局域網(wǎng)用戶應(yīng)該經(jīng)常會碰到有意或無意的ARP攻擊,特別是當(dāng)局域網(wǎng)內(nèi)有人使用p2p終結(jié)者這類軟件的時候,這種ARP攻擊嚴重影響網(wǎng)速。所以可以使用ARP攻擊攔截軟件對其進行攔截。
使用方法:
1、填入網(wǎng)關(guān)IP地址,點擊[獲取網(wǎng)關(guān)地址]將會顯示出網(wǎng)關(guān)的MAC地址。
2、點擊[自動防護]即可保護當(dāng)前網(wǎng)卡與該網(wǎng)關(guān)的通信不會被第三方監(jiān)聽。
3、填入本機MAC,點擊防止地址沖突,點禁止氣泡提示,最小化至托盤,這樣就可以免受arp欺騙攻擊了!
使用注意:
1、如出現(xiàn)ARP欺騙提示,這說明攻擊者發(fā)送了ARP欺騙數(shù)據(jù)包來獲取網(wǎng)卡的數(shù)據(jù)包,如果您想追蹤攻擊來源請記住攻擊者的MAC地址,利用MAC地址掃描器可以找出IP 對應(yīng)的MAC地址.
2、IP地址沖突如頻繁的出現(xiàn)IP地址沖突,這說明攻擊者頻繁發(fā)送ARP欺騙數(shù)據(jù)包,才會出現(xiàn)IP沖突的警告,利用Anti ARP Sniffer可以防止此類攻擊。
3、您需要知道沖突的MAC地址,Windows會記錄這些錯誤。
查看具體方法如下:
右擊[我的電腦]--[管理]--點擊[事件查看器]--點擊[系統(tǒng)]--查看來源為[TcpIP]---雙擊事件可以看到顯示地址發(fā)生沖突,并記錄了該MAC地址,請復(fù)制該MAC地址并填入Anti ARP Sniffer的本地MAC地址輸入框中(請注意將:轉(zhuǎn)換為-),輸入完成之后點擊[防護地址沖突],為了使MAC地址生效請禁用本地網(wǎng)卡然后再啟用網(wǎng)卡,在CMD命令行中輸入Ipconfig /all,查看當(dāng)前MAC地址是否與本地MAC地址輸入框中的MAC地址相符,如果成功將不再會顯示地址沖突。
- PC官方版
- 安卓官方手機版
- IOS官方手機版