已拦截一次ARP攻击 加5分

来源:百度知道 编辑:UC知道 时间:2024/07/01 04:16:18
我的住宿是租 我的网线自然也接在房东这 我这一根网线接了四台电脑 由于我的电脑 内存低很卡 最近经常出现断网 就是QQ 网页 什么都不运行了 当我问房东怎么回事之后就又有同网了 我怀疑他用使用网络终结者 控制了我的网速 于是我就今天开了360ARP防火墙 晚上就出现“拦截一次ARP攻击。。。。。” 这个是不是他使用网络终结者 控制了我的网速啊????

不是。。那是ARP攻击
使用控制网络速度的软件的话。主要是有网络速度只维持在一个点附近。不会超越。。例如控制为20K。。那就只能是20K。。开多了东西就会慢。。而不会出现突然断线等问题。
如果拦截到ARP攻击的量很大,那就是在你那局域网内有一台或者多台设备在发送攻击。。占用你的带宽使网络断线。。

只要攻击你 你开了ARP就会提示的

有可能是,也可能是其他P2P控制软件,也有可能是局域网机器,中了ARP病毒,自动发起攻击。现在有反P2P的软件,你可以下载使用一下,就知道了。一般用捉包工具可以查出发动攻击的机器,例如,wireshark

载个反P2P网络终结者就可以了或者网络刺客

以太网内主机通信是靠MAC地址来确定目标的.arp协议又称"地址解析协议",它负责通知电脑要连接的目标的地址,这里说的地址在以太网中就是MAC地址,简单说来就是通过IP地址来查询目标主机的MAC地址.一旦这个环节出错,我们就不能正常和目标主机进行通信,甚至使整个网络瘫痪.
ARP的攻击主要有以下几种方式
一.简单的欺骗攻击
这是比较常见的攻击,通过发送伪造的ARP包来欺骗路由和目标主机,让目标主机认为这是一个合法的主机.便完成了欺骗.这种欺骗多发生在同一网段内,因为路由不会把本网段的包向外转发,当然实现不同网段的攻击也有方法,便要通过ICMP协议来告诉路由器重新选择路由.
二.交换环境的嗅探
在最初的小型局域网中我们使用HUB来进行互连,这是一种广播的方式,每个包都会经过网内的每台主机,通过使用软件,就可以嗅谈到整个局域网的数据.现在的网络多是交换环境,网络内数据的传输被锁定的特定目标.既已确定的目标通信主机.在ARP欺骗的基础之上,可以把自己的主机伪造成一个中间转发站来监听两台主机之间的通信.
三.MAC Flooding
这是一个比较危险的攻击,可以溢出交换机的ARP表,使整个网络不能正常通信
四.基于ARP的DOS
这是新出现的一种攻击方式,D.O.S又称拒绝服务攻击,当大量的连接请求被发送到一台主机时,由于主机的处理能力有限,不能为正常用户提供服务,便出现拒绝服务.这个过程中如果使用ARP来隐藏自己,