說這是一個相對的解決方案,是因為前提是局域網(wǎng)內得有富余的IP資源。另外它還有一些弊端。就是如果有些機器關機的話,而受害者替換了它的IP之后,以后將造成沖突。當然也是有解決方案,比較多,這里就先不討論了。
因此,先要確定哪些IP是未被使用的,可以廣播Arp request局域網(wǎng)各個IP的MAC,如果有人應答的話說明這個IP被用,沒人應答的話,就是富余的IP了。
只要把自己的IP和MAC修改后,迅速刷新網(wǎng)關,獲得正確網(wǎng)關的MAC之后,可以詢問用戶是否改回來,改回來,因為無法避免丟包,網(wǎng)速也容易受影響。
第二種關于機房Arp欺騙的情況這里就不多說,參考上面文字。有幾點要說明的是,機房里,外網(wǎng)IP和內網(wǎng)IP是映射的,同時改IP和MAC是會導致斷網(wǎng)的,有一定危險性。另外獲得正確網(wǎng)關的MAC后,IP和MAC必須改回來。也就是說在機房這種情況下,丟包是免不了的。 |