局域网里出现ARP病毒,确实让人头疼。一旦某个节点沦陷,整个网段都可能跟着掉线、卡顿,甚至直接瘫痪。那么,到底该怎么定位并隔离这些ARP攻击源?下面就把具体操作流程梳理清楚。

方法/步骤
先说说怎么判断局域网里是否存在ARP攻击。方法不复杂,打开“运行”窗口(快捷键:Windows+R),输入“CMD”进入MSDOS界面。

在MSDOS窗口里,输入命令“arp -a”,查看当前局域网内的ARP信息。如果列表中间出现了多条“静态”绑定的ARP记录,基本可以断定,局域网里有人在搞ARP攻击。

发现攻击源后,如何隔离才是关键。这里推荐使用“大势至局域网安全卫士”这款工具。直接去百度搜索就能找到下载地址。

安装并运行软件后,主界面里有个“网卡类型”下拉列表,选择要监控的网卡,然后点击“开始监控”按钮。

此时,局域网中所有计算机都会被自动列入“黑名单”。选中你想放行的计算机,点击“加入白名单”按钮,就能把它移到白名单列表里。注意,只有白名单里的计算机才能正常上网。

要想自动检测并隔离ARP攻击源,只需勾选“发现局域网ARP攻击时自动隔离”选项。这样一来,程序就会在后台默默监控所有计算机的ARP行为,一旦发现异常,立即隔离,省心省力。

另外,你还可以根据实际需求,对“隔离方式”、“隔离选项”以及“隔离强度”进行个性化设置,让防护策略更贴合自己的网络环境。

除了专用工具,其实也可以借助“360流量防火墙”来防ARP攻击。下载“360安全卫士”,在“局域网防护”选项卡里,找到并打开“ARP主动防御”开关,就能有效预防ARP断网攻击。

