好了,我們現(xiàn)在來看下我們的arp列表。
輸入arp -a
看到我的列表,里邊就一條紀(jì)錄,就是我的網(wǎng)關(guān)的IP地址和MAC地址
在被攻擊的時候,攻擊主機(jī)會發(fā)送一個ARP包,里邊有真實(shí)的IP地址和偽造的MAC地址。
如果偽造的是網(wǎng)關(guān)的MAC地址后果就是我們這個網(wǎng)內(nèi)所有的機(jī)器都上不了網(wǎng)
做法就是我們手動綁定一個正確的MAC地址
做法,在網(wǎng)絡(luò)正常的情況下輸入arp -d清空ARP列表
我們PING下網(wǎng)關(guān)(注意:每個局域網(wǎng)的網(wǎng)關(guān)可能都不一樣。默認(rèn)是192.168.1.1也有192.168.0.1等等)
ping通后再看下ARP表,又出來了。。這個就是真實(shí)的MAC地址。好,現(xiàn)在綁定
arp -s 192.168.0.1 00-1d-0f-6f-7b-2a
但這樣我們電腦在關(guān)機(jī)后就沒了。所以我們現(xiàn)在做個批處理并讓電腦開機(jī)自動運(yùn)行
新建立一個文本文件寫入
arp -d
arp -s 192.168.0.1 00-1d-0f-6f-7b-2a 保存
點(diǎn)開始——設(shè)置——控制面板——文件夾選項,選擇查看
把隱藏已知文件類型的擴(kuò)展名的鉤去掉
然后把剛才保存的文本文件改名叫arp.bat
然后確定
打開我的電腦——C——Documents and Settings——Administrator——開始」菜單——程序——啟動。把a(bǔ)rp.bat復(fù)制到這里邊就可以了。。
C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動