获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 关于局域网中ARP攻击
‹‹ 上一主题
|
下一主题 ››
15
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[求助]
关于局域网中ARP攻击
3173632
LEVEL 1
积分
4
金币
181 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-5-10
最后登录
2013-5-2
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2008-8-30 00:46
只看该作者
0
关于局域网中ARP攻击
我整开着ARP防火墙但是整天都弹出受到攻击 ARP欺诈
是局域网中的能看到他的IP
不知道是什么原因,请高手指点下!
如果知道原因给个解决的办法 先谢谢了!
UID
1371488
帖子
33
精华
0
积分
4
金币
181 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
9 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
208 小时
注册时间
2008-5-10
最后登录
2013-5-2
查看详细资料
TOP
作者的其他主题:
今年你得计划是什么
谁有最新的网络电视地址说下
关于被封BT有新招
求助 BT被限制怎么解决
bt被限制不能下载怎么解决
nialove2000
该用户已被删除
2楼
大
中
小
发表于 2008-8-30 00:52
只看该作者
0
那是有人在用P2P终结者之类的ARP攻击软件。ARP防火墙能够显示出攻击者的真实IP啊,你根据IP找到那个人不行了?
TOP
3173632
LEVEL 1
积分
4
金币
181 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-5-10
最后登录
2013-5-2
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2008-8-30 00:57
只看该作者
0
主要就是找不到那个人。 我现在是租的房子住的,
刚搬过来的,网线是房主拉的 所以没办法知道是那个人。
能不能给说个解决办法?
谢谢了!
UID
1371488
帖子
33
精华
0
积分
4
金币
181 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
9 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
208 小时
注册时间
2008-5-10
最后登录
2013-5-2
查看详细资料
TOP
akss123
该用户已被删除
4楼
大
中
小
发表于 2008-8-30 01:32
只看该作者
0
装个360就OK了
TOP
gigi1112
该用户已被删除
5楼
大
中
小
发表于 2008-8-30 04:26
只看该作者
0
你安装了ARP防火墙就没有问题了 ,不用管他,反正也不能影响到你的电脑。
TOP
谐意生活者
该用户已被删除
6楼
大
中
小
发表于 2008-8-30 05:27
只看该作者
0
ARP攻击是你所在的局域网内有人使用限制网络流量的软件,你可以去下载个免费的ARP防火墙,也可以安装瑞星,新版的也有防止ARP的功能,360现在也可以了,看你喜欢哪个了!
TOP
xiaolin005
LEVEL 7
积分
59
金币
2955 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-7-26
最后登录
2021-11-30
个人空间
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2008-8-30 09:20
只看该作者
0
1.检查网内感染“ ARP 欺骗”木马染毒的计算机
在“开始” - “程序” - “附件”菜单下调出“命令提示符”。输入并执行以下命令:
ipconfig
记录网关 IP 地址,即“ Default Gateway ”对应的值,例如“ 59.66.36.1 ”。再输入并执行以下命令:
arp –a
在“ Internet Address ”下找到上步记录的网关 IP 地址,记录其对应的物理地址,即“ Physical Address ”值,例如“ 00-01-e8-1f-35-54 ”。在网络正常时这就是网关的正确物理地址,在网络受“ ARP 欺骗”木马影响而不正常时,它就是木马所在计算机的网卡物理地址。
也可以扫描本子网内的全部 IP 地址,然后再查 ARP 表。如果有一个 IP 对应的物理地址与网关的相同,那么这个 IP 地址和物理地址就是中毒计算机的 IP 地址和网卡物理地址。
2.设置 ARP 表避免“ ARP 欺骗”木马影响的方法
本方法可在一定程度上减轻中木马的其它计算机对本机的影响。用上边介绍的方法确定正确的网关 IP 地址和网关物理地址,然后在 “命令提示符”窗口中输入并执行以下命令:
arp –s 网关 IP 网关物理地址
3.静态ARP绑定网关
步骤一:
在能正常上网时,进入MS-DOS窗口,输入命令:arp -a,查看网关的IP对应的正确MAC地址, 并将其记录下来。
注意:如果已经不能上网,则先运行一次命令arp -d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话)。一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp -a。
步骤二:
如果计算机已经有网关的正确MAC地址,在不能上网只需手工将网关IP和正确的MAC地址绑定,即可确保计算机不再被欺骗攻击。
要想手工绑定,可在MS-DOS窗口下运行以下命令:
arp -s 网关IP 网关MAC
例如:假设计算机所处网段的网关为192.168.1.1,本机地址为192.168.1.5,在计算机上运行arp -a后输出如下:
Cocuments and Settings>arp -a
Interface:192.168.1.5 --- 0x2
Internet Address Physical Address Type
192.168.1.1 00-01-02-03-04-05 dynamic
其中,00-01-02-03-04-05就是网关192.168.1.1对应的MAC地址,类型是动态(dynamic)的,因此是可被改变的。
被攻击后,再用该命令查看,就会发现该MAC已经被替换成攻击机器的MAC。如果希望能找出攻击机器,彻底根除攻击,可以在此时将该MAC记录下来,为以后查找该攻击的机器做准备。
手工绑定的命令为:
arp -s 192.168.1.1 00-01-02-03-04-05
绑定完,可再用arp -a查看arp缓存:
Cocuments and Settings>arp -a
Interface: 192.168.1.5 --- 0x2
Internet Address Physical Address Type
192.168.1.1 00-01-02-03-04-05 static
这时,类型变为静态(static),就不会再受攻击影响了。
但是,需要说明的是,手工绑定在计算机关机重启后就会失效,需要再次重新绑定。所以,要彻底根除攻击,只有找出网段内被病毒感染的计算机,把病毒杀掉,才算是真正解决问题。
4.作批处理文件
在客户端做对网关的arp绑定,具体操作步骤如下:
步骤一:
查找本网段的网关地址,比如192.168.1.1,以下以此网关为例。在正常上网时,“开始→运行→cmd→确定”,输入:arp -a,点回车,查看网关对应的Physical Address。
比如:网关192.168.1.1 对应00-01-02-03-04-05。
步骤二:
编写一个批处理文件rarp.bat,内容如下:
@echo off
arp -d
arp -s 192.168.1.1 00-01-02-03-04-05
保存为:rarp.bat。
步骤三:
运行批处理文件将这个批处理文件拖到“Windows→开始→程序→启动”中,如果需要立即生效,请运行此文件。
注意:以上配置需要在网络正常时进行
5.使用安全工具软件
及时下载Anti ARP Sniffer软件保护本地计算机正常运行。具体使用方法可以在网上搜索。
如果已有病毒计算机的MAC地址,可使用NBTSCAN等软件找出网段内与该MAC地址对应的IP,即感染病毒的计算机的IP地址,然后报告单位的网络中心对其进行查封。
或者利用单位提供的集中网络防病毒系统来统一查杀木马。另外还可以利用木马杀客等安全工具进行查杀。
6.应急方案
网络管理管理人员利用上面介绍的ARP木马检测方法在局域网的交换机上查出受感染该病毒的端口后,立即关闭中病毒的端口,通过端口查出相应的用户并通知其彻底查杀病毒。而后,做好单机防范,在其彻底查杀病毒后再开放相应的交换机端口,重新开通上网。
UID
1681566
帖子
1396
精华
0
积分
59
金币
2955 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
40 度
银币
0 枚
舍利
0 枚
阅读权限
35
在线时间
1286 小时
注册时间
2008-7-26
最后登录
2021-11-30
查看详细资料
TOP
xjale
LEVEL 1
积分
2
金币
116 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-4-25
最后登录
2012-2-29
个人空间
发短消息
加为好友
当前离线
8楼
大
中
小
发表于 2008-8-30 09:36
只看该作者
0
以前我电脑也会,可后来我装了瑞星的防火墙后就没出现了,防火墙里好象有个这样的功能,建议你
UID
1284768
帖子
227
精华
0
积分
2
金币
116 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
317 小时
注册时间
2008-4-25
最后登录
2012-2-29
查看详细资料
TOP
wolfpl
LEVEL 3
积分
13
金币
637 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2007-3-7
最后登录
2012-3-31
个人空间
发短消息
加为好友
当前离线
9楼
大
中
小
发表于 2008-8-30 10:27
只看该作者
0
直接装个norton360就可以了,大多数的攻击和木马都可以防止.
UID
670446
帖子
399
精华
0
积分
13
金币
637 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
15
在线时间
358 小时
注册时间
2007-3-7
最后登录
2012-3-31
查看详细资料
TOP
adsn
LEVEL 6
积分
40
金币
2021 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2007-10-16
最后登录
2025-3-18
个人空间
发短消息
加为好友
当前离线
10楼
大
中
小
发表于 2008-8-30 10:39
只看该作者
0
安装瑞星防火墙,将网关的mac地址和ip地址绑定,然后取消气泡通知和托盘动画
UID
848179
帖子
198
精华
0
积分
40
金币
2021 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
30
在线时间
392 小时
注册时间
2007-10-16
最后登录
2025-3-18
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
15
1
2
››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-20 01:09
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)