杀软是怎么识别ARP欺骗的?

简单 ARP欺骗的关键在于病毒程序必须伪造网关MAC地址的数据包才能欺骗内网计算机 所以杀软安装好后 会第一时间检测正确的网关地址以及对应IP 当ARP欺骗出现时 网络中会一个和网关MAC地址相同的网络设备终端 那么杀软通过对比记录 发现其中一个MAC地址的网络设备在不听刷新MAC缓存的话 就判定其为病毒源 并拒绝接收和发送给该MAC地址数据 就是如此

Tags: ,山西晋城网站建设,晋城在线网页学习,晋城企业智能建站