成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何精確定位進(jìn)行ARP攻擊 找到病毒攻擊源頭

安全 黑客攻防
主動(dòng)定位方式:因?yàn)樗械腁RP攻擊源都會(huì)有其特征——網(wǎng)卡會(huì)處于混雜模式,可以通過(guò)ARPKiller這樣的工具掃描網(wǎng)內(nèi)有哪臺(tái)機(jī)器的網(wǎng)卡是處于混雜模式的,從而判斷這臺(tái)機(jī)器有可能就是“元兇”。定位好機(jī)器后,再做病毒信息收集,提交給趨勢(shì)科技做分析處理。

1.定位ARP攻擊源頭

主動(dòng)定位方式:因?yàn)樗械腁RP攻擊源都會(huì)有其特征——網(wǎng)卡會(huì)處于混雜模式,可以通過(guò)ARPKiller這樣的工具掃描網(wǎng)內(nèi)有哪臺(tái)機(jī)器的網(wǎng)卡是處于混雜模式的,從而判斷這臺(tái)機(jī)器有可能就是“元兇”。定位好機(jī)器后,再做病毒信息收集,提交給趨勢(shì)科技做分析處理。

標(biāo)注:網(wǎng)卡可以置于一種模式叫混雜模式(promiscuous),在這種模式下工作的網(wǎng)卡能夠收到一切通過(guò)它的數(shù)據(jù),而不管實(shí)際上數(shù)據(jù)的目的地址是不是它。這實(shí)際就是Sniffer工作的基本原理:讓網(wǎng)卡接收一切它所能接收的數(shù)據(jù)。
被動(dòng)定位方式:在局域網(wǎng)發(fā)生ARP攻擊時(shí),查看交換機(jī)的動(dòng)態(tài)ARP表中的內(nèi)容,確定攻擊源的MAC地址;也可以在局域居于網(wǎng)中部署Sniffer工具,定位ARP攻擊源的MAC。

也可以直接Ping網(wǎng)關(guān)IP,完成Ping后,用ARP –a查看網(wǎng)關(guān)IP對(duì)應(yīng)的MAC地址,此MAC地址應(yīng)該為欺騙的,使用NBTSCAN可以取到PC的真實(shí)IP地址、機(jī)器名和MAC地址,如果有”ARP攻 擊”在做怪,可以找到裝有ARP攻擊的PC的IP、機(jī)器名和MAC地址。

命令:“nbtscan -r 192.168.16.0/24”(搜索整個(gè)192.168.16.0/24網(wǎng)段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 網(wǎng)段,即192.168.16.25-192.168.16.137。輸出結(jié)果第一列是IP地址,最后一列是MAC地址。 NBTSCAN的使用范例:

假設(shè)查找一臺(tái)MAC地址為“000d870d585f”的病毒主機(jī)。

1)將壓縮包中的nbtscan.exe 和cygwin1.dll解壓縮放到c:下。

2)在Windows開(kāi)始—運(yùn)行—打開(kāi),輸入cmd(windows98輸入“command”),在出現(xiàn)的DOS窗口中輸入:C: btscan -r 192.168.16.1/24(這里需要根據(jù)用戶實(shí)際網(wǎng)段輸入),回車。

3)通過(guò)查詢IP–MAC對(duì)應(yīng)表,查出“000d870d585f”的病毒主機(jī)的IP地址為“192.168.16.223”。

通過(guò)上述方法,我們就能夠快速的找到病毒源,確認(rèn)其MAC——〉機(jī)器名和IP地址。

2.防御方法

a.使用可防御ARP攻擊的三層交換機(jī),綁定端口-MAC-IP,限制ARP流量,及時(shí)發(fā)現(xiàn)并自動(dòng)阻斷ARP攻擊端口,合理劃分VLAN,徹底阻止盜用IP、MAC地址,杜絕ARP的攻擊。

b.對(duì)于經(jīng)常爆發(fā)病毒的網(wǎng)絡(luò),進(jìn)行Internet訪問(wèn)控制,限制用戶對(duì)網(wǎng)絡(luò)的訪問(wèn)。此類ARP攻擊程序一般都是從Internet下載到用戶終端,如果能夠加強(qiáng)用戶上網(wǎng)的訪問(wèn)控制,就能極大的減少該問(wèn)題的發(fā)生。

c.在發(fā)生ARP攻擊時(shí),及時(shí)找到病毒攻擊源頭,并收集病毒信息,可以使用趨勢(shì)科技的SIC2.0,同時(shí)收集可疑的病毒樣本文件,一起提交到趨勢(shì)科技的TrendLabs進(jìn)行分析,TrendLabs將以最快的速度提供病毒碼文件,從而可以進(jìn)行ARP病毒的防御。

【編輯推薦】

  1. ARP攻擊與解決方案專題
  2. 淺談信息安全審計(jì)概念的由來(lái)
  3. 全國(guó)自考試題泄密 信息安全再遇挑戰(zhàn)

 

責(zé)任編輯:王文文 來(lái)源: arthack
相關(guān)推薦

2010-09-26 09:44:16

2010-09-29 12:15:40

2009-12-11 14:46:13

2010-09-08 13:47:34

2010-09-16 15:39:18

2011-08-30 15:19:07

2013-02-22 15:41:47

2010-09-30 10:31:28

2009-06-30 18:39:10

2010-11-09 15:45:37

2013-06-17 09:48:02

2017-01-10 08:48:21

2011-07-20 11:01:39

2013-04-01 10:12:39

2009-07-17 17:58:51

2011-04-06 10:23:46

2012-04-06 10:04:21

2011-08-30 15:09:13

2009-10-28 10:22:48

2011-04-02 09:14:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一级免费在线视频 | 亚洲精品福利在线 | 男女性毛片 | 亚洲精品一区二区三区免 | 九色 在线 | 97久久精品 | 亚洲精品免费在线观看 | 91免费高清视频 | 蜜桃视频在线观看免费视频网站www | 久久久久久国产精品 | 免费簧片视频 | 日韩国产一区二区三区 | 色视频网站在线观看 | 日韩成人精品一区二区三区 | 色五月激情五月 | 不卡一区二区三区四区 | 色影视| 亚洲精品久久久久久久久久久久久 | www.av在线| 可以在线观看av的网站 | 国产视频在线一区二区 | 成人国产精品久久 | 欧美456| 久久婷婷国产 | 成人在线 | 久久一 | 97色在线视频 | 精品九九九 | 成人婷婷| 日韩欧美中文在线 | 成人欧美一区二区三区黑人孕妇 | 日韩精品四区 | 二区三区视频 | 精品91 | 欧美视频免费在线 | 欧亚av在线 | 欧美啊v在线观看 | 91亚洲精品国偷拍自产在线观看 | 福利视频网址 | 91久久精品一区二区二区 | 电影91久久久|