ARP病毒并不是指某一种病毒,是包含了ARP欺骗、攻击和传播的一些病毒的通称。即使仅有一个ARP病毒感染攻击源机器,而导致该栋楼所有电脑无法上网也是极有可能的。在平时的网络维护过程中,因用户机感染ARP病毒所造成的网络堵塞问题不在少数,既有学生公寓的也有行政楼院系楼。学生公寓是比较严重的,常用的解决方式是封其端口并通知其自己处理已感染系统并安装ARP防火墙。 ARP病毒其危害性之大,以至于会严重地影响基于校园网络的正常教学办公。所以当出现来自于某网段的ARP攻击源严重影响到教学办公的情况下,网络中心有必要采取的应急措施则是暂时关闭ARP感染攻击源所在网段、以便进一步排查;待病毒源机器排查处理完毕后、该网段用户才能上网。因此对于严重影响办公教学的ARP攻击源网段、将采取暂时性关闭的应急处理方法,在此提请各位用户注意。 虽然各大高校的ARP现象都比较严重,但在短时间内进行尽可能的抑制、减少网络阻塞还是可行的。对于用户而言应采取的方法是: 1、了解病毒感染途径、以减少感染病毒机会 校园内病毒传播的路径常见的就只有以下几种: 1) U盘带毒,并在不同的电脑上使用。这是校园内传播的主要方式,占了极大的比例; 2) 安装了来源不明的软件,特别是杀毒软件; 3) 浏览了含有恶意代码的网页; 4) 网络传播。 2、安装AntiARP防火墙、抑制ARP病毒对网络的攻击 总结长期以来的经验,用户抑制ARP病毒比较有效的方法是:所有电脑安装AntiARP防火墙,尽可能的不使用U盘。相比其它同类型的防火墙,它最大的优势是可以抑制本机的ARP欺骗攻击和洪水包(P2P上传的数据一并拦截),这是其它常用的ARP防火墙(比如360)所没有的。在长期使用的过程中发现,它占用的资源少,拦截率高,只要获取的网关正确,网络未发生堵塞,掉线的几率是相当低的。 使用的过程中最大的缺点就是在使用共享打印机时不大方便,需要关闭antiarp防火墙;非共享的不受影响。其次就是不太支持vista系统。 附1:antiARP防火墙的参数设置 在“配置”中选择“防御选项”,把必要的勾打上。

附2:安装AntiARP防火墙后共享打印机的使用 1) 停止双方电脑的防火墙; 2) 删除本机的共享打印机; 3) 在地址栏输入对方的共享地址,格式如\\219.221.100.111; 4) 双击对方共享打印机,安装结束后即可使用。
|