局域网用户应该经常会碰到有意或无意的ARP攻击,特别是当局域网内有人使用p2p终结者这类软件的时候,这种ARP攻击严重影响网速。所以可以使用ARP攻击拦截软件对其进行拦截。
1、填入网关IP地址,点击[获取网关地址]将会显示出网关的MAC地址。
2、点击[自动防护]即可保护当前网卡与该网关的通信不会被第三方监听。
3、填入本机MAC,点击防止地址冲突,点禁止气泡提示,最小化至托盘,这样就可以免受arp欺骗攻击了!
1、如出现ARP欺骗提示,这说明攻击者发送了ARP欺骗数据包来获取网卡的数据包,如果您想追踪攻击来源请记住攻击者的MAC地址,利用MAC地址扫描器可以找出IP 对应的MAC地址.
2、IP地址冲突如频繁的出现IP地址冲突,这说明攻击者频繁发送ARP欺骗数据包,才会出现IP冲突的警告,利用Anti ARP Sniffer可以防止此类攻击。
3、您需要知道冲突的MAC地址,Windows会记录这些错误。
查看具体方法如下:
右击[我的电脑]--[管理]--点击[事件查看器]--点击[系统]--查看来源为[TcpIP]---双击事件可以看到显示地址发生冲突,并记录了该MAC地址,请复制该MAC地址并填入Anti ARP Sniffer的本地MAC地址输入框中(请注意将:转换为-),输入完成之后点击[防护地址冲突],为了使MAC地址生效请禁用本地网卡然后再启用网卡,在CMD命令行中输入Ipconfig /all,查看当前MAC地址是否与本地MAC地址输入框中的MAC地址相符,如果成功将不再会显示地址冲突。