ARP欺骗是黑客常用的攻击手段之一,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。
第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。
瑞星2009全功能安全软件专门有一个ARP欺骗防御,用来防止黑客通过arp欺骗来攻
设置方法:打开瑞星全功能安全软件,点击【防御】,然后点击左边最下面的【网络监控】,就可以看到ARP欺骗防御,点击开启,就会开启防御功能,电脑就有了ARP欺骗防御功能。点击【设置】可以对防御进行个性化的设置,比如防御范围,防御时间间隔,ARP静态规则等,不同设置下电脑资源占用和防御情况是不一样的,可根据自己情况设置。
设置完了,电脑基本上就可以抵挡黑客的ARP攻击了!