教你应对ARP欺骗攻击不再愁(上)
从路由下手对付ARP欺骗:
正如前面所说一般的ARP欺骗都是针对网关而言的,那么我们是否可以通过给本地计算机添加路由来解决此问题呢?只要添加了路由,那么上网都通过此路由出去即可,自然也不会被ARP欺骗数据包干扰了。
第一步:先手动修改客户机的网关地址为任意ip地址,最好是同一网段中没使用的一个IP。
第二步:手动添加或是通过批处理,或是脚本来添加永久对出口路由。具体的命令如下。(如图3)
![]() |
| 图3 点击放大 |
route delete 0.0.0.0
//删除到默认得路由
route add 0.0.0.0 mask 0.0.0.0 192.168.1.254 metric 1
//添加路由
route add -p 0.0.0.0 mask 0.0.0.0 192.168.1.254 metric 1
//参数-p 就是添加永久的记录。
route change
//修改路由
第三步:我们也可以把他放到开机脚本里或者系统的启动项,这样客户端每次启动时自动运行,从而具备对ARP欺骗的先天免疫。
该方法对于网关的MAC地址固定的情况下比较合适,但是如果以后网关或者自己计算机的地址信息出现了变化就需要重新修改已有的路由了。
0
相关文章
