• 2

win7如何綁定ip避免ARP攻擊呢?

我是住在外面的學生,房東一整棟房子都是出租給學生,網路是用ip分享器分給所有的寢室,

這陣子(其實已經很長一段時間)上網常常會忽然斷線,等了一下子之後就又自動恢復連線,

不知道是因為有人在養動物大量下載所導致,還是我們被別的室友惡意使用netcut讓我們斷線??

上網查了很多關於arp欺騙的資料等等

也大概知道arp的指令是要做什麼用的

網路上也有說可以綁定MC與IP讓動態變成靜態

指令是 ARP -s IP MAC

但是WIN7好像不能用這個方法來綁定,而是要用什麼netsh的指令

真的是一頭霧水阿

有沒有高人能教我到底要如何綁定IP與MC

我真的快被一直斷線搞到崩潰了

這是我用arp -a 查出來的東西

介面: 192.168.0.7 --- 0xc
網址 實體位址 類型
169.254.45.120 00-1f-c6-ea-fb-4e 動態
169.254.111.98 00-24-be-44-c4-82 動態
192.168.0.1 00-0e-2e-f0-b4-84 動態
192.168.0.2 00-06-1b-d4-98-c4 動態
192.168.0.3 00-1d-72-35-c1-93 動態
192.168.0.5 00-21-85-6f-3d-06 動態
192.168.0.6 90-fb-a6-46-8c-1e 動態
192.168.0.10 00-26-22-59-31-86 動態
192.168.0.11 00-16-d3-e1-d4-7d 動態
192.168.0.12 00-24-be-44-c4-82 動態
192.168.0.13 00-1d-60-7d-28-03 動態
192.168.0.15 00-26-2d-81-82-e3 動態
192.168.0.17 00-01-29-40-6b-6d 動態
192.168.0.25 00-1f-c6-6a-87-08 動態
192.168.0.28 00-1d-60-b4-06-74 動態
192.168.0.33 00-1e-ec-b7-98-88 動態
192.168.0.38 00-1d-ba-1b-e2-b8 動態
192.168.0.45 00-1a-92-da-ba-d3 動態
192.168.0.53 00-1f-c6-ea-fb-4e 動態
192.168.0.54 00-1f-c6-5d-2c-bd 動態
192.168.0.58 00-1e-68-7d-83-ee 動態
192.168.0.60 00-18-f3-7e-33-58 動態
192.168.0.64 00-16-ec-ea-45-7b 動態
192.168.0.67 00-1d-7d-c8-59-20 動態
192.168.0.75 00-1b-24-e1-a2-cd 動態
192.168.0.77 00-17-31-f3-08-db 動態
192.168.0.80 00-22-15-26-68-39 動態
192.168.0.255 ff-ff-ff-ff-ff-ff 靜態
224.0.0.22 01-00-5e-00-00-16 靜態
224.0.0.251 01-00-5e-00-00-fb 靜態
224.0.0.252 01-00-5e-00-00-fc 靜態
224.0.0.253 01-00-5e-00-00-fd 靜態
239.255.2.2 01-00-5e-7f-02-02 靜態
239.255.255.250 01-00-5e-7f-ff-fa 靜態
255.255.255.255 ff-ff-ff-ff-ff-ff 靜態

想請問一下那些"靜態'的IP也是用綁定的還是怎樣呢??

真的很想抓出到底是誰讓網路變成這樣斷斷續續

或是到底是誰惡意的使用NETCUT亂剪別人的網路Orz

如果真的是的話那個人也太狠心了 幾乎把整棟樓都剪光光...

因為我有好幾個同學都住這棟樓 每次網路斷斷續續都是大家一起發生~"~
2010-05-27 23:23 發佈
文章關鍵字 Win7 ARP攻擊 IP
如果是這種狀況的話
我蠻推薦使用TP-Link的分享器
樓上這個例子來說
可以使用TL-R480T
他有一個ARP相關的功能
可以有效防止網路剪刀

其實TP-Link大大小小的路由器有很多有這個功能
不是只有480T

金山贝壳ARP防火墙
金山贝壳ARP防火墙


我都用ESET Smart Security + 金山卫士 + 金山贝壳ARP防火墙
開機快速,小巧好用。
diefish117 wrote:
我是住在外面的學生,...(恕刪)


反映給房東,說再不處理就要跟室友一起退租.
這樣房東應該會積極些.
剛去下載了

結果要安裝時跑出一堆亂碼

恩 看來是無法用= =
diefish117 wrote:
剛去下載了結果要安裝...(恕刪)


安裝完可以正常顯示簡體。

151515151551515
宅配男 wrote:
安裝完可以正常顯示簡...(恕刪)



不能安裝

出現一個亂碼視窗之後.......

按下確定就跳開了
reejan wrote:
如果是這種狀況的話我...(恕刪)


以目前的 ARP 攻擊問題, 一般路由器內建的ARP反制功能,幾乎可以說是沒效果! 單一只經由路由器綁定,因為發送的ARP封包用遠比病毒來的慢,所以幾乎都來不及更新, 就被欺騙了!

我的經驗,目前最有效的方法:
1. 雙向綁定: 路由器綁定以外, 電腦端也要綁定=>如原發文樓主要綁Windows OS一樣 , 但是分享器也需要綁定才可以 , 這樣的方法很複雜,也需耗費很大管理時間與精神. 若是電腦可以掌控的話,那就簡單了,如自己家裡面; 若是像公用網路(宿舍/大樓等), 那幾乎是不可能的任務...

2. 換VLAN Switch , 完全與其他線路隔開,就不會受到干擾, 等於是每台電腦獨立連接到路由器; 這應該是最簡單的方法, 把舊的Switch 換下即可, 不過也是最花錢的方法..

3. 電腦端採取PPPoE 方式連線, 因為pppoe 不需要用到ARP 通訊, 所以也無法干擾或是剪斷等問題, 前提是分享器必須支援PPPoE Server 功能, 有一點類似中華電信一樣, 這個方法需要換分享器有此功能的才可以做到.

diefish117 wrote:
因為我有好幾個同學都住這棟樓 每次網路斷斷續續都是大家一起發生~"~


這看起來好像不是netcut, 而是有人重度用p2p, 導致連線數過多router當機而重開機.
這時候就會發生你說的情況 - 斷線, 過一段時間後由於p2p的連線數又回升, 導致router當機, 大家又一起斷線.

一個解決方式是用Managed Switch當DHCP+QoS, 限制各個IP的連線數和頻寬比.
或是換高階router去做這個動作+unmanaged switch.
EM1加強摸索中!
有沒有想過自己辦個4G網路

我記得有支程式可以解決這種攻擊
但實際來看其實就是一直每秒重複下指令arp -d(清除ARP 清單)
你自己先試試看先開個視窗用PING 168.95.1.1 -t
在開另一個視窗下ARP -D觀察前一個視窗的ping有沒有正常回應
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?