大众信息网

arp和dns劫持

关注:91  答案:3  手机版
解决时间 2021-01-27 23:01
yes/no---arp和dns劫持在局域网一定会显示ip冲突吗
yes/no---局域网由于arp和dns劫持中了木马后,netstat会不会显示出来(为什么,ip,mac被胡乱改过)
最佳答案
你用抓包软件看看是不是有arp攻击,防arp是一个老大难的问题,网上有很多防arp的工具,原理都是自动绑定本机和网关ip/mac,

arp攻击一般都采用网关和终端双向绑定,终端安装arp防火墙方式,但这种方式并不能杜绝arp欺骗数据包在网络中的传播,甚至arp防火墙绑定的ip/mac地址都是错的,我们公司以前老是受arp攻击,绑定,安装arp防火墙后,虽然不掉线了,但是用抓包工具发现,网络上有大量的arp数据包,导致ping网关虽然没有延迟,但是老是丢包,非常郁闷,后来有个电脑城的同学介绍欣向的多wan免疫墙路由器,它有arp先天免疫功能,它在终端安装免疫驱动,能彻底控制终端arp广播的发送,正好公司有两条adsl线路,现在用着挺好,网络挺顺畅,能够监控到每台终端的数据流量,不但彻底杜绝了arp,对网络的监控也非常方便,直观,很好用,大家可以到网上搜一下。
全部回答
建议使用ARP防火墙
对对错错 a dns劫持到挂马网页投毒入侵实现远程控制 b 利用arp局域网挂马实现投毒入侵进而远程控制 c dns劫持可以挂马有可能实现入侵 d dns劫持原理更像arp欺骗
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!