由于ARP病毒的種種網絡特性,可以采用一些技術手段進行網絡中ARP病毒欺騙數據包免疫。即便網絡中有ARP中毒電腦,在發送欺騙的ARP數據包,其它電腦也不會修改自身的ARP緩存表,數據包始終發送給正確的網關,普遍使用的一種方式是“雙向綁定法”。雙向綁定法,顧名思義,就是要在兩端綁定IP-MAC地址,其中一端是在路由器中,綁定下面局域網內部計算機的IP和MAC地址,具體步驟如下:
一、路由器綁電腦
首先在路由器上綁定內網計算機,主要操作界面如下圖:
點擊上圖中的掃描按鈕,便可在路由器上綁定內網目前開啟的計算機,如已綁定完所有需要上外網的PC機,便可把下面的“禁止未被IP/MAC地址綁定的主機通過”勾選。
二、電腦綁路由器
另外一端則是局域網中的每個客戶機,在客戶端設置網關的靜態ARP信息,這叫PC機IP-MAC綁定。
1.首先通過arp –a 查看正確的網關IP地址和MAC地址,如下圖:
2.其次用arp –s 網關IP地址 網關MAC地址的方式,在計算機上綁定,如下圖:
3.在PC上綁定也可以按下面方法做:
1)首先,獲得路由器的內網的MAC地址(例如網關地址172.16.1.254的MAC地址為0022aa0022ee)。
2)編寫一個批處理文件rarp.bat內容如下:
@echooff
arp-d
arp-s172.16.1.25400-22-aa-00-22-ee
將文件中的網關IP地址和MAC地址更改為您自己的網關IP地址和MAC地址即可。將這個批處理軟件拖到“windows--開始--程序--啟動”中。
這樣即減輕了一臺臺設置的麻煩,也避免了由于電腦重新啟動使得數據又要重做的麻煩。當然最好電腦要有還原卡和保護系統,使得這個批處理不會被隨意刪除掉。
4.最后,推薦用戶使用飛魚星的網關智能綁定精靈
新聞熱點
疑難解答