该病毒发作时,仅影响同网段内机器的正常上网。ARP攻击主要是存在于局域网网络中,局域网中若有一个人感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和交换机,让所有上网的流量必须经过病毒主机。由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。其他用户原来直接通过交换机上网转由通过病毒主机上网,切换的时候用户会断一次线。用户电脑在中了ARP攻击之后:计算机不能正常上网,出现网络中断的症状。ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。当ARP欺骗的木马程序停止运行时,用户会恢复从交换机上网(此时交换机MAC地址表正常),切换过程中用户会再断一次线。
不断弹出“本机的0-255段硬件地址与网络中的0-255段地址冲突”的对话框。
完整原文网址:https://www.192ly.com/internet/arp-attack-what-is-meant-by-broken-network.html