最近学校里出现了一些网段内的电脑无法上网的情况,经过网络中心老师努力查找,终于发现是一种名为ARP协议欺骗的病毒。 所谓ARP协议主要负责将局域网中的32位IP地址转换为对应的48位物理地址,即网卡的MAC地址,比如IP地址为192.168.0.1网卡MAC地址为00-03-0F-FD-1D-2B。整个转换过程是一台主机先向目标主机发送包含IP地址信息的广播数据包,即ARP请求,然后目标主机向该主机发送一个含有IP地址和MAC地址数据包,通过MAC地址两个主机就可以实现数据传输。 所谓ARP协议欺骗是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断。 该病毒主要是通过计算机上安装游戏,QQ,浏览恶意网页等途径传播。中毒计算机不仅自己不能上网或上网缓慢,同时也造成同段的计算机不能上网或上网缓慢。 请各位老师及时升级杀毒软件,最好用多种杀毒软件全盘查杀病毒。如发现问题请及时与网络中心联系,分机601。 |