很简单 arping 本机的ip即可。
三部曲: 假设你的网卡是eth0
step1: 在没有受到病毒攻击时记录下正常的网关的ip地址和mac地址。
step2: arp -s 网关ip 网关正确的mac地址
#主动通过广播发送本机的mac和ip绑定信息给网关。
step3: arping 本机eth0网卡的ip &
还有一种办法可以上网: 用arpscan或者arping ,tcpdump (arpscan 网关ip即可知道)都很容易找出arp攻击为网关伪装的的mac地址(这个mac地址可能不是真实存在的),把你的网卡的mac地址设置成和这个地址一模一样即可上网。
这些方法只可以让你在受到arp攻击时正常上网,但毕竟不是治本的办法,治本的办法只有真人pk掉arp攻击的机器。可以采取其它辅助办法
#取消arp 响应
ifconfig eth0 -arp
用arptables、iptables防火墙工具只允许本机和网关通讯。