今天pink来给大家分享一些关于金山arp防火墙下载IP不对要怎么改 方面的知识吧,希望大家会喜欢哦
为什么会IP相冲突?答:其实IP是每一个计算机唯一的好握门牌号码,就象你家的门牌号码一样,不可能有其他家的也跟你一样的对不对?在一个局域网中,打比方你设置你的ip是192.168.1.121而另外一台计算机也设置成192.168.1.121,那么就会产生冲突了。修改办法如下:右键点网上邻居,选择属性,然后弹出网络连接框,里面有一个是你的internet连接,最常用的名字是:本地连接找到他之后,右键点它,选择属性会弹出一个网络连接属性的框在中间一个"此连接使用下列项目"这个框里找到internet协议没旦(tcp/ip)鼠标点他一下,然后点属性按钮然后就弹出IP地址子网掩码网关等等,你只需要把你的IP地址最后面三个数字修改一下就行了,例如192.168.1.222是你的IP地址,你可以修改成0-255之间任意的数,当然前提是这些数字都没有人使用,你可以分别试一下。★版权申明:本答案为小资男人原创,任何人不得盗用!★---另外,如果你是那种情友察庆况,就是自动获得IP地址的话,那么你得断开网络重新连接一下,再看看配送给你的IP地址有没有冲突,如果还是有冲突,你只能联系网络管理员,要一下你的DNS子网网关这些内容,然后自己设置IP地址了!还有一个情况是ARP网络攻击,但是这个情况很少见,毕竟你的计算机不是什么国家机密呵呵,但是为了安全起见,可以安装一个免费的金山ARP防火墙,占用内存很小,可以用用~版权限制,暂不提供下载,请百度搜索后观看:
在笑行服务器的机器上面安装防火墙绑定这个局域网内所有的网卡的MAC的地址,这样ARP病毒边不能欺骗或者替代网液升带卡的MAC地址,不会断网,所有的防火墙都可以绑定,再或者在你的路由器中也可以绑定局域网内机器的MAC地址,这个办法很好用,如果想彻底解决就要知道是哪台电脑发出闹芦的欺骗,可以再CMD里面用命令查看局域网内同样的IP地址
ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。
第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。
第二种ARP欺骗的原理是——伪造网关。它的原理是建顷薯立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。
1、如何发现清除arp病毒
1
、检查本机的“
ARP
欺骗”木马染毒进程
点选“进程”标签。察看其中是否有一个名为“
MIR0.dat
”的进程。如果有,则说明已经中毒。
右键点击此进程后选择“结束进程”。
2
、检查网内感悉散染“
ARP
欺骗”木马染毒的计算机
1)在“开始”
“运行”输入cmd后确定。
2)在弹出的命令提示符框中输入并执行以下命令ipconfig
3)记录网关
IP
地址,即“
Default
Gateway
”对应的值,例如“
10.17.1.1”。
4)再输入并执行
以下命令:
arp
–a
5)在“
Internet
Address
”下找到上步记录的网关
IP
地址,记录其对应的物理地址,即“
Physical
Address
”值,例如“
00-05-e8-1f-35-54
”。在网络正常时这就是网关的正确物理地址,在网络受“
ARP
欺骗”木马影响而不正常时,它就是木马所在计算机的网卡物理地址。
3、静态ARP绑定网关
步骤一:
在能正常上网时,进入MS-DOS窗口,输入命令:arp
-a,查看网关的IP对应的正确MAC地址,
并将其记录下来。
注意:如果已经不
能上网则输入一次命令arp
-d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话)。一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp
-a。
步骤二:
如果计算机已经有网关的正确MAC地址,而不能上网。只需手工将网关IP和正确的MAC地址绑定,即可确保计算机不再被欺骗攻击。
要想手工绑定,可在MS-DOS窗口下运行以下命令:
arp
-s
网关IP
网关MAC
例如:假设计算机所处网段的网关为10.17.1.1,本机地址为10.17.1.14,在计算机上运行arp
-a后输出如下:
Cocuments
and
Settingsarp
-a
Inte##ce:
10.17.1.14
---
0x2
Internet
Address
Physical
Address
Type
10.17.1.1
00-0f-e2-1c-a1-3a
dynamic
其中,00-0f-e2-1c-a1-3a就是网关10.17.1.1对应的MAC地址,类型是动态(dynamic)的,因此是可被改变的。
被攻击后,再用该命令查看,就会发现该MAC已经被替换成攻击机器的MAC。如果希望能找出攻击机器,彻底根除攻击,可以在此时将该MAC记录下来,为以后查找该攻击的机器做准备。
手工绑定的命令为:
arp
–s
10.17.1.1
00-0f-e2-1c-a1-3a
绑定完,可再用arp
-a查看arp缓存:
Cocuments
and
Settingsarp
-a
Inte##ce:
10.212.63.100
---
0x2
Internet
Address
Physical
Address
Type
10.17.1.1
00-0f-e2-1c-a1-3a
static
这时,类型变为静态(static),就不会再受攻击影响了。
但是,需要说明的是,手睁乎氏工绑定在计算机关机重启后就会失效,需要再次重新绑定。所以,要彻底根除攻击,只有找出网段内被病毒感染的计算机,把病毒杀掉,才算是真正解决问题。
2、下载arp防御软件
1.
金山ARP防火墙beta。
双向拦截ARP攻击、支持Vista、初级用户零设置+丰富的高级设置、安装免重启、低资源占用。
2.
360ARP防火墙
本文到这结束,希望上面文章对大家有所帮助