家用路由器存在ARP欺骗怎么解决(无线路由器受到ARP攻击如何解决)

2023-05-02 20:02:49

一、家用路由器存在ARP欺骗怎么解决


你好,请做以下尝试:
1、路由器将WAN口的MAC克隆为你被绑定的那个MAC地址;
2、使用路由器的WAN口进行连接;
3、将路由器的WAN口的IP地址配置为你正常使用电脑连线时获取到的IP地址;
4、仅使用一台电脑连接路由器LAN口进行上网测试。
补充下:那台绑定MAC地址和绑定MAC地址一样的电脑,请手动修改一下MAC地址,避免和WAN口一样。
如果上述尝试仍无法上网,那说明那个防火墙网关确实对路由器做了限制,但个人觉得不是什么ARP欺骗,可能是根据数据流分析来阻断的。比如多个人同时访问一个目的地址之类的。


二、无线路由器受到ARP攻击如何解决


无线路由器受到ARP攻击的解决方法:


1、解释下ARP攻击的原理:ARP攻击:导致瞬间掉线和大面积断网的罪魁祸首。在局域网中,通过ARP协议来进行IP地址(第三层)与第二层物理地址(即MAC地址)的相互转换。网吧中的一些设备如路由器、装有TCP/IP协议的电脑等都提供ARP缓存表,以提高通信速度。目前很多带有ARP欺骗功能的攻击软件都是利用ARP协议的这个特点来对网络设备进行攻击,通过伪造的MAC与局域网内的IP地址对应,并修改路由器或电脑的ARP缓存表,使得具有合法MAC的电脑无法与IP对应,从而无法通过路由器上网。在掉线重启路由器后,ARP缓存表会刷新,网络会在短时间内恢复正常,待ARP攻击启动后,又出现断网现象,如此反复,很容易被误断为路由器“死机”,从而使得导致网络无法使用。


2、如果路由器上有“IP与MAC地址绑定”功能,一般可以有效防范ARP攻击。启用IP与MAC地址绑定功能(如图1),可将局域网内的每一台电脑的MAC与内网IP建立一一对应的关系保存到ARP缓存表中(如图2),此后,网吧即使受到ARP攻击也不能修改ARP缓存表,从根本上排除ARP攻击对路由器的影响:



设置IP与MAC绑定功能很简便,无须逐一输入电脑的IP与MAC,路由器工作正常时在路由器管理界面的ARP映射表中点击一下“全部绑定”按钮(如图3),就可以完成IP与MAC绑定;点击“全部导入”按钮将已建立的IP与MAC绑定关系保存到系统,即使重新启动也无需重新绑定。



3、在电脑上进行IP与MAC绑定也必不可少。在电脑上进行IP与MAC绑定该如何操作就是在电脑的Windows命令行界面中输入“arp -s +路由器IP如192.168.1.1+路由器LAN口MAC地址”就可以将的路由器IP和MAC绑定到电脑的ARP表中。 若通过Windows命令行界面中输入ARP命令来绑定IP与MAC,电脑每次在重启后都需要先输入ARP命令,还有更简单的办法,可以让电脑每次启动时,自动将路由器的IP与MAC绑定到电脑的ARP表中:


STEP 1 新建一个批处理文件如static_arp.bat,注意后缀名为bat。编辑它,在里面加入ARP命令,并保存。



要得到路由器的LAN口MAC地址,可以查看路由器的界面中的“LAN运行状态”。


STEP 2 将建立好的批处理文件static_arp.bat拷贝到系统的启动目录中。电脑每次启动时将自动运行该文件,自动绑定IP与MAC。



STEP 3 将static_arp.bat文件拷贝到所有电脑的系统启动目录中。


所有电脑都将路由器的IP与MAC绑定到ARP表中,无需再担心因ARP攻击而无法上网。



三、手机提示WIFI存在ARP欺骗攻击


手机管家提示ARP攻击是一种常见的WiFi网络风险,是由于您所接入的WiFi网络中同时其他黑客接入并且进行ARP攻击,有可能窃取您在上网过程中的数据传输和账号密码信息。如果您连接的WiFi是日常使用可信任的,可以选择忽略这种风险继续上网,但建议您谨慎访问网银和支付网站。

如果确定没有没有中ARP病毒, 可能存在两种问题 ,一种是局域网内 有终端设备和路由的MAC地址相同导致的冲突,这种情况可以试着断开每个手机或IPAD的网络排除下。另一种是局域网内设备中有设备在使用网络管理软件。