)端口重新連接 其實(shí),在日常生活中,不少網(wǎng)友曾經(jīng)就反映過(guò),一些共享上網(wǎng)如果路由器沒(méi)分配好帶寬,那么人一多的時(shí)候會(huì)讓你抓狂,尤其是在人多合租的出租房?jī)?nèi)。在玩網(wǎng)絡(luò)游戲的時(shí)候,網(wǎng)速一慢,等網(wǎng)絡(luò)反映過(guò)來(lái)你的游戲早已經(jīng)泡了湯。看小電影老緩沖,沒(méi)意思了!一些人忍不住就用了P2P終結(jié)者,限制別人網(wǎng)速,斷掉別人的網(wǎng),這不科學(xué)、不厚道,筆者在這里非常不推薦大家這么做。
前面也提過(guò),目前完美支持Win8的ARP防火墻還沒(méi)有,**數(shù)字和**管家自帶的ARP防火墻不支持Win8 64位版本,32位的不清楚,所以只能手動(dòng)綁定ARP。
CMD手動(dòng)設(shè)置教程
命令提示符(CMD)是在OS/2,Windows CE與Windows NT平臺(tái)為基礎(chǔ)的操作系統(tǒng)下的“MS-DOS方式”。CMD主要功能是幫助計(jì)算機(jī)高級(jí)用戶去使用命令行操作,來(lái)對(duì)計(jì)算機(jī)進(jìn)行高級(jí)調(diào)整。CMD所提供的解決方式,結(jié)果很簡(jiǎn)單(“簡(jiǎn)單粗暴”地出現(xiàn))。
一、首先,以管理員權(quán)限運(yùn)行命令提示符(CMD)。
以管理員權(quán)限運(yùn)行CMD
二、在命令提示符中運(yùn)行“netsh i i show in”查看要進(jìn)行ARP綁定的網(wǎng)卡的idx編號(hào)。
輸入指定代碼
三、在命令提示符中運(yùn)行“netsh -c “i i” add neighbors idx IP MAC”進(jìn)行ARP綁定,這里的idx就是上一步查到的網(wǎng)卡的idx編號(hào),IP和MAC就是你要綁定的IP地址和MAC地址。
紅框標(biāo)出的位置為用戶需要填入的IP及MAC地址
例如:netsh -c “i i” add neighbors 12 192.168.1.1 D0-27-88-C9-7C-A4
四、最后在命令提示符下用“arp -a”命令查看下自己所添加的ARP項(xiàng)是否在列表中并且為靜態(tài)就可以了。
“arp -a”命令檢測(cè)為靜態(tài)
解除綁定:netsh -c “i i” delete neighbors IDX (IDX改為相應(yīng)的數(shù)字) 才可刪除MAC地址綁定,然后重啟系統(tǒng)。 文件建立教程
“.bat”格式的文件就是批處理(Batch),也稱為批處理腳本。手動(dòng)綁定ARP第二個(gè)技巧,就是需要是使用到“.bat”格式的文件,與第一種方式相比,建立批處理格式的文件是一種更為快捷直接的處理方式?! ☆櫭剂x,批處理就是對(duì)某對(duì)象進(jìn)行批量的處理。批處理文件的擴(kuò)展名為bat。目前比較常見(jiàn) 的批處理包含兩類:DOS批處理和PS批處理。PS批處理是基于強(qiáng)大的圖片編輯軟件Photoshop的,用來(lái)批量處理圖片的腳本;而DOS批處理則是基于DOS命令的,用來(lái)自動(dòng)地批量地執(zhí)行DOS命令以實(shí)現(xiàn)特定操作的腳本。
記事本內(nèi)填入規(guī)定內(nèi)容 以.bat格式另存為arp綁定文件名的文件
?、賏rp -a 查看MAC地址表
arp -s 路由器地址 MAC地址
例如:arp -s 192.168.1.1 D0-27-88-C9-7C-A4
②取消綁定:arp -d 路由器地址 MAC地址
接觸arp綁定記事本編輯模式下
例如:arp -d 192.168.1.1 D0-27-88-C9-7C-A4
制作完好的arp綁定和解除綁定兩個(gè)快速啟動(dòng)文件
然后新建立個(gè)記事本,把命令放里面,再另存為bat格式,arp綁定.bat。運(yùn)行的時(shí)候,右鍵以管理員身份運(yùn)行,或丟到開(kāi)機(jī)啟動(dòng)項(xiàng)目里面去?!?大家知道,.bat格式的批處理文件,雙擊打開(kāi)之后是可以快速去執(zhí)行的,所以我們所制作好的兩個(gè)批處理文件,如上圖所示,雙擊運(yùn)行之后可以快速打開(kāi),程序瞬間執(zhí)行,實(shí)現(xiàn)arp的綁定和解除操作功能。非常地方便好用。