• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>網絡知識>局域網知識>

    arp局域網攻擊怎么解決

    時間: 本達868 分享

      當局域網內某臺主機運行ARP欺騙的木馬程序時,會欺騙局域網內所有主機和安全網關,讓所有上網的流量必須經過病毒主機。其他用戶原來直接通過安全網關上網現在轉由通過病毒主機上網,切換的時候用戶會斷一次線。下面是學習啦小編給大家整理的一些有關arp局域網攻擊的解決辦法,希望對大家有幫助!

      arp局域網攻擊的解決辦法

      由于ARP欺騙的木馬程序發作的時候會發出大量的數據包導致局域網通訊擁塞以及其自身處理能力的限制,用戶會感覺上網速度越來越慢。當ARP欺騙的木馬程序停止運行時,用戶會恢復從安全網關上網,切換過程中用戶會再斷一次線。

      【快速查找】在WebUIà系統狀態à系統信息à系統歷史記錄中,看到大量如下的信息:

      MAC SPOOF 192.168.16.200

      MAC Old 00:01:6c:36:d1:7f

      MAC New 00:05:5d:60:c7:18

      這個消息代表了用戶的MAC地址發生了變化,在ARP欺騙木馬開始運行的時候,局域網所有主機的MAC地址更新為病毒主機的MAC地址(即所有信息的MAC New地址都一致為病毒主機的MAC地址)。

      同時在安全網關的WebUIà高級配置à用戶管理à讀ARP表中看到所有用戶的MAC地址信息都一樣,或者在WebUIà系統狀態à用戶統計中看到所有用戶的MAC地址信息都一樣。

      如果是在WebUIà系統狀態à系統信息à系統歷史記錄中看到大量MAC Old地址都一致,則說明局域網內曾經出現過ARP欺騙(ARP欺騙的木馬程序停止運行時,主機在安全網關上恢復其真實的MAC地址)。

      在上面我們已經知道了使用ARP欺騙木馬的主機的MAC地址,那么我們就可以使用NBTSCAN工具來快速查找它。

      NBTSCAN可以取到PC的真實IP地址和MAC地址,如果有”傳奇木馬”在做怪,可以找到裝有木馬的PC的IP/和MAC地址。

      命令:“nbtscan -r 192.168.16.0/24”(搜索整個192.168.16.0/24網段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 網段,即192.168.16.25-192.168.16.137。輸出結果第一列是IP地址,最后一列是MAC地址。

      NBTSCAN的使用范例:

      假設查找一臺MAC地址為“000d870d585f”的病毒主機。

      1)將壓縮包中的nbtscan.exe 和cygwin1.dll解壓縮放到c:\下。

      2)在Windows開始à運行à打開,輸入cmd(windows98輸入“command”),在出現的DOS窗口中輸入:C:\nbtscan -r 192.168.16.1/24(這里需要根據用戶實際網段輸入),回車。

      3)通過查詢IP--MAC對應表,查出“000d870d585f”的病毒主機的IP地址為“192.168.16.223”。

      【解決辦法】

      采用雙向綁定的方法解決并且防止ARP欺騙。

      1、在PC上綁定安全網關的IP和MAC地址:

      1)首先,獲得安全網關的內網的MAC地址(例如HiPER網關地址192.168.16.254的MAC地址為0022aa0022aa)

      2)編寫一個批處理文件rarp.bat內容如下:

      @echo off

      arp -d

      arp -s 192.168.16.254 00-22-aa-00-22-aa

      將文件中的網關IP地址和MAC地址更改為實際使用的網關IP地址和MAC地址即可。

      將這個批處理軟件拖到“windowsà開始à程序à啟動”中。

      3)如果是網吧,可以利用收費軟件服務端程序(pubwin或者萬象都可以)發送批處理文件rarp.bat到所有客戶機的啟動目錄。Windows2000的默認啟動目錄為“C:\Documents and Settings\All Users「開始」菜單程序啟動”。

      2、在安全網關上綁定用戶主機的IP和MAC地址:

      在WebUIà高級配置à用戶管理中將局域網每臺主機均作綁定。

    看了“arp局域網攻擊怎么解決”的人還看了

    1.路由器局域網被攻擊怎么解決

    2.局域網收到ARP攻擊應該怎么防御

    3.局域網dns攻擊怎么解決

    4.如何防護ARP攻擊

    5.關于網絡安全與局域網ARP地址欺騙攻擊的介紹

    6.路由器怎么預防ARP攻擊

    7.路由器如何防止ARP病毒攻擊

    8.局域網中病毒怎么解決

    9.arp局域網防護怎么關閉

    10.如何防止無線路由器ARP攻擊

    1467090 主站蜘蛛池模板: 国产东北老头老太露脸| 成人午夜视频免费看欧美| 99久久精品这里只有精品| 亚洲精品国产综合久久久久紧| 国模吧2021新入口| 欧美一区二区在线观看免费网站| 色狠狠色狠狠综合一区| 2022国产成人福利精品视频| 一级做a爰全过程免费视频毛片| 国产丫丫视频私人影院| 国产精品无码专区在线播放| 校花哭着扒开屁股浣肠漫画| 边亲边摸边做视频免费| chinese体育男白袜videogay| 亚洲欧美日韩国产精品久久| 国产极品在线观看视频| 我要看真正的一级毛片| 欧美视频www| 久久国产精品女| 一级毛片免费播放| 久久精品国产亚洲精品2020 | 日韩中文字幕视频在线观看| 男人j进女人p免费视频播放| 五月婷婷俺也去开心| 久久99国产精品一区二区| 再深点灬舒服灬太大了添老师| 国内精品人妻无码久久久影院导航| 成年人在线免费观看网站| 日本爱恋电影在线观看视频 | 1000又爽又黄禁片在线久| 丰满老熟好大bbb| 亚洲人成人77777网站| 亚洲国产一区二区三区在线观看 | 我×鞠婧祎的时候让你在| 日本动漫黄观看免费网站| 波多野结衣作品大全| 韩国无码av片| 亚洲男人的天堂久久精品| 直播视频区国产| 亚洲欧美视频二区| h视频免费在线|