前言:
由于对ARP的工作原理的不了解,也造成了受到ARP病毒的攻击时,变得手足无措……也从网上了解到这病毒早就有了,可能是发展至今天,它的变种实在太多了吧?
同时当初自己组建起的小局域网的想法是:对于家庭式的局域网来说,没有必要管理得像网吧和企业局域网那么严,认为给足在这样的局域网环境里的每一个人的自由,就可以了。可是意想不到的事情发生了……
所以,对于不管是哪的局域网的安全防范措施,的确不可忽视。而加强理解和认识网络方面的知识是分析问题和解决问题的前提及基础。当然网络安全问题是随时可能发生的,防不胜防吧,不过防范于未然,也要尽量做到位才行。
一、先从上周发生的受到可能的ARP病毒攻击说起
记得大概在上周一20070603,就已经出现在局域网里频繁出现各电脑受到ARP病毒的不同程度的攻击。
一开始以为是路由器出了问题,但当检查出不是路由器问题时,却出现和了解到大部分人的电脑的"IP地址于网络其他系统冲突"提示,然后就会掉线,上不了网……
这样的情况,一直持续到上周周日依然如此。
由于没有经历过这些情况和经验不足,加上时间关系,我没有能够及时处理和解决所出现的情况,可是看到,杀毒软件基本拿这样的病毒没有办法,当这问题出现之后,不过大部分人的电脑是安装了杀毒软件的。
二、周日病毒攻击大战
1、糊涂得很的antiarp软件监视
我不得不开启了antiarp服务端和客户端软件,来对整个局域网进行监控,大概从晚上7点一直延续到10点,而从antiarp客户端的记录受攻击事件来看,我的电脑不断受到来自其他3台电脑攻击,以致于多次让我电脑掉线……而当发现被猛烈般的攻击时,我马上开启了p2p终结者,来对搜寻到的IP地址电脑进行禁用,才没有让自己电脑掉线。可是依然看到这些攻击我电脑的IP地址,和物理地址,似乎一直在变~~欺骗性太大了~~无法捉摸。
由于不懂ARP攻击原理,加上究竟是什么样的ARP病毒,可以针对到antiarp软件?然后攻击它们?但如果不是开启它们,可能我也早就掉线了,而它们却安然无恙吧?当然其中一台电脑的主人已经反映需要帮它恢复正常上网的,只好一一去拔去其他网线,当只剩下他一个人上网时,就正常了,再接上我的电脑,就两台电脑上网,也没发生受到被攻击的现象,于是以为正常了。然后进行对上午的那台电脑进行杀毒去~,当然由于这一晚都不正常,所以只好停止一些人上网。