60 12345
发新话题
打印

如何在苹果系统下防止ARP攻击?

同样的遭遇!

我也是在宿舍上网,跟你的情况一样。arp攻击啊。至今也没有高人指教。期待解决方法,关注此帖!

TOP

这样的情况
简单的临时解决方法,是修改mac
如下:
打开"终端"输入以下命令
sudo ifconfig en0 lladdr  xx:xx:xx:xx:xx:xx

sudo en0 down

sudo en0  up

其中en0是你要修改mac的网卡名,     xx:xx:xx:xx:xx:xx为网卡mac地址的16进制值

TOP

引用:
原帖由 TieShu 于 2008-7-16 00:46 发表
从最基本的来说~

WIN下也需要安装第三方软件,才能组织IP被强占的情况~
所以,问题不是出在MAC的系统上~
而是MAC下第三方软件开发的不够及时,不够完善而已~
这个东西我会找找看,但是请不要抱太大的希望~ ...
我是真佩服铁老大的敬业与公平。有个也叫macfans的论坛,就是因为回帖答疑风气相当不正,所以现在门可罗雀了。

至于楼主的问题,我坚决相信是网内有人在捣乱(我的一个朋友就在他们宿舍用网络执法官什么的干过一阵子)。与其说第三方软件开发不够,我倒更倾向于Apple太不适合“中国国情”了。不只是软件获得、硬件价格、文献语言的方面。

刚才参考了一下
引用:
秦爱网志 http://www.newsunday.com/post/831.html
4 手工清理ARP攻击缓存
一旦你的电脑经常上不去网或者你的上网速度很慢,那么你就可以使用WINDOWS自带的ARP命令来查找和处理。ARP命令有多个,我们只能其中的ARP -D和ARP -S命令。ARP -D是清理ARP缓存,ARP -S是将路由网关的IP(一般是192.168.1.1或192.168.0.1)和MAC地址绑定。ARP命令的输入口是:开始-运行-CMD-ARP -D。下面秦爱把两个批处理程序放在下面,你就可以不用经常输入来清理ARP缓存了。
ARP清理与网关绑定,这个批处理你可以将其放到开始-程序-启动中,保证每次开机自动该文件,这样,每次重启或开机后就可以实现清理ARP缓存,绑定ARP网关。注意:你下载后要将其中的网关IP和MAC地址改成你的。如果你找不到网关的IP和MAC地址,这里有一个网络连接情况自动生成批处理,它可以你所有的网络连接情况生成TXT文件,你找到网关的(GateMac.txt)就可以了。
作者秦爱的主要思想是绑定路由的IP和Mac地址。至于这个地址怎么获得,是用Win的ipconfig命令,绑定是用win的arp -s命令。我是Mac新手,不会用终端(铁老有必要普及一下终端知识了),希望高手看看Mac上有没有类似的命令,测试一下这种方法是否可行。

我认为,如果真是arp攻击导致无法上网,虽不能说是“防火墙导致的问题”,但是也“防火墙能解决的问题”,这篇帖子的关键字也是 “无法上网 IP冲突 ARP攻击 防火墙”。看到前面某些人的回帖,确实感觉有点心寒。

[ 本帖最后由 xianyu_185 于 2008-8-23 01:02 编辑 ]

TOP

回复 51# 的帖子

谢谢关注。

TOP

为什么一定是攻击呢?如果有人没有使用DHCP,而是自己手工设定了一个IP地址,正好和LZ的IP地址冲突,那么也会报这样的错。没有程序能区分这两种情况。也就是说一旦发生IP地址冲突,没有程序能判断到底是否有人恶意地进行攻击。而且你希望程序(无论是防火墙还是别的什么程序)怎么做呢?同样大量发送ARP包,报告自己的MAC地址吗?那样除了使路由器“神经错乱”以外没有任何好处。

有人提到的MAC地址与IP地址绑定,首先,这只有在DHCP服务器(现在一般都做在路由器里了)里做。在自己的机器上可以做网管MAC地址和IP地址的绑定,但这只能用于有人试图进行ARP欺骗,伪装为网关的情况,对于LZ所说的IP地址冲突的问题,一点用也没有。

TOP

IP冲突另当别论。但是大家觉得Win下的那个什么“360arp防火墙”有用吗?或者说在Mac下有没有什么能突破“网络执法官”限制的软件呢?

TOP

跟普通防火墙是没有关系
标题得arp是和mac地址绑定,如果与主机显示不同,表明机器被劫持,速度会降低,上传也会无效。

看看 arp -a 看你是否被劫持 看网关得mac是否和主机一样或者其他机器一样。

如果不一样,用下面这个命令绑定

sudo arp -s 192.168.0.1 00:06:50:22:e3:61(00:06:50:22:e3:61这个是你得正确得网关mac地址)


其实这个问题是有意义得。。。我之前也碰到过,arp得命令和linux下也是一样得。上次我就是被劫持了,搞得上传网络相册怎么都上传不了。

TOP

引用:
原帖由 essenyf 于 2008-9-17 13:36 发表
跟普通防火墙是没有关系
标题得arp是和mac地址绑定,如果与主机显示不同,表明机器被劫持,速度会降低,上传也会无效。
看看 arp -a 看你是否被劫持 看网关得mac是否和主机一样或者其他机器一样。
如果不一样 ...
终于看到有人讲绑定了,感动...
求真,求实,求是

TOP

引用:
原帖由 andyinlibo 于 2008-9-17 22:39 发表

终于看到有人讲绑定了,感动...
。。。我也是看了这么多页···

TOP

引用:
原帖由 苏生 于 2008-7-16 09:02 发表
至于这么说人家么?还个个真以为自己是个角了,说句mac不好就像被骂了亲娘似的,比起LZ倒是大部分回贴让我觉得可笑
哦,到也是啊,何苦为了mac至上吵架哩!我用Dlink的无限,到是普通下载比别人的讯雷快=.=。。。。纯属以外哦

TOP

回复 55# 的帖子

谢谢。这几天正忙,等两天有时间了,好好琢磨一下大家的方法。再次感谢所有给予帮助和支持的所有MACFANS!

TOP

骂lz的都是sb,自己不懂瞎嚷嚷

TOP

 60 12345
发新话题