wlan無線網關被劫持實例分析

有一朋友,說時常出現不能上網的情況。到現場後,發現設置方面都正常,ping網關也通。

於是在命令符下執行

arp -a

查一下網關,顯示如下:

wlan無線網關被劫持實例分析

被劫持網關

而正確的網關是8c-be-be-21-1f-fd,於是判斷可能網關被劫持了。

利用抓包工具wireshark進行抓包進一步判斷,發現

偽造網關收發數據情況如下,真實的網關反而沒有太多數據包

wlan無線網關被劫持實例分析

於是參考網上方法,做了網關綁定,具體做法如下:

以管理員身份運行命令提示符 cmd

輸入

netsh i i show in

查出 需要綁定的網卡的idx 號

執行

netsh -e "i i" add neighbor 該網卡idx 網關ip地址 網關mac地址

arp -a 檢驗一下,網關的ip地址 mac地址是否變成靜態。

這樣就可以避免網關劫持現象了。

wlan無線網關被劫持實例分析

希望對遇到這樣問題的小夥伴有所幫助,如果您喜歡,歡迎關注並轉發。一起進步。


分享到:


相關文章: