arp攻擊是指在同一個區域網里,出現兩個沖突的ip地址,可在無線路由器設置靜態arp綁定即可。
操作參考如下(具體操作詳見具體型號路由器):
登陸進入無線路由器管理者後台(登陸ip和賬號密碼,默認值可通過路由器背面查詢);
記錄手機、電腦、平板等電子設備的mac地址,平板或手機可通過進入wifi高級處查詢到,電腦可通過命令運行符輸入ipconfig/all查詢到;
無線路由器管理者後台點擊左側的ip和mac地址綁定
—
靜態arp綁定設置;
添加單個新條目
—
輸入要綁定的ip和mac地址
—
確定;
點擊使所有條目生效
—
再啟用即可。
㈡ 無線路由器不斷受到攻擊
無線路由器受到攻擊是被網路攻擊,可通過以下方式阻止:
無線路由器登錄密碼設置,不要使用默認密碼,首次進入無線路由器後,重新設置無線路由器管理員登陸密碼,盡量使用大小寫字母、數字、特殊符號一起使用;
設置限定可以登錄無線路由器電子設備的mac地址,不在此mac地址內的電子設備無法登陸管理無線路由器後台,進入無線路由器後台,安全功能,區域網管理,添加允許管理無線路由器後台的電子設備mac地址,選擇 僅允許列表中的mac地址訪問本web管理頁面,再保存即可。
㈢ 路由器經常顯示被攻擊,什麼原因
根據你的描述來看. 一般情況下是遭ARP攻擊或沒有設定好; 方法:恢復初廠設置;斷電3分左右 然後重起再把IP改掉(一般的路由是:192.168.1.1 改為192.168.2.1或著192.168.4.1均可! ) 保存軟重起~ 路由器好的情況下 這種方法一般都可以解決ARP攻擊和一般的網路鏈接成功上不了網的辦法~
㈣ 路由器怎麼防止被攻擊
現在每個家庭為了能使上網更方便基本上都裝有一個路由器了,隨之而來的安全隱患也被人們所重視,下面小編為大家整理了這篇教程,教大家如何防止自己的路由器被攻擊,讓我們一起來學習一下吧。
一、目前最常見的攻擊手段為Smurf攻擊,它是利用合理的服務請求來佔用過多的服務資源,從而使合法用戶無法得到服務的響應,攻擊的方法很多,但它們都具有一些共同的典型特徵,使用欺騙的源地址、使用網路協議的缺陷、使用操作系統或軟體的漏洞、在網路上產生大量的無用數據包消耗服務資源等。
二、Smurf攻擊是根據它的攻擊程序命名的,是一種ICMP echo flooding攻擊,在這樣的攻擊中,ping包中包含的欺騙源地址指向的主機是最終的受害者,也是主要的受害者,而路由器連接的廣播網段成為了攻擊的幫凶,類似一個放大器,使網路流量迅速增大,也是受害者。
三、根據Smurf攻擊的特徵,可以從兩個方面入手來防禦Smurf的攻擊,一是防止自己的網路成為攻擊的幫凶即第一受害者,二是從最終受害者的角度來防禦Smurf攻擊。
Smurf要利用一個網路作為流量放大器,該網路必定具備以下特徵:
(1)路由器允許有IP源地址欺騙的數據包通過;
(2)路由器將定向廣播(發送到廣播地址的數據包)轉換成為第二層的廣播並向連接網段廣播;
(3)廣播網路上的主機允許對ping廣播作出回應;
(4)路由器對主機回應的ping數據流量未做限制。
㈤ 無線路由器遭到DoS攻擊該怎麼辦
步驟/方法
(1)定期掃描
要定期掃描現有的網路主節點,清查可能存在的安全漏洞,對新出現的漏洞及時進行清理。骨幹節點的計算機因為具有較高的帶寬,是黑客利用的最佳位置,因此 對這些主機本身加強主機安全是非常重要的。而且連接到網路主節點的都是伺服器級別的計算機,所以定期掃描漏洞就變得更加重要了。
(2)在骨幹節點配置防火牆
防火牆本身能抵禦Ddos攻擊和其他一些攻擊。在發現受到攻擊的時候,可以將攻擊導向一些犧牲主機,這樣可以保護真正的主機不被攻擊。當然導向的這些犧牲主機可以選擇不重要的,或者是linux以及unix等漏洞少和天生防範攻擊優秀的系統。
(3)用足夠的機器承受黑客攻擊
這是一種較為理想的應對策略。如果用戶擁有足夠的容量和足夠的資源給黑客攻擊,在它不斷訪問用戶、奪取用戶資源之時,自己的能量也在逐漸耗失,或許未等用戶被攻死,黑客已無力支招兒了。不過此方法需要投入的資金比較多,平時大多數設備處於空閑狀態,和目前中小企業網路實際運行情況不相符。
(4)充分利用網路設備保護網路資源
所謂網路設備是指路由器、防火牆等負載均衡設備,它們可將網路有效地保護起來。當網路被攻擊時最先死掉的是路由器,但其他機器沒有死。死掉的路由器經重 啟後會恢復正常,而且啟動起來還很快,沒有什麼損失。若其他伺服器死掉,其中的數據會丟失,而且重啟伺服器又是一個漫長的過程。特別是一個公司使用了負載 均衡設備,這樣當一台路由器被攻擊死機時,另一台將馬上工作。從而最大程度的削減了Ddos的攻擊。
(5)過濾不必要的服務和埠
可以使用Inexpress、Express、Forwarding等工具來過濾不必要的服務和埠,即在路由器上過濾假IP。比如Cisco公司的 CEF(Cisco Express Forwarding)可以針對封包Source IP和Routing Table做比較,並加以過濾。只開放服務埠成為目前很多伺服器的流行做法,例如WWW伺服器那麼只開放80而將其他所有埠關閉或在防火牆上做阻止策略。
(6)檢查訪問者的來源
使用Unicast Reverse Path Forwarding等通過反向路由器查詢的方法檢查訪問者的IP地址是否是真,如果是假的,它將予以屏蔽。許多黑客攻擊常採用假IP地址方式迷惑用戶, 很難查出它來自何處。因此,利用Unicast Reverse Path Forwarding可減少假IP地址的出現,有助於提高網路安全性。
(7)過濾所有RFC1918 IP地址
RFC1918 IP地址是內部網的IP地址,像10.0.0.0、192.168.0.0 和172.16.0.0,它們不是某個網段的固定的IP地址,而是Internet內部保留的區域性IP地址,應該把它們過濾掉。此方法並不是過濾內部員工的訪問,而是將攻擊時偽造的大量虛假內部IP過濾,這樣也可以減輕Ddos的攻擊。
(8)限制SYN/ICMP流量
用戶應在路由器上配置SYN/ICMP的最大流量來限制SYN/ICMP封包所能佔有的最高頻寬,這樣,當出現大量的超過所限定的SYN/ICMP流量 時,說明不是正常的網路訪問,而是有黑客入侵。早期通過限制SYN/ICMP流量是最好的防範DOS的方法,雖然目前該方法對於Ddos效果不太明顯了, 不過仍然能夠起到一定的作用。
㈥ 路由器被攻擊了 怎麼解決
建議你恢復路由的出廠設置。
然後重新設置你的無線路由。
1、路由器通電狀態下,頂住reset小孔或是按鍵十秒左右,等待路由器上的指示燈全滅重亮後,路由器恢復出廠模式成功。
2、電腦通過網線連接路由器,使用路由器默認的ip地址和默認的登錄用戶名和密碼進行登錄進入路由器後台,默認ip和用戶名密碼可通過路由器背面參數值查詢到。
㈦ 家用路由器會遭受攻擊嗎
家用路由器說實話,不會設置的話,任憑裝寬頻的師傅隨便設置一通,很容易被入侵!最大的危害就是劫持域名,篡改一堆亂七八糟的東西,容易導致賬號密碼或者隱私泄露!當然了,真正的黑客肯定是沒工夫侵入個人或者家用路由器等設備,一般就是惡意網站上的木馬程序或者人為猜測的方式獲取路由器管理賬號密碼進行攻擊的!
會遭到攻擊,目前國內對家用路由器最大的攻擊傷害來自於一個APP,叫做萬能鑰匙,只要你用萬能鑰匙,你連接過的所有網路就都會被分享出去。
會的,普通家庭設置安全級別太低,也沒有防範意識,很容易被黑客入侵控制,但是基本沒有經濟風險,但是一般黑客不會干擾你的正常使用,說白了,普通家庭的路由器對於黑客來說沒有什麼價值,除非很多很多,前幾年有一起震驚世界的美國網路攻擊事件,就是由數百萬路由器,智能家居設備被黑客控制用來攻擊目標造成的破壞威力相當恐怖。那些被控制的業主還渾然不知。這個江湖離普通人太遠,沒必要擔心,或者說擔心也沒用,道高一尺魔高一丈。
簡單說下,不考慮別的原因(例如路由器管理員賬號密碼弱口令,Wifi密碼被泄露等等),一般情況下不會被直接攻擊,因為大多數路由器都沒有公網IP地址(部分擁有公網IP地址的除外),都是通過nat方式透過網關來上網。
打個比方理解下,把數據包比作快件,快遞員不知道你的詳細地址,只知道你在哪個小區,快遞只能先被送到了小區門衛那裡,門衛知道你住小區幾號樓幾單元xxxx房號,就由他再送到家為止。門衛還可以把那些危險的數據包請求擋在小區門外不讓他們進來。(只是簡單打比方便於理解,現實中小區門衛不負責送快遞,請勿深層聯想……)
不會的
㈧ 無線網遭受攻擊這是什麼意思
你的路由器被攻擊了,應該是區域網里有設備比如電腦中毒了,先把網路斷了把你連上路由器的設備都殺毒下,路由器換個密碼,重置下再換也行,也可以連上路由器再把可疑的設備的mac禁了。
ARP攻擊就是有設備偽裝網關從而對你進行斷網攻擊或竊取信息,防禦沒太大效果特別是網速影響大,把攻擊者從區域網里清掉是最好的
㈨ 你好,我的無線路由器遭受ARP攻擊現在不能上網請問怎麼解決
此方案適用XPVISTAWIN7系統
【問題描述】:
中arp病毒
【原因分析】:
ARP(地址解析協議)是在僅知道主機的IP地址時確定其物理地址的一種協議。當電腦收到ARP數據包時,可以肯定是當前區域網內某台電腦(非本機)利用工具偽造IP地址和MAC地址實現ARP欺騙,這時候應該盡快聯系一下網路管理員並且安裝ARP防護軟體。
【解決方案】:
方案一:使用安全軟體檢測是否有ARP存在
1.
首先開啟arp防火牆:打開【360安全衛士】—【木馬防火牆】。(如圖1)
圖1
2.
找到【區域網防護(ARP)】,向左拖動選擇到【已開啟】。(如圖2)
圖2
3.
按照提示點擊【確定】即可。(如圖3)
圖3
4.
如果有攻擊的話360就會有提示。(如圖4;圖5)
圖4
圖5
註:
目前常用的安全防火牆軟體在檢測ARP的時候所提示的IP均為路由器的網關,如:192.168.0.1;192.168.0.254
方案二:安裝對應的防火牆軟體
1.
例如:開啟360安全衛士ARP防火牆或者使用其他防火牆,例如:彩影ARP防火牆單機版。(如圖6;圖7)
圖6
圖7
2.
安全完成後運行軟體,下電腦上顯示一個紅色的圖標,當發現有外界發起ARP數據包或者有攻擊網路的行為,圖標會不停的閃動。(如圖8;圖9)
圖8
圖9
3.
已經發現有攻擊行為或者在發布ARP廣播,並且可以判斷攻擊原因。(如圖10)
圖10
4.
軟體界面清楚的顯示攻擊次數和攔截次數並且在右方:這個軟體功能比較強大,可以測試到攻擊者的IP、MAC、計算機名稱等信息。(如圖11)
圖11
5.
軟體上方點擊:網路主機例表上面顯示的是目前區域網內的所有PC、IP、名稱、工作組、MAC等信息。如果有哪台電腦有問題在表裡面會顯示紅色,並且提速為混合模式。(如圖12)
圖12
6.
軟體流量分析上面可以顯示目前流量的簡單信息,上面介紹過了,ARP是廣發的形式並不是單一的那一台電腦,上圖廣播:22非廣播:323在區域網內廣播是正常的,廣播數一般不是特別大也是沒有什麼問題的。具體廣播含義在此不詳解。但是非廣播就是不正常的,這個一般就是ARP在整個區域網內發包。綜合以上信息,就可以判斷是否有ARP,怎麼處理。最簡單的就是發現發包的PC,直接關閉此計算機即可,或者斷開此機器的網路進行殺毒等處理。「ARP防火牆單機版」此軟體對於不同的網路和不同的工作環境,測試和檢查是非常好用的,但是有時候也是無法判斷出具體PC的,軟體要麼就可以測試出來,要不就是測試的攻擊IP為網關,只有正兩種情況。
附:再給大家介紹一個軟體,此軟體只能檢查出發ARP病毒的電腦,無法詳細分析,但是對於檢查問題原因是有效果的,並且不會出現檢查到攻擊的是網關的情況。
「區域網ARP檢查」軟體如下(綠化版無需安裝)。(如圖13)
圖13
1.
選擇本地網卡,然後點擊開始分析,軟體會測試網路中的所有PC。(如圖14;圖15)
圖14
圖15
2.
軟體掃描完成後,不會顯所有電腦的信息,只顯示網關信息,上網網關提示有危險這是正常的。可能是因為沒有安裝防火牆的原因。如果網路中沒有ARP病毒,或者網路攻擊的行為,那麼軟體顯示如上沒有什麼顯示,當有攻擊的時候如圖16:
圖16
3.
軟體顯示很簡單,如果有攻擊或者ARP它能准確快速的判斷出是那台PC及PC的MAC、IP、狀態等。並顯示:「正在進行ARP風暴,發出欺騙包」也就是偽裝攻擊源為網關地址。(如圖17)
圖17
4.
在軟體的目錄下面會出現一個TXT的文檔。在這個裡面記錄了區域網內所有的PC編號,MAC和IP地址。
㈩ 路由器裡面會被病毒攻擊嗎
關於家裡的路由器是否會遭受到網路攻擊這個問題,有的朋友說路由器怎麼會被攻擊?誰會閑著沒事干來攻擊你的路由器?
其實,路由器一般是比較容易遭到攻擊的,而且一旦路由器被攻擊的話,你的上網信息包括賬號和密碼都會被破解。
一般來說攻擊家用路由器主要從兩個方面:
1、WIFI口令較弱,這里可以破解wifi進入內網後,然後在分析路由器web端登錄的加密協議來進行暴力破解攻擊。
2、從漏洞上攻擊:此類方法需要設計到mips匯編來進行逆向分析,可以查看相關信息來了解。
首先要設置自己的無線網路密碼復雜一些,這是最簡單的第一步。
其次,不要去使用一些諸如什麼蹭網神器、防蹭網APP之類的要輸入自己無線密碼的軟體。
此外,最好還是在硬體層面也要做好防護,那就是選用一台安全性能高的路由器,當然,路由器的網路傳輸能力也是要有的。
我在用的路由器是360路由器V4,去年的型號了。今年應該也發布了好幾款新型號。之所以購買360路由器,原因之一就是其內部內置了安全晶元,儼然可以成為家庭防火牆,硬體級守護家庭網路的安全,放置被網路攻擊,保護自己和家人的信息安全和財產安全。你可以關注一下。