徒手应对常规ARP攻击方法
首先进入cmd命令行模式,输入arp -a,查看本机的ARP缓存表。正常情况下,除了网关外不会有其他记录。
其次ping网关是否正常。
第三在cmd下输入arp -d命令,清除本机的ARP缓存表,再检查是否能恢复网络连接。
最后在cmd下输入tracert 192.168.1.1(网关)查看路由跟踪信息。正常情况下此命令执行后的输出第一跳应该是默认网关的IP地址,若发现第一跳不是网关IP,而是本网段内的另一台机器的IP,再下一跳才是网关IP,由此可以判断第一跳的非网关IP地址就是中了毒的那个罪魁祸首!