对外arp攻击...就是说...你的机子正在向他人发送蒙骗....拦不拦....你自己喜欢....如果你是用了软件向外发送攻击...那样要看对方有没有arp防火墙...如果没有...当然你会下载速度比较快....如果你没有开攻击....但还是拦载到攻击...那就多数是病毒所为....一般...如果是病毒....你没有得益...但却害人上不了网....不过要在别人没有arp防火墙才会出现上不了网...装了就不会..反而会出现你的地址攻击的现象.....让人误会你攻击了他...最后别人又下载攻击软件攻击你...这样不是很不好吗???所以...一般你没有用攻击软件攻击别人...就拦载向外攻击...如果你想攻击别人就不要拦载了....有什么不懂baiduHI我.....
对外ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
【解决办法】
一、采用客户机及网关服务器上进行静态ARP绑定的办法来解决。
1. 在所有的客户端机器上做网关服务器的ARP静态绑定。
首先在网关服务器(代理主机)的电脑上查看本机MAC地址
C:\WINNT\system32>ipconfig /all
Ethernet adapter 本地连接 2:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel? PRO/100B PCI
Adapter (TX)
Physical Address. . . . . . . . . : 00-02-ba-0b-04-32
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
然后在客户机器的DOS命令下做ARP的静态绑定
C:\WINNT\system32>arp –s 192.168.0.1 00-02-ba-0b-04-32
注:如有条件,建议在客户机上做所有其他客户机的IP和MAC地址绑定。
2. 在网关服务器(代理主机)的电脑上做客户机器的ARP静态绑定
首先在所有的客户端机器上查看IP和MAC地址,命令如上。
然后在代理主机上做所有客户端服务器的ARP静态绑定。如:
C:\winnt\system32> arp –s 192.168.0.23 00-11-2f-43-81-8b
C:\winnt\system32> arp –s 192.168.0.24 00-50-da-8a-62-2c
C:\winnt\system32> arp –s 192.168.0.25 00-05-5d-ff-a8-87
。。。。。。。。。
3. 以上ARP的静态绑定最后做成一个windows自启动文件,让电脑一启动就执行以上操作,保证配置不丢失。
二、有条件的网吧可以在交换机内进行IP地址与MAC地址绑定
三、IP和MAC进行绑定后,更换网卡需要重新绑定,因此建议在客户机安装杀毒软件来解决此类问题
arp对外攻击是你自己对局域网内的人发送欺骗包,卡别人网速.也有可能是拦截别人arp攻击时采取的手段(对外发送arp).不会卡网速的,建议你下个风云防火墙.
ARP攻击,属于局域网攻击,这种攻击并不带有一切病毒,不过却能偷窥你的隐私,不过在中国,ARP一般都是拿来作恶作剧或者是局域网内某人讨厌而对他作出的限制操作吧。
对你的网速影响不大,不要禁止的好,ARP很正常的。