ARP 공격에 대응하는 방법
ARP 바이러스에 대한 해결 방법
1. ARP 캐시 지우기: ARP 스푸핑 문제를 해결하기 위해 ARP 명령 방법을 사용했을 수 있습니다. .해결될 것입니다. 일반적으로 ARP 스푸핑은 MAC 주소 및 IP 주소에 해당하는 잘못된 ARP 패킷을 전송하여 네트워크 장치를 혼란스럽게 하고 올바른 대응을 거짓이거나 잘못된 MAC 주소 및 IP 주소 대응으로 대체합니다. 기본적인 ARP 스푸핑인 경우 ARP 명령을 사용하여 로컬 ARP 캐시 통신을 삭제하면 네트워크 장치가 네트워크에서 올바른 통신을 다시 얻을 수 있습니다.
1단계: 바탕 화면의 작업 표시줄에서 "시작" -> "실행"을 클릭한 다음 cmd를 입력하고 Enter 키를 눌러 cmd(검은색 배경) 명령줄 모드로 들어갑니다.
2단계: 명령에서; 라인 모드 arp -a 명령을 입력하여 현재 로컬 시스템 ARP 캐시에 저장된 IP 및 MAC 대응 정보를 봅니다.
3단계: arp -d 명령을 사용하여 로컬 시스템에 정보를 저장합니다. ARP 캐시 정보를 삭제하여 잘못된 ARP 캐시 정보를 삭제하면 기기가 네트워크에서 올바른 ARP 정보를 다시 획득하여 LAN 기기 간의 상호 액세스와 정상적인 인터넷 액세스 목적을 달성합니다. ARP 스푸핑 도구를 사용하여 공격을 받으면 위의 방법을 사용하여 완전히 해결할 수 있습니다. 그러나 ARP 스푸핑 바이러스에 감염된 경우 바이러스는 가끔씩 자동으로 ARP 스푸핑 패킷을 보냅니다. 이때 ARP 캐시를 지워도 아무 작업도 수행할 수 없습니다. 아래에서는 ARP 스푸핑 바이러스에 감염되는 문제를 해결할 수 있는 또 다른 방법을 알아보겠습니다.
2. ARP 대응 지정: 실제로 이 방법은 ARP 대응을 강제로 지정하는 방법입니다. 대부분의 ARP 스푸핑 바이러스는 게이트웨이 MAC 주소를 공격하기 때문에 로컬 시스템의 ARP 캐시에 저장된 게이트웨이 장치에 대한 정보가 무질서해집니다. 이러한 방식으로 시스템이 온라인 상태가 되어 게이트웨이로 데이터 패킷을 보내려고 할 때 잘못된 주소로 인해 실패하여 컴퓨터가 인터넷에 액세스할 수 없게 되었습니다.
1단계: 게이트웨이 주소의 MAC 정보가 00-14-78-a7-77-5c이고 해당 IP 주소가 192.168.2.1이라고 가정합니다. 지정된 ARP 대응은 이러한 주소를 참조합니다. 바이러스에 감염된 시스템에서 작업 표시줄에서 Desktop-gt; "시작"-gt를 클릭하고 cmd를 입력한 후 Enter를 눌러 cmd 명령줄 모드로 들어갑니다.
2단계: 사용 arp -s 명령을 사용하여 ARP 주소 대응을 추가합니다(예: arp -s 192.168.2.1 00-14-78-a7-77-5c 명령). 이런 방식으로 게이트웨이 주소의 IP가 올바른 MAC 주소에 바인딩되고 로컬 네트워크 연결이 정상으로 돌아갑니다.
3단계: 컴퓨터를 다시 시작할 때마다 ARP 캐시 정보가 모두 지워졌습니다. 따라서 이 ARP 정적 주소 추가 명령을 배치 파일(예: bat)에 작성한 다음 이 파일을 시스템 시작 항목에 넣어야 합니다. 시스템 시작과 함께 프로그램이 로드되면 ARP 정적 매핑 정보가 손실되는 문제를 피할 수 있습니다.
3. ARP 스푸핑을 처리하기 위한 라우팅 정보 추가:
일반 ARP 스푸핑은 게이트웨이를 대상으로 하므로 이 시스템에 라우팅을 추가하여 이 문제를 해결할 수 있습니다. 경로를 추가하기만 하면 인터넷 서핑 시 이 경로를 사용할 수 있으며 당연히 ARP 스푸핑 패킷의 방해를 받지 않습니다.
1단계: 먼저 바탕 화면의 작업 표시줄에서 "시작" -> "실행"을 클릭한 다음 cmd를 입력하고 Enter 키를 눌러 cmd(검은색 배경) 명령줄 모드로 들어갑니다.
2단계: 수동으로 추가 경로에 대한 자세한 명령은 다음과 같습니다. 기본 경로 삭제: 경로 삭제 0.0.0.0; 경로 추가:
경로 추가 -p 0.0.0.0 마스크 0.0.0.0 192.168.1.254 측정항목 1; 수정:
이 경로 변경 방법은 게이트웨이가 수정된 상황에 더 적합합니다. 나중에 게이트웨이가 변경되면 모든 클라이언트의 라우팅 구성을 변경해야 합니다.
4. 바이러스 백신 소프트웨어 설치:
바이러스 백신 소프트웨어를 설치하고 적시에 업그레이드하는 것도 좋습니다. 또한 자격을 갖춘 기업은 바이러스 백신 소프트웨어의 온라인 버전을 사용할 것을 권장합니다. .