帮助中心FAQ

arp欺骗的常见症状:


1、局域网内频繁区域性或整体掉线,重启计算机或网络设备后恢复正常。当带有ARP欺骗程序的计算机在网内进行通讯时,就会导致频繁掉线,出现此类问题后重启计算机或禁用网卡或重启网络设备会暂时解决问题,但掉线情况还会发生;


2、网速时快时慢,极其不稳定,但单机进行数据测试时一切正常 当局域内的某台计算机被ARP的欺骗程序非法侵入后,它就会持续地向网内所有的计算机及网络设备发送大量的非法ARP欺骗数据包,阻塞网络通道,造成网络设备的承载过重,导致网络的通讯质量不稳定;

 
3.网站被加入一些本地没有的代码,即本地访问时正常,外网访问时却出现额外的代码。

 

如何判断是否遭到ARP攻击:


1.查看网络连接中网关的地址。


2.arp -a 查看使用的网关IP地址所对应的MAC地址。如果查到的地址和正常情况下的MAC地址不一样,那么就可以确定是受到了arp网关欺骗。

处理方法:
租用服务器请直接联系我司值班人员。在DOS命令行下输入arp -d清除缓存,再输入arp -a,将MAC与IP对应截图发给我司工作人员,我司工作人员将为您检测网络状况,然后客户可以在本地安装ARP防火墙绑定网关,在不确定网关mac地址时,绑定网关时先询问我司工作人员。