ARP欺騙的現(xiàn)象:
a、局域網(wǎng)內(nèi)頻繁區(qū)域性或整體掉線,重啟計算機或網(wǎng)絡(luò)設(shè)備后恢復正常。當帶有ARP欺騙程序的計算機在網(wǎng)內(nèi)進行通訊時,就會導致頻繁掉線,出現(xiàn)此類問題后重啟計算機或禁用網(wǎng)卡或重啟網(wǎng)絡(luò)設(shè)備會暫時解決問題,但掉線情況還會發(fā)生;
b、網(wǎng)速時快時慢,極其不穩(wěn)定,但單機進行數(shù)據(jù)測試時一切正常 當局域內(nèi)的某臺計算機被ARP的欺騙程序非法侵入后,它就會持續(xù)地向網(wǎng)內(nèi)所有的計算機及網(wǎng)絡(luò)設(shè)備發(fā)送大量的非法ARP欺騙數(shù)據(jù)包,阻塞網(wǎng)絡(luò)通道,造成網(wǎng)絡(luò)設(shè)備的承載過重,導致網(wǎng)絡(luò)的通訊質(zhì)量不穩(wěn)定;
c、網(wǎng)上銀行、游戲及QQ賬號的頻繁丟失 一些人為了獲取非法利益,利用ARP欺騙程序在網(wǎng)內(nèi)進行非法活動,此類程序的主要目的在于破解賬號登陸時的加密解密算法,通過截取局域網(wǎng)中的數(shù)據(jù)包,然后 以分析數(shù)據(jù)通訊協(xié)議的方法截獲用戶的信息。運行這類木馬病毒,就可以獲得整個局域網(wǎng)中上網(wǎng)用戶賬號的詳細信息并盜取。
如何判斷ARP欺騙:
a、登陸到路由器上,查看“運行狀態(tài)”―>“LAN口狀態(tài)”,上面有路由器的MAC地址信息;
在無法上網(wǎng)的電腦上,點擊“開始”->“運行”,輸入“cmd”,彈出命令提示符窗口。輸入arp -a 可以查看本計算機的ARP對應(yīng)信息。若正常,該ARP映射關(guān)系應(yīng)與路由器上“運行狀態(tài)”中看到的IP與MAC地址的對應(yīng)關(guān)系一致。如下圖:文章來源:http://www.zghlxwxcb.cn/news/detail-452349.html
b、如果您在命令行提示符中輸入:arp -a,看到網(wǎng)關(guān)對應(yīng)的MAC地址不是路由器的LAN口MAC地址,則是有arp欺騙發(fā)生了。如下圖。文章來源地址http://www.zghlxwxcb.cn/news/detail-452349.html
到了這里,關(guān)于什么是ARP欺騙,ARP欺騙現(xiàn)象是什么?如何判斷ARP欺騙的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!