大众信息网

arp和dns劫持

答案:3  mip版
解决时间 2021-01-27 23:01
  • 提问者网友:侢遇噹姩揂
  • 2021-01-27 05:56
yes/no---arp和dns劫持在局域网一定会显示ip冲突吗
yes/no---局域网由于arp和dns劫持中了木马后,netstat会不会显示出来(为什么,ip,mac被胡乱改过)
最佳答案
  • 二级知识专家网友:空虚的心
  • 2021-01-27 06:31
你用抓包软件看看是不是有arp攻击,防arp是一个老大难的问题,网上有很多防arp的工具,原理都是自动绑定本机和网关ip/mac,

arp攻击一般都采用网关和终端双向绑定,终端安装arp防火墙方式,但这种方式并不能杜绝arp欺骗数据包在网络中的传播,甚至arp防火墙绑定的ip/mac地址都是错的,我们公司以前老是受arp攻击,绑定,安装arp防火墙后,虽然不掉线了,但是用抓包工具发现,网络上有大量的arp数据包,导致ping网关虽然没有延迟,但是老是丢包,非常郁闷,后来有个电脑城的同学介绍欣向的多wan免疫墙路由器,它有arp先天免疫功能,它在终端安装免疫驱动,能彻底控制终端arp广播的发送,正好公司有两条adsl线路,现在用着挺好,网络挺顺畅,能够监控到每台终端的数据流量,不但彻底杜绝了arp,对网络的监控也非常方便,直观,很好用,大家可以到网上搜一下。
全部回答
  • 1楼网友:小河边唱歌
  • 2021-01-27 08:36
建议使用ARP防火墙
  • 2楼网友:這傷,你給的
  • 2021-01-27 07:38
对对错错 a dns劫持到挂马网页投毒入侵实现远程控制 b 利用arp局域网挂马实现投毒入侵进而远程控制 c dns劫持可以挂马有可能实现入侵 d dns劫持原理更像arp欺骗
我要举报
如以上问答内容为低俗/色情/暴力/不良/侵权的信息,可以点下面链接进行举报,我们会做出相应处理,感谢你的支持!
点此我要举报以上问答信息
推荐资讯