yes/no---arp和dns劫持在局域网一定会显示ip冲突吗
yes/no---局域网由于arp和dns劫持中了木马后,netstat会不会显示出来(为什么,ip,mac被胡乱改过)
arp和dns劫持
关注:91 答案:3 手机版
解决时间 2021-01-27 23:01
- 提问者网友:侢遇噹姩揂
- 2021-01-27 05:56
最佳答案
- 二级知识专家网友:空虚的心
- 2021-01-27 06:31
你用抓包软件看看是不是有arp攻击,防arp是一个老大难的问题,网上有很多防arp的工具,原理都是自动绑定本机和网关ip/mac,
arp攻击一般都采用网关和终端双向绑定,终端安装arp防火墙方式,但这种方式并不能杜绝arp欺骗数据包在网络中的传播,甚至arp防火墙绑定的ip/mac地址都是错的,我们公司以前老是受arp攻击,绑定,安装arp防火墙后,虽然不掉线了,但是用抓包工具发现,网络上有大量的arp数据包,导致ping网关虽然没有延迟,但是老是丢包,非常郁闷,后来有个电脑城的同学介绍欣向的多wan免疫墙路由器,它有arp先天免疫功能,它在终端安装免疫驱动,能彻底控制终端arp广播的发送,正好公司有两条adsl线路,现在用着挺好,网络挺顺畅,能够监控到每台终端的数据流量,不但彻底杜绝了arp,对网络的监控也非常方便,直观,很好用,大家可以到网上搜一下。
arp攻击一般都采用网关和终端双向绑定,终端安装arp防火墙方式,但这种方式并不能杜绝arp欺骗数据包在网络中的传播,甚至arp防火墙绑定的ip/mac地址都是错的,我们公司以前老是受arp攻击,绑定,安装arp防火墙后,虽然不掉线了,但是用抓包工具发现,网络上有大量的arp数据包,导致ping网关虽然没有延迟,但是老是丢包,非常郁闷,后来有个电脑城的同学介绍欣向的多wan免疫墙路由器,它有arp先天免疫功能,它在终端安装免疫驱动,能彻底控制终端arp广播的发送,正好公司有两条adsl线路,现在用着挺好,网络挺顺畅,能够监控到每台终端的数据流量,不但彻底杜绝了arp,对网络的监控也非常方便,直观,很好用,大家可以到网上搜一下。
全部回答
- 1楼网友:小河边唱歌
- 2021-01-27 08:36
建议使用ARP防火墙
- 2楼网友:這傷,你給的
- 2021-01-27 07:38
对对错错
a dns劫持到挂马网页投毒入侵实现远程控制
b 利用arp局域网挂马实现投毒入侵进而远程控制
c dns劫持可以挂马有可能实现入侵
d dns劫持原理更像arp欺骗
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!