无线路由器遭受APP攻击是为什么
你可以通过在命令提示符下输入arp –a命令,查看ARP缓存中网关IP对应的MAC地址是否异常,从而初步判断是否存在ARP攻击。
你可以通过在命令提示符下输入arp –a命令,查看ARP缓存中网关IP对应的MAC地址是否异常,从而初步判断是否存在ARP攻击。
这种通过命令行查看ARP缓存的方法确实是最基础也是最快能确认是否有ARP欺骗的手段。只要网关IP对应的MAC地址变成了一串陌生的或者重复的字符,那基本就是中招了。不过这种方法只能看不能防,用户看到异常了还得去路由器后台绑MAC或者开启防攻击功能才行。
这方法太硬核了,还得敲命令看MAC地址,对于普通小白用户来说门槛有点高,感觉不如直接在路由器后台开个ARP防护功能来得简单直接。
arp -a 确实能看个大概,但现在的ARP攻击手段早就进化了,很多都会配合MAC欺骗或者DHCP耗尽来做。光靠看缓存里的MAC地址变不变,有时候很难发现那种高频轮询或者伪造的网关。建议还是上专业的防火墙或者开启路由器的AP隔离功能,光靠命令行看日志太被动了,防御大于治疗。