遭遇ARP欺骗的处理办法

本文涉及的产品
函数计算FC,每月15万CU 3个月
简介:
今晚发现网络极不稳定。

插上网线,就能ping通两三次,然后就ping不通了。

C:\Windows\system32>arp -a

接口: 192.168.1.100 --- 0xc
    Internet 地址                 物理地址                            类型
    192.168.1.101                 00-0b-6a-d5-42-c0         动态
    192.168.1.102                 00-01-6c-ac-ab-15         动态
    192.168.1.255                 ff-ff-ff-ff-ff-ff         静态
    224.0.0.252                     01-00-5e-00-00-fc         静态

接口: 192.168.229.1 --- 0x10
    Internet 地址                 物理地址                            类型
    192.168.229.255             ff-ff-ff-ff-ff-ff         静态
    224.0.0.252                     01-00-5e-00-00-fc         静态

接口: 192.168.124.1 --- 0x12
    Internet 地址                 物理地址                            类型
    192.168.124.255             ff-ff-ff-ff-ff-ff         静态
    224.0.0.252                     01-00-5e-00-00-fc         静态

C:\Windows\system32>ping 192.168.1.1

正在 Ping 192.168.1.1 具有 32 字节的数据:
来自 192.168.1.1 的回复: 字节=32 时间=2ms TTL=64
来自 192.168.1.1 的回复: 字节=32 时间=1ms TTL=64
来自 192.168.1.1 的回复: 字节=32 时间=1ms TTL=64
请求超时。

192.168.1.1 的 Ping 统计信息:
        数据包: 已发送 = 4,已接收 = 3,丢失 = 1 (25% 丢失),
往返行程的估计时间(以毫秒为单位):
        最短 = 1ms,最长 = 2ms,平均 = 1ms

C:\Windows\system32>
C:\Windows\system32>
C:\Windows\system32>arp -a

接口: 192.168.1.100 --- 0xc
    Internet 地址                 物理地址                            类型
    192.168.1.1                      00-01-6c-ac-ab-15         动态
    192.168.1.101                 00-0b-6a-d5-42-c0         动态
    192.168.1.102                  00-01-6c-ac-ab-15         动态
    192.168.1.255                 ff-ff-ff-ff-ff-ff         静态
    224.0.0.252                     01-00-5e-00-00-fc         静态
接口: 192.168.229.1 --- 0x10
    Internet 地址                 物理地址                            类型
    192.168.229.255             ff-ff-ff-ff-ff-ff         静态
    224.0.0.252                     01-00-5e-00-00-fc         静态

接口: 192.168.124.1 --- 0x12
    Internet 地址                 物理地址                            类型
    192.168.124.255             ff-ff-ff-ff-ff-ff         静态
    224.0.0.252                     01-00-5e-00-00-fc         静态

分析上面数据可知,ping不通是因为我的ARP表被192.168.1.102的电脑欺骗所致。

出现这种情况,如果用arp -d清除ARP缓存之后,就能上网一会,然后又不行了。

首先想到的解决办法,就是在我的电脑上设置静态ARP表项:
arp -s 192.168.1.1 00-19-e0-d2-61-da

我的Win7电脑上没有设置成功(另外一台Win7电脑能设置成功)。
没办法,我用arp -d的方式断断续续的操作路由器,安全设置->防火墙设置/MAC地址过滤中,
打开了路由器防火墙、MAC地址过滤规则,然后把192.168.1.102电脑的MAC地址放置在过滤列表中。

然后,问题就解决了。(我把102对应的 IP与MAC绑定->ARP映射表中的表项也删除了,不过这个对解决问题应该没什么帮助。)













本文转sinojelly51CTO博客,原文链接:http://blog.51cto.com/sinojelly/241610 ,如需转载请自行联系原作者
相关实践学习
【文生图】一键部署Stable Diffusion基于函数计算
本实验教你如何在函数计算FC上从零开始部署Stable Diffusion来进行AI绘画创作,开启AIGC盲盒。函数计算提供一定的免费额度供用户使用。本实验答疑钉钉群:29290019867
建立 Serverless 思维
本课程包括: Serverless 应用引擎的概念, 为开发者带来的实际价值, 以及让您了解常见的 Serverless 架构模式
相关文章
|
2月前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
65 4
|
2月前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
【10月更文挑战第27天】计算机主机网关的作用类似于小区传达室的李大爷,负责将内部网络的请求转发到外部网络。当小区内的小不点想与外面的小明通话时,必须通过李大爷(网关)进行联系。网关不仅帮助内部设备与外部通信,还负责路由选择,确保数据包高效传输。此外,网关还参与路由表的维护和更新,确保网络路径的准确性。
76 2
|
4月前
|
网络协议 安全
使用映像劫持,ARP欺骗,autorun.inf等技术的AV杀手mgemtjk.exe,sb.exe,qodwjay.exe,smsovct.exe等1
使用映像劫持,ARP欺骗,autorun.inf等技术的AV杀手mgemtjk.exe,sb.exe,qodwjay.exe,smsovct.exe等1
|
3月前
|
监控 网络协议 安全
中间人公鸡之ARP欺骗
中间人公鸡之ARP欺骗
|
5月前
|
缓存 监控 网络协议
中间人攻击之ARP欺骗
【8月更文挑战第13天】
217 1
|
5月前
|
网络协议 网络虚拟化
遇到ARP欺骗攻击,咋整?别慌!这3招教制服它!
遇到ARP欺骗攻击,咋整?别慌!这3招教制服它!
458 0
|
7月前
|
存储 缓存 网络协议
ARP欺骗与攻击原理
ARP欺骗与攻击原理
222 0
|
8月前
|
网络协议 Python
Kali-Linux 使用evillimiter,利用arp欺骗,限制上网速度
该功能可以限制同一局域网下其他主机的网速
|
域名解析 缓存 网络协议
探索网络攻击:ARP断网、ARP欺骗和DNS欺骗实验解析
在这篇博客中,我介绍了ARP断网、ARP欺骗和DNS欺骗这几种常见的网络攻击方式。然而,需要明确的是,这些实验仅仅是出于教育和研究目的,并且应以合法和道德的方式进行。
1142 0
|
网络协议 Linux 网络安全
Kali Linux中的ARP欺骗攻击如何进行
Kali Linux中的ARP欺骗攻击如何进行
439 0