一般arp攻击包不是每时每刻的都发数据包的
在不向你发包的时候发一个arp包,让正确的网关回给你正确的地址就行了.

解决方案 »

  1.   


    如果通过ARP请求网关的MAC的话,万一被局域网中发起攻击的主机发现了,它会不会回复我们一个错误的MAC?
      

  2.   

    那就会回应2个了
    可以那样做,请求之后才有效
    arp都是主动攻击的,告诉网关的IP是多少,这个时候防火墙记录这个,然后以后的不允许就行了
    在你不请求的情况下拿到的mac地址都是黑名单,一般就不会收到arp攻击了.
      

  3.   

    得到正确的网关MAC地址
    ==========================
    可以根据这2个MAC的访问速度进行判断,通过欺骗机访问网络,速度肯定是很慢的。防火墙的原理,就是不断向网关发包,保证网关的ARP表里的对应是正确的。本地的话,只要每5~10分钟使用arp -s绑定一下命令就可以保证不被串改