2010-12-21 77 views
0

我的网络有问题。我们网络中的某个人运行嗅探器。他获取所有数据包。其实他是我的朋友。所以我想要做的只是停止更新我的ARP表。比如当他嗅探时,所有机器的所有ARP表都会更新。有人知道要停止这个吗? 谢谢。停止更新Arp表

回答

3

其实这是“ARP漏洞”的问题。网络中的人使用MITM(中间人攻击)攻击的机制来创建路由,以便您收发的数据包被他拦截,从而使其能够嗅探数据包。据我所知此漏洞尚未解决,因为ARP协议是“信任”,这意味着它不验证ip-mac对。 唯一的办法就是让他离开局域网:)

0

我不太明白你的问题。当他嗅探时,你的机器的ARP表中应该没有改变。 他在嗅探(通过网络读取数据包),还是正在扫描(发送探针和/或奇怪的数据包给其他机器)?