1、打开腾讯电脑管家,点击主界面中的“工具箱”按钮,并在打开的扩展面板中点击“ARP防火墙”项。
2、在打开的“ARP防火墙”界面中,切换至“状态”选项卡,点击开启ARP防火墙。
3、并点击“绑定网关链喊/DNS”按钮,手动输入网关和其MAC地址。
4、ARP防火墙开启后,当局域网再次发生ARP攻腔桥击时,就会给出提示,同时在“拦截日志”选项卡中,可以查看ARP攻棚圆野击记录,当然也包括产生ARP攻击的源计算机。
5、上网搜索下载“大势至内网安全卫士”并下载。
6、运行该软件,在其主界面中勾选“发现局域网ARP攻击时自动隔离”项。
7、接着选择“网卡类型”,点击“开始监控”按钮。
8、点击“移至白名单”按钮,将“黑名单”中的计算机全部或部分移动到白名单中就可以实施有效监控啦。
在DOS界面查看本机是否中了ARP攻击的方法如下:
1、在DOS界面输入命令“arp -a”并按回车键。
2、如仔喊果存在多条“静态”绑定的ARP信息,搭戚碰则表明电脑中了ARP攻击。特别是存在多条MAC地址与同一个路由器(IP)相对应的记录时,可以确知谈定电脑中了ARP攻击。
3、针对电脑中ARP攻击的情况,可以给电脑安装相关ARP防火墙或ARP防护类软件来实现。或者采取静态绑定网关来实现。
开始_运行_cmd
在CMD下面输入: arp -a
然后再输入Arp -d
就这样,快速输入几次ARP -a再输入几次arp -d
然后看看第一排的族轿老网关的MAC地址每次是不是兆升一样的?假如是一样的话,说明没有受到ARP攻帆滚击..
PS:当然,最好的办法还是安装ARP防御工具,或者启用防火墙的ARP欺骗防御
病毒安营扎寨兴风作浪
安装免费的杀毒软件趋势科技
小心驶得万年船
arp -a 如果有多条,就是有问题了。