Как я могу остановить мой компьютер от атак отравления арпом?
У меня дома есть небольшая локальная сеть с 4 - 5 компьютерами. Проблема в том, что, когда в сети обычно 3 или более компьютеров, мы теряем доступ в Интернет случайным образом примерно каждые 2 минуты.
Итак, мы взглянули на wireshark, и кажется, что мой компьютер заражен чем-то, что постоянно спрашивает мой IP для модема. Это то, что называется "Azurewav" (у меня нет аппаратного или программного обеспечения, которое не связано ни с Azurewav, ни с Azurwave)
Несмотря на то, что он не транслируется постоянно, то, что его модем каждую секунду спрашивает о моем mac-адресе, похоже, является проблемой потери нашего соединения. Я не очень опытен в этом, но отправка слишком большого количества запросов к модему может вызвать это (если другие компьютеры тоже заражены) ИМХО.
Вот скриншот из Wireshark. Я назвал известные IP-адреса статическими, но они продолжают каким-то образом продолжаться.
Я использую Windows 7 - 64-битный Ultimate. И подключение через беспроводную сеть.
Подводя итог, мой компьютер делает некоторые спам-атаки arp без моей воли. Как я могу это остановить? Если это должно быть сделано с помощью программного обеспечения, пожалуйста, поделитесь бесплатным. Если это может быть решено путем удаления вредоносных программ с помощью некоторых сканирований и т. Д. Это было бы очень ценно
1 ответ
Я не вижу здесь никакого "подделывания" или "отравления".
Первая часть целиком состоит из пакетов запросов. Некоторые маршрутизаторы периодически отправляют запросы ARP во всю подсеть, чтобы обновить свой список "Подключенных компьютеров", но, хотя я никогда не видел, чтобы компьютер с Windows 7 делал это, он сам по себе не представляет опасности - если он не достигает тысяч запросов в секунду.; ваш захват показывает только ~256 пакетов. Проверьте настройки "Обнаружение сети".
Вторая часть - это просто обычные ARP-запросы и ответы. Ваш маршрутизатор запрашивает адрес вашего компьютера каждые 30 секунд, что вполне нормально для ARP, а ответы компьютера содержат достоверную информацию.
Azurewav
выступает за "AzureWave Technologies" в соответствии с /usr/share/wireshark/manuf
, Он производит Wi-Fi-адаптеры Atheros, которые обычно используются в ноутбуках.
Примечание: ARP не связан с настройкой "DHCP" или "Статический IP"; ARP-запросы будут отправлены в любом случае.