ARP攻击是什么意思?ARP断网攻击是病毒吗?

编辑:quers 2016-07-11 09:30:57 来源于:系统城 1. 扫描二维码随时看资讯 2. 请使用手机浏览器访问: http://wap.xtcheng.cc/xtjc/12273.html 手机查看

  如果你使用的是局域网的网络进行上网,另一个用户在计算机中下载文件网速就会被占用,导致你上网打开一个网页可以等上几十分钟,当然除了下载者之外,所有在线上网的用户都深有同感,如果你们彼此之间并不熟悉,有用户可能就会使用ARP断网攻击,对下载文件的用户强制断网。该下载文件的用户就遭遇ARP断网攻击,严重时甚至可波及所有在线用户,导致上网异常。阅读下文了解更多关于ARP断网攻击的知识

ARP攻击是什么意思?ARP断网攻击是病毒吗?

  概述:

  ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。

  当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和交换机,让所有上网的流量必须经过病毒主机。其他用户原来直接通过交换机上网转由通过病毒主机上网,切换的时候用户会断一次线。

  ARP攻击:

  ARP攻击主要是存在于局域网网络中,局域网中若有一个人感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。用户电脑在中了ARP攻击之后:计算机不能正常上网,出现网络中断的症状。不断弹出“本机的0-255段硬件地址与网络中的0-255段地址冲突”的对话框。

  病毒原理:

  由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从交换机上网(此时交换机MAC地址表正常),切换过程中用户会再断一次线。该病毒发作时,仅影响同网段内机器的正常上网。

  以上关于ARP断网攻击的知识仅做参考,ARP攻击只针对处在局域网网络用户,如果你不想被影响网速,可酌情考虑申请新装宽带或参考教程:《Win7如何防止被arp攻击和欺骗?》《Win8如何避免ARP的攻击

标签 ARP
分享到:

热门图文

热门搜索

返回顶部