LZ用的是教育网吧?看样子又是在显了。
ARP欺骗木马程序(病毒)的攻击(ARP是“Address Resolution Protocol”“地址解析协议”的缩写),病毒发作时其症状表现为计算机网络连接正常,却无法打开网页;或由于ARP欺骗的木马程序(病毒)发作时发出大量的数据包,导致用户上网不稳定,时断时通。
针对ARP的攻击主要有两种,一种是DOS,一种是Spoof。
ARP欺骗往往应用于一个内部网络,可以用它来扩大一个已经存在的网络安全漏洞。
如果入侵一个子网内的机器,其它的机器安全也将受到ARP欺骗的威胁。同样,利用APR的DOS甚至能使整个子网瘫痪。
防止ARP攻击是比较困难的,修改协议也是不大可能。
换一句话说,在局域网里,仅靠一个用户是不行的,或者可以通过ifconfig interface Carp 完全禁止ARP,这样,网卡不会发送ARP和接受ARP包。但是使用前提是使用静态的ARP表,如果不在apr表中的计算机 ,将不能通信。教育校园网下面的学校基本上都是动态公配地址,所以这个方法也不可行。