ARP攻击是利用一个arp协议漏洞造成的。现在没什么好的方法。最好的方法是双绑定,网上有教的帖子你搜搜就知道了。ARP类防火墙效果一般,但最方便。你可以试试AntiARP这个比较强。
最正确的方法还是要找到攻击的源头。ARP防火墙的规则应该会显示攻击的IP,顺着IP找吧。
利用工具ARPKiller扫描网内有哪台机器的网卡是处于混杂模式的,从而判断这台机器有可能是源头。然后杀毒。
给每个机子上装arp防火墙,如果有机子的防火墙显示向外攻击,那台就是中arp病毒了。
PS:arp防火墙也许不能反应真实的IP源头。你可以用arp防火墙显示ip所在的电脑断网后再看还有没有攻击,如果有再断另一台电脑。。。。。依次下去直到没有arp攻击,就说明你前面断的那台电脑中毒了。剩下的就是杀毒吧。
还有其他的定位方法比较麻烦,我就不说了。你搜搜 查杀arp病毒和防御arp病毒 这类文章我想应该很多。
[ 本帖最后由 雅典娜之子 于 2008-3-21 15:51 编辑 ]