316科技

316科技

发现老有人蹭我家里的网络,怎么防止啊?

admin 234

在开始菜单的运行里输入cmd启动dos,再输入arp-a可以打开此时路由器的ARP缓存表(ip和物理地址表),单机只有一个表项,如果有2条说明有人正在偷你的网咯.这句话显然是错误,甚至是毫无TCP/IP基础知识的人说出的话。你不必在意。要明白ARP-a是什么意思首先要明白ARP的工作原理。简单的说在arp中有3项,ip,mac地址,绑定类型在互联网中是用ip通信,但在低层必须要有一个ip与mac地址对应。在局域网中是通过广播的方式,打个比方:就如同在一个班级中你是老师,你点学号并让点到的报名字,如点到001(实际应该对应的是小明)。但是这种方式是建立在学生都很诚实的基础上的。假如有某个学生(小王),在老师没点名之前就告诉老师001~020所有的学号都是我,这个老师又傻很天真(事实上局域网内每台主机都是如此...在开始菜单的运行里输入cmd启动dos,再输入arp-a可以打开此时路由器的ARP缓存表(ip和物理地址表),单机只有一个表项,如果有2条说明有人正在偷你的网咯.这句话显然是错误,甚至是毫无TCP/IP基础知识的人说出的话。你不必在意。要明白ARP-a是什么意思首先要明白ARP的工作原理。简单的说在arp中有3项,ip,mac地址,绑定类型在互联网中是用ip通信,但在低层必须要有一个ip与mac地址对应。在局域网中是通过广播的方式,打个比方:就如同在一个班级中你是老师,你点学号并让点到的报名字,如点到001(实际应该对应的是小明)。但是这种方式是建立在学生都很诚实的基础上的。假如有某个学生(小王),在老师没点名之前就告诉老师001~020所有的学号都是我,这个老师又傻很天真(事实上局域网内每台主机都是如此天真),结果就相信了。事实上在局域网中确实是这样通信的,所有的数据都是广播的形式发送的。每台机器都检查自己的IP是是否该处理该数据包。但也有不坏好意的主机能将网卡设置成杂混模式,从而接受所有的数据包。(这就是所谓的Sniffer的工作原理)当然,某台主机也能将自己伪装成网关,结果所有主机上外网的数据包都发到该主机,造成其他机器无法上网。所以arp有多项是很正常的,一般局域网内如果内部没有通信都是一条arp,就是关于网关的。而且类型是动态的。为了安全起见可以添加arp-s网关真实ip网关真实mac地址。这样就添加了网关的静态arp信息。其他机器也就无法向你发送伪造的网关arp一句话:arp与盗网没必然联系,arp可以成为是局域网内部的攻击方式。看你的ARP表是没有问题的。