双绑在现在已经产生不了作用了,这是不争的事实。
很多人估计还没见到过现在的arp病毒是怎么攻击的吧,最近看着很多人又在开始新的一轮掉线求助时,我不能不把我经历的事告诉大家,提高警惕共同解决arp病毒攻击。
打开一个带病毒的网页或者下栽一个带病毒的软件,病毒就开始向扫描到的客户机发送arp包
如果你做了绑定的话,开始不会掉线的,但是病毒的攻击并没有停止,他会一直发送错误的arp数据包,直到占满你的arp缓存列表,这样你以前所绑定的静态ip在就起不到作用了,取而带之的是病毒的地址,而掉线就发生在这一刻。
打arp可以很容易的发现那台机器中毒,关掉ok。以前双绑没出现过这种情况,从2007年3月开始慢慢发现绑定之后也起不到作用的,我尝试用 arp卫士 欣向等防病毒工具,都没能阻止住病毒的攻击。
哎,现在网吧随时都有可能掉线,我一点都没夸张,今天下午就有一个sb在角落里看黄图,搞的2台机器掉线,我过去查看发现有2个进程wm.exe system.2dt 。试图查找文件位置竟然没找到。郁闷加晕死。重起之后整个网吧都安静了。
但是片刻的安静总是有种说不出的恐怖,在没有解决掉线问题之前,我们做网络管理员都无法安枕无忧。
网络上有人说ros+pppoe可以解决arp问题,正考虑实行中。可以告诉大家的是在没有可网管的交换机之前,arp问题很难得到解决的。
双绑已经应付不了arp病毒的攻击