金山贝壳arp防火墙怎么用_金山防火墙设置

       非常欢迎大家参与这个金山贝壳arp防火墙怎么用问题集合的探讨。我将以开放的心态回答每个问题,并尽量给出多样化的观点和角度,以期能够启发大家的思考。

1.装了金山贝壳ARP防火墙后老是提示遭受ARP攻击

2.电脑网络不稳定怎么办一会快一会慢

3.为什么我的电脑只有装了金山贝壳ARP防火墙才能上网啊?金山贝壳ARP防火墙和什么杀毒软件搭配会比较有用啊

4.网速慢的背后原因,你了解吗?

5.校园网内遭arp攻击求教

6.360检查到ARP攻击、IP冲突怎么办?

金山贝壳arp防火墙怎么用_金山防火墙设置

装了金山贝壳ARP防火墙后老是提示遭受ARP攻击

       ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。

       第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。

       第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。

       常用的解决办法就是一、在宽带路由器中把所有PC的IP-MAC输入到一个静态表中,这叫路由器IP-MAC绑定。二、在内网所有PC上设置网关的静态ARP信息,这叫PC机IP-MAC绑定。三是前两种办法的组合,称其为IP-MAC双向绑定。

       方法是有效的,但工作很繁琐,管理很麻烦。每台PC绑定本来就费力,在路由器中添加、维护、管理那么长长的一串列表,更是苦不堪言。一旦将来扩容调整,或更换网卡,又很容易由于疏忽造成混乱。况且ARP出现了新变种,二代ARP攻击已经具有自动传播能力,已有的宏文件绑定方式已经被破,主要表现在病毒通过网络访问或是主机间的访问互相传播。由于病毒已经感染到电脑主机,可以轻而易举的清除掉客户机电脑上的ARP静态绑定,伴随着绑定的取消,错误的网关IP和MAC的对应并可以顺利的写到客户机电脑,错误的网关IP和MAC的对应并可以顺利的写到客户机电脑,ARP的攻击又畅通无阻了。

       我也曾受过arp的毒害,辛辛苦苦做的双向绑定遇到二代arp攻击变的是无所遁形,我觉得要想真正的杜绝arp攻击还是要我们内网每台电脑都联动起来,共同防范,共同抑制,光装防arp攻击的防火墙是远远不够的,这只能保证你可能不被攻击,但不能杜绝你不发arp攻击,这样是治标不治本的,因此要想真正杜绝arp最治本的方法还是从源头抑制,即从每个终端上抑制arp攻击的发出,因此要想完全的杜绝arp攻击要靠软硬件的结合,单靠硬件是无法实现的

电脑网络不稳定怎么办一会快一会慢

       那是虚假IP,ARP个人防火墙的功能,它是通过在终端电脑上对网关进行绑定,保证不受网络中假网关的影响,从而保护自身数据不被窃取的措施。ARP防火墙使用范围很广,有很多人以为有了防火墙,ARP攻击就不构成威胁了,其实完全不是那么回事。

        ARP个人防火墙也有很大缺陷:

       1、它不能保证绑定的网关一定是正确的。如果一个网络中已经发生了ARP欺骗,有人在伪造网关,那么,ARP个人防火墙上来就会绑定这个错误的网关,这是具有极大风险的。即使配置中不默认而发出提示,缺乏网络知识的用户恐怕也无所适从。

       2 、ARP是网络中的问题,ARP既能伪造网关,也能截获数据,是个“双头怪”。在个人终端上做ARP防范,而不管网关那端如何,这本身就不是一个完整的办法。ARP个人防火墙起到的作用,就是防止自己的数据不会被**,而整个网络的问题,如掉线、卡滞等,ARP个人防火墙是无能为力的。

        因此,ARP个人防火墙并没有提供可靠的保证。最重要的是,它是跟网络稳定无关的措施,它是个人的,不是网络的。

       目前能完全解决ARP攻击的只有欣全向公司的免疫路由器和“巡路”免疫网络解决方案,因为它是在网关NAT过程中通过自己的私有协议从网卡进行限制的,

       并对终端ARP进行看守式绑定,锁定真实网关,加上群防群控和全网联动的功能,从而将内网打造成一个完全无ARP攻击的安全稳定的网络!

为什么我的电脑只有装了金山贝壳ARP防火墙才能上网啊?金山贝壳ARP防火墙和什么杀毒软件搭配会比较有用啊

       1. 网络连接不稳定,一会快一会慢,怎么解决

        你好

        你这情况,请从以下几方面分析解决:

        1 要保持自己的电脑是正常的,没有病毒、恶意软件等,建议定期的用360 卫士、金山卫士等工具清理系统垃圾和上网产生的临时文件(ie 缓存),查杀恶意软件。完成后重启电脑。

        2 电脑配置差,尽量把虚拟内存设置大点,杀毒软件装种占资源小的,如 nod32,或只装一个辅助杀毒软件。

       3 猫长期开着,很热发烫,建议 尽量将猫放置在通风处,不要和路由器重叠。以免温度过高,要不然会出现假死机的,重启下猫就好点,实在不行 建议换个性能好的猫(我打电话去电信,免费换过的).

        4 好几台电脑共用网络,由于路由器太差,别人用p2p 看**等,会拖死路由器的,重启下路由器会好点, 长期解决办法是,建议换好点的企业级路由器。

        5 修改ip 为静态设置,以免电脑启动慢,ip 租期到期后,分配置不到ip,而断网。

        6 网络中可能会有人安装使用了限速软件,建议你开启 arp 防火墙(360就有arp防护)。

        7 建议管理下开机启动项,把没用的启动项停掉,特别是那些 看视频、下载的软件,开机后台运行,占网速。开始-运行-输入msconfig—确定-在“系统配置实用程序”窗口中点选“启动”-启动 ,除输入法(Ctfmon)、杀毒软件外,一般的程序都可以关掉。也可以用360等软件,智能优化开机加速。

        8 建议只装一个主杀毒软件,装多个会占电脑资源,会使电脑更慢,上网也感觉慢。

        希望能帮到你!!!

        2. 网络不稳定

        网速慢原因

        1.病毒木马原因导致的 ,会导致导致网速慢。

        2.由于使用了p2p下载软件导致占用带宽资源很大,导致网速变慢了

        3.多台电脑共享上网,可能共享网络中的电脑有中arp病毒 ,解决办法就是找到攻击源,使用金山卫士对该电脑杀毒

        4.还有一种是就是你所处的宽带环境,有可能宽带线路老化,路由器坏了原因导致网速变慢 。

        5. 你的电脑和网站处在不同网络环境 ,例如网通用户与电信网站之间的访问,也会出现网速变慢。

        6.还有一种就是网站自身的问题,网站所在的服务器质量很差,带宽有限导致的网速变慢。

        网速慢的解决办法

        首先排除是不是外部因素造成的网速变慢了,例如网站自身的问题,宽带环境设备老化或者破损。如果排除外部因素,那就解决内部因素造成的。

        一,金山卫士可以轻松帮你修复病毒木马导致的ie组件被破坏的疑难杂症。

        1、进入主界面进入查杀木马

        2、然后点击快速扫描即可

        二,首先检查你的计算机是不是被arp病毒攻击了,先下载金山贝壳arp防火墙,

        如果局域网存在arp病毒攻击的话,金山贝壳arp防火墙会报警,提示来自于哪个ip的电脑发出的攻击,然后联系网管使用金山卫士对发起攻击的计算机进行杀毒。

        3. 网速不稳定,一会儿快,一会儿慢

        可能存在的原因有:

        1. 运行商线路问题

        网速变慢有时候并不是网络本身的问题,而是运行商线路问题。如果网络内部找不到问题时,建议电话询问一下宽带运行商。

        2. 网线接触不良或者交换机硬件原因

        网线接触不良或者交换机的硬件原因通常也可能导致网速变慢。这个问题可以通过“Ping”网关来判断,如果ping网关的延时较高,那基本可以肯定是硬件原因或者接触不良。

        3. P2P类软件占用过多带宽

        迅雷、BT等P2P软件以及在线视频都会占用大量的带宽,因此,我们在检测网速变慢的原因的时候要确定,局域网内是否有人使用P2P软件下载,是否有人在线视频。

        判断此类问题最好用流量监测工具,如wfilter、wireshark。

        4. ARP病毒以及蠕虫病毒

        采用ARP欺骗的木马病毒发作的时候会发出大量的数据包导致局域网通讯拥塞,用户会感觉上网速度越来越慢,使局域网近于瘫痪。因此,我们必须及时升级所用杀毒软件;计算机也要及时升级、安装系统漏洞补丁程序,同时卸载不必要的服务、关闭不必要的端口;安装ARP防火墙,以提高系统的安全性和可靠性。同时有些蠕虫病毒也会导致网络速度变慢。

        4. 电脑网络不稳定,有时快有时慢

        导致这种现象产生的原因很多,配置固然十分重要;但是下列几个方面也是这种现象产生的根源,问题是你被动的结果,不如主动出击尽早减少问题的存在,你不妨按下面几个方面去仔细检查就=疏通各个设备的道路,道路疏通了=你的问题不就解决了吗。

        版权申明:本答案为“和谐”原创,任何人不得盗用! 一:接地:接地主要是保障人身和设备的安全!接地是做IT的最基本的要求,模拟设备是这样,数字电路更是这样,来自各方面的干扰都可以通过接地予以消减或消除,外来干扰和本地本极的布线的线间耦合都可以消减和消除,做好设备的接地屏蔽工作,很多干扰来自于屏蔽不好和接地不良,很多人都是只在软件上做工作,许多干扰都是由接地不良或没有接地所引起的,这种故障十分容易产生,也容易被很多人忽视,很多设备损坏与接地有直接关系,没有接地或接地不良都会导致误码、延迟、丢包、断续、掉线(断线、中断)、死机、自动关机、反复启动(或反复用连接)等现像。接地必须有两个以上的接地极,每个接地极之间最少间隔10米以上,接地极至机房的接地线不得有任何接头,分别用截面不小于25平方毫米的软铜线引入到机房的汇流排(中间不允许有任何接头),接地线与法拉第网对称连接以利于分流散流,与汇流排连接点要涂覆银粉导电膏,设备至汇流排的接地线截面不得小于4平方米多股软铜线,汇流排对每个接地极的接地电阻小于5欧姆(越小越好)。

        每年最少使用接地仪(2.5级以上的仪表,仪表在检验合格期范围内)检查两次以上。检查接地极时,严禁在雷雨天气下进行。

        严禁用自来水管和电力线的“N”零线作为接地使用;也就是独立的接地装置。每台设备的线独立的连接于机房的汇流排,严禁串接后再接汇流排。

        二:布线:布线工艺以最小干扰为原则;要求布线整齐美观,强弱信号分开走,高低频信号分开走,布线不合理就会产生线间耦合、串扰所造成的干扰,线间不能互相缠绕,最好使用屏蔽(屏蔽层可靠且接地)线,这些寄生干扰会使计算机信杂比降低而无法识别有用的信号,使其产生码间干扰、误码、延迟、丢包、断续、掉线(短线或中断)、死机、自动关机、反复启动(重复连接)等现象。 三:信杂比:(信号与杂音的比例)较小时,有用的信号被嘈杂的杂散信号所掩盖没(特别是码元间的码间干扰),使收信之路不能在嘈杂的信号里正确提取到有用的信号,判断电路就无法对码元进行正确的判断,就会产生丢包,严重的丢包就是延迟产生的原因,严重的延迟就会就是掉线(会产生慢、延迟、重复启动、掉线、延迟、掉线、中断、断线、自动关机、死机等显现像等),使用杂音计或电平表测量杂音电平是否在允许范围内,或者用示波器观察是否存在杂散信号?是否在码间存在码间干扰?采取措施,予以消除。

        信杂比也要大于60dB以上。 四:匹配:匹配包括电平皮配和阻抗匹配 4.1电平匹配:接收信号不能太低,太低时,达不到接收之路需要的门槛电平幅度,设备不能正常工作;电平太高会使接收之路前置电路饱和或烧坏前置电路。

        接收电平在接收门槛附近波动,就会使计算机频繁重复的重启现象;因此,接收电平调整十分重要。运行中要经常使用电平表或示波器,监视、调整连接处的接收电平在合适的幅度范围内。

        4.2:阻抗匹配:连接点必须做到阻抗相对的匹配,输入输出阻抗不匹配就会导致反射衰耗,信号再强也不能正常工作。 五:温度、湿度、温升 (开机后温度在逐渐升高) 湿度:下雨季节或多雨天及其高湿度地区,线路及器件间的绝缘降低,信号电平下跌,导致计算机码间干扰、误码、延迟、丢包、断续、掉线(短线或中断)、死机、自动关机、反复启动(重复连接)等现象、或不稳定工作。

        湿度加速氧化,导致传输中断。温度(特别是夏天白天气温高,晚上气温低):从开机始,温度有环境温度在逐渐的升高,温升至一定时,就会稳定在这个数值,这个数值与环境温度之差不应该大于25度,由于计算机属于半导体器件,因此要求器件的实际温度不得高于85度;芯片温度接近80度时要采取措施降低猫、路由器、网络交换机和计算机设备工作环境温度。

        如果超出这个范围计算机就会产生码间干扰、误码、延迟、丢包、断续、掉线(短线或中断)、死机、自动关机、反复启动(重复连接)等现象。 温升(设备的实际温度与环境温度的差值叫做温升)小于25摄氏度 温度对设备的正常运行影响很大特别是网络交换机、路由器、计算机主板芯片、网卡等温升较大时,设备就会无法运行;特别是手提(也叫笔记本)计算机,由于设计优先考虑体积而致使温升的散热困难,最容易发生温升所导致的码间干扰、误码、延迟、丢包、断续、掉线(短线或中断)、死机、自动关机、反复启动(重复连接)等现象。

        ; 措施如下 : 5.1:将设备(系指:哈勃、猫、路由器或者网络交换机、计算机等)置于对人较安全地方,首先断开电源,再打开设备的盒盖,利用空气对流加强与空气接触,进行自然散热; 5.2:给设备加装微型风扇,增大空气的对流,进行强制散热;5.3:如果你是做IT的,我建议你:断开电源后,给设备的。

网速慢的背后原因,你了解吗?

       ================以下原创===========

       金山贝壳ARP防火墙是可以和任意软件共用的

       但是理论上最好不要同时打开类似360安全卫士的“ARP防火墙”(就是说最好不要一次开两个ARP防火墙)

       上不了网情况比较复杂,按你说的有可能是因为你所在的局域网(请确定你是连的宽带还是局域网,局域网通俗的说就是说每次开机直接就可以上网了。。)(在确定一下:贝壳ARP有没有提示:遭受到ARP攻击 ?)

       可以尝试开始--运行--CMD--PING 127.0.0.1

       然后再tracert www.baidu.com

       如果都正常就说明不是主机网络及ISP的问题

       再用迅雷7的“下载诊断工具”看一下是否提示有“P2P封杀”

       如果有就是局域网内有机子中ARP病毒了,找网管解决吧

       有关通俗的ARP的解释,大致可参考如下资料:

       ============================以下非原创===========================

       简单的小故事解释网络常用术语:ARP、ARP欺骗、网关,DHCP

       。(转自bbs.bitsCN.com

       假设你叫小不点(本地主机),住在一个大院子(本地局域网)里,有很多邻居(网络邻居),门口传达室有个看大门的李大爷,李大爷就是你的网关。当你想跟院子里的某个伙伴玩,只要你在院子里大喊一声他的名字(ping他一下),他听到了就会回应你,并且跑出来跟你玩。

       但是你不被允许走出大门,你与外界的一切联系,都必须李大爷(网关)用电话帮助你联系。假如你想找你 的同学小明聊天,小明家住在很远的另外一个院子里(小明和你不在一个局域网),他家的院子里也有一个看门的王大爷(小明的网关)。你不知道小明家的电话号码,不过你的班主任老师 有一份你们班全体同学的名单和电话号码对照表,你的老师就是你的DNS服务器。于是你在家里拨通了门口李大爷的电话,有了下面的对话:

       小不点:李大爷,我想找班主任查一下小明的电话号码行吗?(DNS查询)

       李大爷:好,你等着。(接着李大爷给你的班主任挂了一个电话,问清楚了小明的电话)问到了,他家的号码是211.99.99.99(小明家的IP地址)

       小不点:太好了!李大爷,我想找小明,你再帮我联系一下小明吧。

       李大爷:没问题。(接着李大爷向电话局发出了请求接通小明家电话的请求,最后一关当然是被转接到了小明家那个院子的王大爷那里,然后王大爷把电话给转到小明家)(路由)

       就这样你和小明取得了联系。(建立连接)

       至于DHCP服务器嘛,可以这样比喻:

       你家院子里的居民越来越多了,传达室李大爷那里的电话交换机已经不能满足这么多居民的需求了(原来伙伴很少,用固定IP),太多了,管不过来,就用 DHCP,居民们开机的时候随机得到一个电话号码,每一次得到的号码都可能会不同。每隔一段时间,你租用的这个号码会被收回,下次需要重新得到一个新的。(这就是DHCP的租约)

       你家门口的李大爷:就是你的网关

       你的班主任:就是你的DNS服务器

       传达室的电话交换机:就是你的DHCP服务器

       同上,李大爷和王大爷之间的对话就叫做路由。

       另:如果还有个小朋友叫做小暗,他住的院子看门的是孙大爷,因为小暗的院子刚盖好,孙大爷刚来不久,他没有李大爷和王大爷办公室的电话(李大爷和王大爷当然也没有他的电话),这时会有两种情况:

       1、居委会的赵大妈告诉了孙大爷关于李、王两位大爷的电话(同时赵大妈也告诉了李、王关于孙的电话),这就叫静态设定路由

       2、赵大妈病了,孙大爷自己到处打电话,见人就说:“我是小暗他们院子管电话的”,结果被李、王二位听到了,就记在了他们的通讯录上,然后李、王就给孙大爷回了个电话说:“我是小明(小不点)他们院子管电话的”,这就叫动态设定路由

       然后有一天小不点要找小暗,结果自然是小不点给李大爷打电话说:“大爷,我找小暗”(这里省略了李大爷去查小暗电话的过程,假设他知道小暗的电话),李大爷一找通讯录:“哦,小暗的院子的电话是孙大爷管着的,要找小暗自然先要通知孙大爷,我可以通知王大爷让他去找孙大爷,也可以自己直接找孙,那当然是自己直接找孙方便了”,于是李大爷给孙大爷打了电话,然后孙大爷又把电话转到了小暗家。

       这里李大爷的通讯录叫做路由表。

       李大爷选择是自己直接找孙大爷还是让王大爷帮忙转接叫做路由选择。

       李大爷之所以选择直接找孙大爷是有依据的,因为他直接找孙大爷就能一步到位,如果要王大爷转接就需要两步才能完成,这里的“步”叫做“跳数”,李大爷的选择遵循的是最少步骤(跳数)原则(如果他不遵守这个原则,小不点可能就会多等些时间才能找到小暗,最终结果可能导致李大爷因工作不力被炒鱿鱼,这叫做“延时太长,选路原则不合理,换了一个路由器”)

       互联网上的路由表总用这种方式在不停传递,如果哪天中心路由器坏了,那完了,与此关联的很多点会找不到目标,你就上不了网啦。

       当然,事情总是变化的,小不点和小明吵架了,这些天小不点老是给小暗打电话,小明心里想:“操,他是不是在说我坏话啊?”于是小明决定偷听小不点和小暗的通话,但是他又不能出院子,怎么办呢?小明做了这样一个决定:

       首先他告诉自己院里管电话的王大爷说:“你给李大爷打个电话说小暗搬到咱们院子了,以后凡是打给他的电话我来接”, 王大爷没反映过来(毕竟年纪大了啊!)就给李大爷打了电话,说:“现在我来管理小暗的电话了,孙已经不管了”,结果李大爷就把他的通讯录改了,这叫做路由 欺骗。

       以后小不点再找小暗,李大爷就转给王大爷了(其实应该转给孙大爷的),王大爷收到了这个电话就转给了小明(因为他之前已经和小明说好了),小明收到这个电话就假装小暗和小不点通信。因为小明作贼心虚,害怕明天小不点和小暗见面后当面问他,于是通信断了之后,又自己以小不点的名义给小暗通了个电话复述了一遍刚才的话,有这就叫数据**。

       再后来,小不点还是不断的和小暗联系,而零落了小明,小明心里嘀咕啊:“我不能总是这样以小暗的身份和小不点通话啊,外一有一天露馅了怎么办!”于是他想了一个更阴险的招数:“干脆我也不偷听你们的电话了,你小不点不是不给我打电话吗!那我让你也给小暗打不了,哼哼!”,他怎么做的呢?我们来看:

       他联系了一批狐朋狗友,和他们串通好,每天固定一个时间大家一起给小暗院子传达室打电话,内容什么都有,只要传达室的孙爷爷接电话,就会听到“打雷啦,下雨收衣服啊!”、“人是人他妈生的,妖是妖他妈生的”、“你妈贵姓”等等,听的脑袋都大了,不听又不行,电话不停的响啊!终于有一天,孙爷爷忍不住了,大喊一声:“我受不了拉!!!!”,于是上吊自杀了!

       这就是最简单的DDoS攻击,孙爷爷心理承受能力弱的现象叫做“数据报处理模块有BUG”,孙爷爷的自杀叫做“路由 器瘫痪”。如果是我,就会微笑着和他们拉家常,例如告诉他们“我早就听了天气预报,衣服10分钟前已经收好了”或者“那你妈是人还是妖”或者“和你奶奶一 个姓”等等,我这种健全的心理叫做“健壮的数据报处理,能够抵御任何攻击”,即使如此,小明找一堆狐朋狗友(肉鸡),一样能让孙大爷挂掉。

       孙爷爷瘫了之后,小不点终于不再给小暗打电话了,因为无论他怎么打对方都是忙音,这种现象叫做“拒绝服务”,所以小明的做法还有一个名字叫做“拒绝服务攻击”(DoS攻击),狐朋狗友多了,就叫分布式拒绝服务攻击(DDoS)。

       小明终于安静了几天,...

       几天后,小明的院子来了一个美丽的女孩,名字叫做小丽,小明很喜欢她(小小年纪玩什么早恋!)可是小丽有个很帅的男朋友,小明干瞪眼没办法。当然这里还是要遵循上面的原则:小丽是不能出院子的。那个男的想泡小丽自然只能打电话,于是小明又蠢蠢欲动了:

       还记得王爷爷是院子的电话总管吗?他之所以能管理电话是因为他有一个通讯录,因为同一个院子可能有2个孩子都叫小明,靠名字无法区分,所以通讯录上每一行只有两项:

       门牌 电话

       一号门 1234567 (这个是小明的)IP和MAC对应

       二号门 7654321 (这个是小丽的)

       ......

       王爷爷记性不好,但这总不会错了吧(同一个院子不会有2个“二号门”吧)?每次打电话人家都要说出要找的电话号码,然后通过通讯录去院子里面敲门,比如人家说我找“1234567”,于是王爷爷一比较,哦,是一号门的,他就去敲一号门“听电话”,如果是找 “7654321”,那他就找二号门“听电话”。

       这里的电话号码就是传说中的“IP地址”

       这里的门牌号就是传说中的网卡的’MAC‘地址(每一块网卡的MAC地址都是不一样的,这是网卡的制造商写死在网卡的芯片中的)

       小明心里想“奶奶的,老子泡不到你也别想泡”,于是他打起了王爷爷通讯录的主意,经过细心的观察,周密的准备,他终于发现王爷爷有尿频的毛病(毕竟是老人啊...),终于在一个月黑风高的白天,王爷爷去上厕所了,小明偷偷的摸进传达室,小心翼翼的改了王爷爷的通讯录......

       过了几天,小丽的男朋友又给小丽打来了电话,对方报的电话是“7654321”,王爷爷一看通讯录,靠:

       门牌 电话

       一号门 1234567 (这个是小明的)

       一号门 7654321 (注意:这个原来是小丽的,但是被小明改了)

       ......

       王爷爷不知道改了啊,于是就去找一号门的小明了,小明心里这个美啊,他以小丽父亲的口吻严厉的教训了那个男的和小丽之间不正当的男女关系,结果那个男的恭恭敬敬的挂了电话。当然小丽并不知道整个事情的发生...

       这里小明的行为叫做“ARP欺骗”(因为在实际的网络上是通过发送ARP数据包来实现的,所以叫做“ARP欺骗”),王爷爷的通讯录叫做“ARP表”

       这里要注意:王爷爷现在有两个通讯录了,一个是记录每个院子传达室电话的本本,叫做“路由表”,一个是现在说的记录院子里面详细信息的本本,叫做“ARP表”。

       王爷爷的制度中有一条是这么写的“每个月要重新检查一下门牌号和电话的对应本(也就是ARP表)”,这个动作叫做 “刷新ARP表”,每个月的时间限制叫做“刷新ARP表的周期”。这样小明为了让那个男的永远不能找到小丽,之后每个月都要偷偷改一次那个通讯录,不过这 样也是不得不做的事啊!

       补充一点,小明是很聪明的,如果通讯录(ARP表)被改成了这样:

       门牌(MAC) 电话(IP)

       一号门 1234567 (这个是小明的)

       二号门 1234567 (注意:这个被小明改了,但是他一时头晕改错了)就是两个MAC对应了一个相同的IP地址

       ......

       就会是计算机就会弹出一个对话框提示“出现重复的IP地址”,最终会导致王爷爷不知所措,于是通知一号门和二号门,你们的电话重复了。这样小丽就知道有人在破坏她的好事,这个现象叫做“骗局被揭穿了”

       小不点知道了小明偷听他和小暗的电话,于是就和小暗约定好了密码。小不点在家里把要说的加密了之后告诉小暗。土豆-〉星期三,地瓜-〉请客,笨蛋-〉小不点家。于是小不点告诉小暗:土豆笨蛋地瓜。小明听了?不懂。。。。郁闷了。。。这是加密。

       除此之外,小丽也知道了小明改他家的电话号码。于是王爷爷就登门一个一个把电话和门牌号记下来。并且藏起来不允许 外人修改,只能自己有钥匙(密码)。这是ip地址和MAC地址绑定。当有人改了电话号码的时候,就得找王爷爷改。麻烦是麻烦了,但是安全了。不过小明偷偷 的把王爷爷的钥匙偷配了一把(盗窃密码成功),于是他还可以修改。

       ARP欺骗:

       小王、小张都住在一个楼里(A、B计算机在一个网段),要想找到他们,必须通过门口看门的张大爷(网关),而张大爷记性不好,只是根据小张小王告诉他的:我是小王,我在A房来这个纪录,告诉来访者,你去A房找小王去吧。正常的情况下,你要找小王,先找到张大爷,然后,张大爷告诉你小王在A房间(计算机A的地址)

       假如小张总是跟张大爷说:其实我是小王,其实我才是小王…我在B房呢

       于是你来找小王的时候,张大爷就告诉你了小王在B房……结果你把小张当成了小王,你上当了。

       这就是ARP欺骗的一种情况

       还有一种情况就是,小王中了病毒,病毒不停发ARP包,告诉小张,我是看门的张大爷,还告诉别人,我就是张大爷,你们要出门,得找我。因为小王不是真正的张大爷,很多看门的活(网关)小王干不了,结果,很多人上不了网或者会去访问不应该去的网站下载病毒,这就是会话劫持。

       这次有关瑞星ARP防火墙的风波,简单理解下,是这样的:

       小王为防止ARP欺骗,每过一段时间就跟网关张大爷说一次:我是小王,我在A房,您别记错了阿…

       一会儿,又来说一遍,张大爷说,哦,我知道了。(KAO,有事没事来问,你丫烦不烦啊。)

       问题出现了:

       小王不停的喊:“我是小王,我是小王”,喊啊喊,张大爷快被烦死了;如果楼里所有人都不听的找张大爷说这句话.......张大爷不停回应:“知道了知道了”。恐怕这位张大爷,一直不停说“知道了呢”。这人来人往的,个个都这么折腾这张大爷,传达室(网关)被堵得不行。

       1、楼道里人来人往的,正常走路受影响(网速变慢,很多ARP数据包传来传去的)

       2、这小张,小王,小XX…等等几十上百的人一起喊啊喊啊的,张大爷就得不停的回答:好,知道咧,还要记录下来,也就没时间做别的事情了阿。(使上联的路由器等网络设备的cpu负载满载)

       解决办法是什么?

       1.别让一堆人都对着张大爷喊,在小范围内广播一下。

       2.别喊的太频繁,时间间隔放长些。

       用上面那个方法防范ARP病毒和欺骗,某种情况下,是得不偿失的。

校园网内遭arp攻击求教

       网速慢是一个让人十分烦恼的问题。它可能是由于外部因素,如网站、宽带设备等,也可能是由于内部因素,如病毒木马、p2p下载软件、arp病毒、宽带线路老化或路由器故障等。本文将为你介绍如何解决这些问题,让你的网络畅通无阻。

病毒木马

       病毒木马可能会悄悄地减慢你的网速。使用金山卫士的查杀木马功能,然后点击快速扫描,即可修复由病毒木马导致的ie组件问题。

p2p下载软件

       p2p下载软件可能会占用大量带宽,导致网速变慢。使用金山卫士的流量监控功能,找出占用大量带宽的程序,结束它们以释放网络资源。

arp病毒

       多台电脑共享上网?小心其中一台中了arp病毒,影响整个网络。下载金山贝壳arp防火墙,它可以报警并告诉你攻击来源,然后使用金山卫士杀毒。

宽带线路和路由器故障

       宽带线路老化或路由器故障也可能让你体验慢速网络。检查你的宽带线路和路由器是否正常,如果有问题,及时更换或修复。

跨网络环境

       网通用户访问电信网站?跨网络环境可能会影响速度哦。

网站服务器质量差

       网站服务器质量差或带宽有限,也会让你觉得网速不给力。如果你发现某个网站速度很慢,可能是它的服务器质量不高。你可以尝试使用其他网站或等待一段时间再访问。

360检查到ARP攻击、IP冲突怎么办?

       ARP攻击防范:

        1、双向绑定:

        在小规模网络中推荐使用双向绑定,在路由器和终端上都进行IP-MAC绑定的措施,它可以对ARP欺骗的两边,伪造网关和截获数据,都具有约束的作用。这是从ARP欺骗原理上进行的防范措施,也是最普遍应用的办法。它对付最普通的ARP欺骗是有效的。

       本机也可以绑定,只是效果不好

       本地绑定弊端就是,每次开机都要绑定一次

       开始---运行---cmd---arp -s 192.168.1.5(ip地址)mac地址,针对静态内网地址可以绑定

        2、ARP个人防火墙:

        在一些杀毒软件中加入了ARP个人防火墙的功能,它是通过在终端电脑上对网关进行绑定,保证不受网络中假网关的影响,从而保护自身数据不被窃取的措施。ARP防火墙使用范围很广,但也会有问题,如,它不能保证绑定的网关一定是正确的。如果一个网络中已经发生了ARP欺骗,有人在伪造网关,那么,ARP个人防火墙上来就会绑定这个错误的网关,这是具有极大风险的。

        3、VLAN和交换机端口绑定:

        通过划分VLAN和交换机端口绑定,以图防范ARP,也是常用的防范方法。做法是细致地划分VLAN,减小广播域的范围,使ARP在小范围内起作用,而不至于发生大面积影响。同时,一些网管交换机具有MAC地址学习的功能,学习完成后,再关闭这个功能,就可以把对应的MAC和端口进行绑定,避免了病毒利用ARP攻击篡改自身地址。也就是说,把ARP攻击中被截获数据的风险解除了。这种方法也能起到一定的作用。

为什么电脑网速很慢

       对于ARP攻击与IP冲突,常见的做法是进行相应的MAC与IP绑定,路由的上DHCP功能开启,电脑上的IP地址采用自动获取,具体做法如下:

       1、登录到路由器的后台?登录地址为192.168.1.1,登录名默认为admin,密码自定(在路由器的底部可能会有标明登录地址、登录名、密码等信息)

       2、刚进入后可能会弹出向导设置对话框,跳过向导

       3、进入基本界面后,选择“高级设置”->"网络参数" ->"IP与MAC绑定"->在后面点击“添加”即可进行相应的IP与MAC绑定

       4、再选择“DHCP服务器”->将DHCP服务器开启,填入相应的开放地址,网关与DNS,保存即完成

       5、电脑的IP地址自动获取设置如下(以win7系统为例):

       1)点击开始——控制面板

       2)选择“网络和Iternet”->查看网络状态和任务

       3)在弹出的对话框中选择"网络和共享中心"

       4)选择更改适配器

       5)右键点击你需要修改配置的网络连接,选择“属性”

       6)然后选择“tcp/Ipv4”,在点击“属性”

       7)在弹出的对话框中选择“自动获取IP地址”,单击确定即可

金山贝壳ARP防火墙好不好

       "网速慢原因

       1.病毒木马原因导致的 ,会导致导致网速慢。

       2.由于使用了p2p下载软件导致占用带宽资源很大,导致网速变慢了

       3.多台电脑共享上网,可能共享网络中的电脑有中arp病毒 ,解决办法就是找到攻击源,使用金山卫士对该电脑杀毒

       4.还有一种是就是你所处的宽带环境,有可能宽带线路老化,路由器坏了原因导致网速变慢 。

       5. 你的电脑和网站处在不同网络环境 ,例如网通用户与电信网站之间的访问,也会出现网速变慢。

       6.还有一种就是网站自身的问题,网站所在的服务器质量很差,带宽有限导致的网速变慢。

       网速慢的解决办法

       首先排除是不是外部因素造成的网速变慢了,例如网站自身的问题,宽带环境设备老化或者破损。如果排除外部因素,那就解决内部因素造成的。

       一,金山卫士可以轻松帮你修复病毒木马导致的ie组件被破坏的疑难杂症。

       1、进入主界面进入查杀木马

       2、然后点击快速扫描即可

       二,首先检查你的计算机是不是被arp病毒攻击了,先下载金山贝壳arp防火墙,

       如果局域网存在arp病毒攻击的话,金山贝壳arp防火墙会报警,提示来自于哪个ip的电脑发出的攻击,然后联系网管使用金山卫士对发起攻击的计算机进行杀毒。

       三,.如果不存在病毒问题,那就检查是否有那个程序占用大量的带宽导致网速变慢了

       操作方法

       1、打开金山卫士,进入“系统优化”标签。

       2、打开“流量监控”功能,找到占用流量比较大的程序给与结束掉。"

       按照我的方法操作解决问题,不行再问我。

       不好,个人推荐 彩影arp防火墙。 装完以后 在设置里面 把防御速度调到最大。以前我也是啊,在局域网里面被人限速,装了很多防火墙,根本不报,后来装了彩影 设置过以后 网速就正常了。你可以试试

       好了,今天关于金山贝壳arp防火墙怎么用就到这里了。希望大家对金山贝壳arp防火墙怎么用有更深入的了解,同时也希望这个话题金山贝壳arp防火墙怎么用的解答可以帮助到大家。