成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

快速找出局域網中毒瘤——ARP病毒

安全 黑客攻防
在局域網環境中上網的朋友會經常碰到無故斷線的情況,并且檢查電腦也檢查不出什么原因。其實出現這種情況,大部分情況下都是局域網中的某一臺電腦感染了ARP類型的病毒所至。

在局域網環境中上網的朋友會經常碰到無故斷線的情況,并且檢查電腦也檢查不出什么原因。其實出現這種情況,大部分情況下都是局域網中的某一臺電腦感染了ARP類型的病毒所至。感染病毒,電腦一一殺毒,電腦過多的情況下顯然很費時費力。現在就告訴你這三招兩式,快速找出局域網中的“毒瘤”。

小提示: ARP:Address Resolution Protocol的縮寫,即地址解析協議。ARP負責將電腦的IP地址轉換為對應的物理地址,即網卡的MAC地址。當發生ARP欺騙時,相關主機會收到錯誤的數據,從而造成斷網的情況發生。

一、查看防火墻日志

局域網中有電腦感染ARP類型病毒后,一般從防火墻的日志中可以初步判斷出感染病毒的主機。

感染病毒的機器的典型特征便是會不斷的發出大量數據包,如果在日志中能看到來自同一IP的大量數據包,多半情況下是這臺機器感染病毒了。

這里以Nokia IP40防火墻為例,進入防火墻管理界面后,查看日志項,在“Event Log”標簽下可以明顯看到內網中有一臺機器不斷的有數據包被防火墻攔截,并且間隔的時間都很短。目標地址為公司WEB服務器的外網IP地址,設置過濾策略時對WEB服務器特意加強保護,所以可以看到這些項目全部是紅色標示出來的(圖1)。

圖1

到WEB服務器的數據包被攔截了,那些沒有攔截的數據包呢?自然是到達了目的地,而“目的”主機自然會不間斷的掉線了。

由于內網采用的DHCP服務器的方法,所以只知道IP地址還沒有用,必須知道對應的MAC地址,才能查到病毒源。我們可以利用NBTSCAN來查找IP所對應的MAC地址。如果是知道MAC地址,同樣可以使用NBBSCAN來得到IP地址(圖2)。

圖2

由此可見,防火墻日志,有些時候還是可以幫上點忙的。

小提示:如果沒有專業的防火墻,那么直接在一臺客戶機上安裝天網防火墻之類的軟件產品,同樣能夠看到類似的提醒。 #p#

二、利用現有工具

如果覺得上面的方法有點麻煩,且效率低下的話,那么使用專業的ARP檢測工具是最容易不過的事了。這里就請出簡單易用,但功能一點也不含糊的ARP 防火墻。

ARP防火墻可以快速的找出局域網中ARP攻擊源,并且保護本機與網關之間的通信,保護本機的網絡連接,避免因ARP攻擊而造成掉線的情況發生。

軟件運行后會自動檢測網關IP及MAC地址并自動保護電腦。如果軟件自動獲取的地址有錯誤,可單擊“停止保護”按鈕,填入正確的IP地址后,單擊“枚取MAC”按鈕,成功獲取MAC地址后,單擊“自動保護”按鈕開始保護電腦。

當本機接收到ARP欺騙數據包時,軟件便會彈出氣泡提示,并且指出機器的MAC地址(圖3)。

圖3

單擊“停止保護”按鈕,選中“欺騙數據詳細記錄”中的條目,再單擊“追捕攻擊者”按鈕,在彈出的對話框中單擊確定按鈕。

軟件便開始追捕攻擊源,稍等之后,軟件會提示追捕到的攻擊者的IP地址(圖4)。

圖4

其實大多數時候,不用手工追捕,軟件會自動捕獲到攻擊源的MAC地址及IP地址。

還等什么?找到那顆“毒瘤”,將其斷網,殺毒。局域網總算清靜了! #p#

三、有效防守

俗話說,進攻才是最好的防守。雖然通過上面的方法可以找到病毒源,并最終解決問題,不過長期有人打電話抱怨“又斷線了……”。總是這樣擦屁股,似乎不是長久之際,因此有效保護每一臺機器不被ARP欺騙攻擊才是上策。

比較有效的方法之一便是在每一臺機器上安裝ARP防火墻,設置開機自啟動,并且在“攔截本機發送的攻擊包”項打勾(圖5),這樣不僅可以保護不受攻擊,還可以防止本機已感染病毒的情況下,發送欺騙數據攻擊別的機器的情況發生。

圖5

另外,如果你只是在一個較小的局域網環境中,并且也不想安裝ARP防火墻增加系統開銷,可以手工綁定自己的MAC地址及IP地址,這樣就也可以避免被ARP欺騙數據攻擊。

首先使用IPCONFIG命令查看本機網卡的MAC地址及IP地址。然后輸入“arp -d”將緩存數據清空,再執行“arp –s IP地址 Mac地址”綁定MAC地址及IP地址(圖6)。

圖6

使用這種方法綁定的弱點便是,機器重新啟動之后,綁定便會失效,需要重新綁定。因此可將上面的命令行做成一個批處理文件,并將快捷方式拖放到開始菜單的“啟動”項目中,這樣就可以實現每次開機自動綁定了。

所謂“道高一尺,魔高一丈”,技術總是在不斷更新,病毒也在不斷的發展。使用可防御ARP攻擊的三層交換機,綁定端口MAC-IP,合理劃分VLAN,徹底阻止盜用IP、MAC地址,杜絕ARP的攻擊,才是最佳的防范策略。對于經常爆發病毒的網絡,可以進行Internet訪問控制,限制用戶對網絡的訪問。因為大部分ARP攻擊程序網絡下載到客戶端,如果能夠加強用戶上網的訪問控制,就能很好的阻止這類問題的發生。

【編輯推薦】

  1. 從網吧ARP欺騙看局域網的安全管理
  2. PPPoE上網輕松防范網絡ARP病毒
責任編輯:許鳳麗 來源: IT168
相關推薦

2009-07-07 11:28:36

2011-07-29 12:50:52

2010-09-16 13:42:34

2009-02-25 10:42:53

2011-07-28 08:04:23

2010-01-04 11:04:27

局域網交換技術

2013-01-08 09:36:08

路由器局域網

2009-10-29 17:30:08

2019-09-10 13:16:23

ARP地址解析協議局域網

2011-09-19 16:06:55

路由器局域網分段

2011-11-01 09:23:34

2010-09-02 09:07:53

2009-12-23 17:29:45

2011-04-15 11:33:47

2011-04-15 11:23:44

2011-08-17 14:12:18

無線局域網

2010-03-18 10:27:12

2011-04-07 10:15:19

局域網路由器

2010-09-28 16:29:54

局域網DHCP協議

2010-06-09 10:38:05

局域網協議
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧洲一级视频 | 亚洲伊人久久综合 | 久久精品日产第一区二区三区 | 精品国产黄a∨片高清在线 成人区精品一区二区婷婷 日本一区二区视频 | 1区2区3区视频 | 午夜免费精品视频 | 国产美女在线免费观看 | 五月婷婷丁香 | 国产精品久久久久久久久久久新郎 | 成人在线播放网址 | 精品久久1 | 精品国产伦一区二区三区观看说明 | 日韩美女爱爱 | 日日做夜夜爽毛片麻豆 | 成人欧美一区二区三区 | 国产91在线观看 | 99视频在线免费观看 | 69av网 | 91精品国产91久久久久久 | 国产精品久久久久久久7电影 | 成在线人视频免费视频 | 亚洲欧美精品 | 日韩精品一区二区三区中文在线 | 天天精品在线 | 国产精品中文字幕在线播放 | 国产高清久久 | 国产精品久久久久久久久久久久午夜片 | 亚洲精品日韩视频 | 欧美激情精品久久久久久变态 | 黄色一级毛片免费看 | 精品乱码一区二区三四区视频 | 盗摄精品av一区二区三区 | 成人欧美一区二区 | 91麻豆精品国产91久久久资源速度 | 国产伦精品一区二区三区精品视频 | 91久久国产综合久久 | 激情黄色在线观看 | 国产欧美日韩一区 | 99精品视频在线观看 | www4虎| 国产精品二区三区 |