成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ARP病毒查找與防范

安全 黑客攻防
當今,隨著網絡的快速發展,網絡的安全也顯得尤為重要,那我們怎么才能有效地防范各種病毒呢?如下我們給大家介紹一些ARP病毒查找與防范的相關內容。

一、首先診斷是否為ARP病毒攻擊

1、當發現上網明顯變慢,或者突然掉線時,我們可以用arp-命令來檢查ARP表:(點擊“開始”按鈕-選擇“運行”-輸入“cmd”點擊"確定"按鈕,在窗口中輸入“arp-a”命令)如果發現網關的MAC地址發生了改變,或者發現有很多IP指向同一個物理地址,那么肯定就是ARP欺騙所致。

2、利用AntiARPSniffer軟件查看(詳細使用略)。

二、找出ARP病毒主機

1、用“arp–d”命令,只能臨時解決上網問題,要從根本上解決問題,就得找到病毒主機。通過上面的arp–a命令,可以判定改變了的網關MAC地址或多個IP指向的物理地址,就是病毒機的MAC地址。哪么對應這個MAC地址的主機又是哪一臺呢,windows中有ipconfig/all命令查看每臺的信息,但如果電腦數目多話,一臺臺查下去不是辦法,因此可以下載一個叫“NBTSCAN”的軟件,它可以取到PC的真實IP地址和MAC地址。

命令:“nbtscan-r192.168.80.0/24”(搜索整個192.168.80.0/24網段,即192.168.80.1-192.168.80.254);或“nbtscan192.168.80.25-137”搜索192.168.80.25-137網段,即192.168.80.25-192.168.80.137。輸出結果第一列是IP地址,最后一列是MAC地址。這樣就可找到病毒主機的IP地址。

2、如果手頭一下沒這個軟件怎么辦呢?這時也可在客戶機運行路由跟蹤命令如:tracert–dwww.163.com,馬上就發現第一條不是網關機的內網ip,而是本網段內的另外一臺機器的IP,再下一跳才是網關的內網IP;正常情況是路由跟蹤執行后的輸出第一條應該是默認網關地址,由此判定第一跳的那個非網關IP地址的主機就是罪魁禍首。

當然找到了IP之后,接下來是要找到這個IP具體所對應的機子了,如果你每臺電腦編了號,并使用固定IP,IP的設置也有規律的話,那么就很快找到了。但如果不是上面這種情況,IP設置又無規律,或者IP是動態獲取的那該怎么辦呢?難道還是要一個個去查?非也!你可以這樣:把一臺機器的IP地址設置成與作祟機相同的相同,然后造成IP地址沖突,使中毒主機報警然后找到這個主機。

三、處理病毒主機

1、用殺毒軟件查毒,殺毒。

2、建議重裝系統,一了百了。(當然你應注意除系統盤外其他盤有無病毒)

四、如何防范ARP病毒攻擊

1、從影響網絡連接通暢的方式來看,ARP欺騙分為二種,一種是對路由器ARP表的欺騙;另一種是對內網PC的網關欺騙。第一種ARP欺騙的原理是——截獲網關數據。它通知路由器一系列錯誤的內網MAC地址,并按照一定的頻率不斷進行,使真實的地址信息無法通過更新保存在路由器中,結果路由器的所有數據只能發送給錯誤的MAC地址,造成正常PC無法收到信息。第二種ARP欺騙的原理是——偽造網關。它的原理是建立假網關,讓被它欺騙的PC向假網關發數據,而不是通過正常的路由器途徑上網。在PC看來,就是上不了網了,“網絡掉線了”。因此很多人建議用戶采用雙向綁定的方法解決并且防止ARP欺騙,這個確實是最好解決的辦法,但如果電腦數量多的情況下,在路由器上作綁定工作量將很大,我個人認為主要做好在PC上綁定路由器的IP和MAC地址就行了,在PC上綁定可以按下面方法做:

1)首先,獲得路由器的內網的MAC地址(例如網關地址172.16.1.254的MAC地址為0022aa0022ee)。

2)編寫一個批處理文件rarp.bat內容如下:

@echooff

arp-d

arp-s172.16.1.25400-22-aa-00-22-ee

將文件中的網關IP地址和MAC地址更改為您自己的網關IP地址和MAC地址即可。將這個批處理軟件拖到“windows--開始--程序--啟動”中。

這樣即減輕了一臺臺設置的麻煩,也避免了由于電腦重新啟動使得數據又要重做的麻煩。當然最好電腦要有還原卡和保護系統,使得這個批處理不會被隨意刪除掉。

2、作為網絡管理員,我認為應該充分利用一些工具軟件,備一些常用的工具,就ARP而言,推薦在手頭準備這樣幾個軟件:

①“AntiARPSniffer”(使用AntiARPSniffer可以防止利用ARP技術進行數據包截取以及防止利用ARP技術發送地址沖突數據包,并能查找攻擊主機的IP及MAC地址)。

②“NBTSCAN”(NBTSCAN可以取到PC的真實IP地址和MAC地址,利用它可以知道局域網內每臺IP對應的MAC地址)

③“網絡執法官”(一款局域網管理輔助軟件,采用網絡底層協議,能穿透各客戶端防火墻對網絡中的每一臺主機、交換機等配有IP的網絡設備進行監控;采用網卡號(MAC)識別用戶,主要功能是依據管理員為各主機限定的權限,實時監控整個局域網,并自動對非法用戶進行管理,可將非法用戶與網絡中某些主機或整個網絡隔離,而且無論局域網中的主機運行何種防火墻,都不能逃避監控,也不會引發防火墻警告,提高了網絡安全性)

3、定時檢查局域網病毒,對機器進行病毒掃描,平時給系統安裝好補丁程序,最好是局域網內每臺電腦保證有殺毒軟件(可升級)

4、指導好網絡內使用者不要隨便點擊打開QQ、MSN等聊天工具上發來的鏈接信息,不要隨便打開或運行陌生、可疑文件和程序,如郵件中的陌生附件,外掛程序等。

5、建議對局域網的每一臺電腦盡量作用固定IP,路由器不啟用DHCP,對給網內的每一臺電腦編一個號,每一個號對應一個唯一的IP,這樣有利用以后故障的查詢也方便管理。并利用“NBTSCAN”軟件查出每一IP對應的MAC地址,建立一個“電腦編號-IP地址-MAC地址”一一對應的數據庫。

【編輯推薦】

  1. 51CTO沙龍第十四期總結:入門到進階—ARP攻擊與防御
  2. 路由器對內網ARP的病毒防御解決方案
  3. 預警:“ARP蝸牛”攻擊堵塞局域網
  4. ARP攻擊實戰之WinArpAttacker
責任編輯:于爽 來源: 360
相關推薦

2009-12-11 14:46:13

2012-12-03 09:32:22

ARP

2009-01-12 09:59:00

2011-08-30 15:19:07

2009-02-13 09:17:00

2010-09-07 10:44:14

2010-09-16 15:39:18

2012-04-06 10:04:21

2013-06-17 09:48:02

2013-05-22 16:46:02

2010-07-06 16:22:01

2009-06-30 18:14:20

2020-02-06 12:37:59

新型冠狀病毒勒索病毒病毒

2009-12-22 10:29:27

2010-09-27 11:23:53

2009-07-07 11:28:36

2009-07-13 11:47:58

2011-12-01 11:02:35

2010-09-13 10:02:31

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩在线播放第一页 | 国产精品久久久久久中文字 | 国产一区免费 | 久久69精品久久久久久国产越南 | 日本欧美黄色片 | a级免费观看视频 | 欧美日韩福利视频 | 久久成人精品一区二区三区 | 日日操操操 | 超碰精品在线 | 国产免费观看久久黄av片涩av | 91精品国产手机 | 日韩av一区二区在线观看 | 国产精品亚洲第一 | 日韩欧美视频免费在线观看 | 成人在线播放网站 | 青娱乐一区二区 | 午夜视频在线观看一区二区 | 亚洲欧美综合精品另类天天更新 | 国产一级片久久久 | 久久99精品久久 | 精品久久久久一区二区国产 | 免费观看一级特黄欧美大片 | 日韩在线欧美 | 在线日韩av电影 | 久草免费在线视频 | 2018国产大陆天天弄 | 国产在线视频在线观看 | 欧美一级在线 | 91欧美精品 | 久久久久久久久毛片 | 国产欧美精品一区二区三区 | 黄色一级毛片 | 天天曰夜夜操 | 精品国产伦一区二区三区观看方式 | 一级片av | 狠狠爱免费视频 | 精品久久久久久久久久久久久久 | 免费观看一级特黄欧美大片 | 色中文在线 | 午夜激情免费视频 |