ARP病毒入侵原理和解决方案( 三 )


7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性 。;;
8、管理员定期轮询,检查主机上的ARP缓存 。;;
9、使用防火墙连续监控网络 。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失 。;;
【HiPER用户的解决方案】;;
建议用户采用双向绑定的方法解决并且防止ARP欺骗 。;;
1、在PC上绑定路由器的IP和MAC地址:;;
1)首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa局域网端口MAC地址>) 。;;
2)编写一个批处理文件rarp.bat内容如下:;;
@echo;off;;
arp;-d;;
arp;-s;192.168.16.254;00-22-aa-00-22-aa;;
将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可 。;;
将这个批处理软件拖到“windows--开始--程序--启动”中 。

推荐阅读