分类分类
大小:2.5M语言:简体
类别:网页辅助系统:WinAll
防止内网ARP攻击的方法
我不推荐大家使用静态IP地址和mac地址的绑定,这会带来更多的管理负荷。你可以利用ISA Server强大的身份验证功能,结合IP地址来进行管理,这样具有更好的效果。也请不要在论坛问我ARP命令是如何使用的,Windows的帮助是最好的老师。
1 .检查本机的“ ARP 欺骗”木马染毒进程同时按住键盘上的“ CTRL ”和“ ALT ”键再按“ DEL ”键,选择“任务管理器”,点选“进程”标签。察看其中是否有一个名为“ MIR0.dat ”的进程。如果有,则说明已经中毒。右键点击此进程后选择“结束进程”。参见右图。
2 .检查网内感染“ ARP 欺骗”木马染毒的计算机在“开始” - “程序” - “附件”菜单下调出“命令提示符”。输入并执行以下命令:ipconfig记录网关 IP 地址,即“ Default Gateway ”对应的值,例如“ 59.66.36.1 ”。再输入并执行以下命令:arp –a在“ Internet Address ”下找到上步记录的网关 IP 地址,记录其对应的物理地址,即“ Physical Address ”值,例如“ 00-01-e8-1f-35-54 ”。在网络正常时这就是网关的正确物理地址,在网络受“ ARP 欺骗”木马影响而不正常时,它就是木马所在计算机的网卡物理地址。也可以扫描本子网内的全部 IP 地址,然后再查 ARP 表。如果有一个 IP 对应的物理地址与网关的相同,那么这个 IP 地址和物理地址就是中毒计算机的 IP 地址和网卡物理地址。
3 .设置 ARP 表避免“ ARP 欺骗”木马影响的方法本方法可在一定程度上减轻中木马的其它计算机对本机的影响。用上边介绍的方法确定正确的网关 IP 地址和网关物理地址,然后在 “命令提示符”窗口中输入并执行以下命令:arp –s 网关 IP 网关物理地址4.态ARP绑定网关
步骤一:在能正常上网时,进入MS-DOS窗口,输入命令:arp -a,查看网关的IP对应的正确MAC地址, 并将其记录下来。 注意:如果已经不能上网,则先运行一次命令arp -d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话)。一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp -a。
步骤二:如果计算机已经有网关的正确MAC地址,在不能上网只需手工将网关IP和正确的MAC地址绑定,即可确保计算机不再被欺骗攻击。 要想手工绑定,可在MS-DOS窗口下运行以下命令: arp -s 网关IP 网关MAC
例如:假设计算机所处网段的网关为192.168.1.1,本机地址为192.168.1.5,在计算机上运行arp -a后输出如下:
Cocuments and Settings>arp -a
Interface:192.168.1.5 --- 0x2
Internet Address 192.168.1.1
Physical Address Type 00-01-02-03-04-05
dynamic
其中,00-01-02-03-04-05就是网关192.168.1.1对应的MAC地址,类型是动态(dynamic)的,因此是可被改变的。 被攻击后,再用该命令查看,就会发现该MAC已经被替换成攻击机器的MAC。如果希望能找出攻击机器,彻底根除攻击,可以在此时将该MAC记录下来,为以后查找该攻击的机器做准备。
4.手工绑定的命令为: arp -s 192.168.1.1 00-01-02-03-04-05 绑定完,可再用arp -a查看arp缓存: Cocuments and Settings>arp -a Interface: 192.168.1.5 --- 0x2 Internet Address Physical Address Type 192.168.1.1 00-01-02-03-04-05 static 这时,类型变为静态(static),就不会再受攻击影响了。 但是,需要说明的是,手工绑定在计算机关机重启后就会失效,需要再次重新绑定。所以,要彻底根除攻击,只有找出网段内被病毒感染的计算机,把病毒杀掉,才算是真正解决问题。
5 .作批处理文件 在客户端做对网关的arp绑定,具体操作步骤如下:
步骤一:查找本网段的网关地址,比如192.168.1.1,以下以此网关为例。在正常上网时,“开始→运行→cmd→确定”,输入:arp -a,点回车,查看网关对应的Physical Address。比如:网关192.168.1.1 对应00-01-02-03-04-05。
步骤二:编写一个批处理文件rarp.bat,内容如下: @echo off arp -d arp -s 192.168.1.1 00-01-02-03-04-05 保存为:rarp.bat。
步骤三:运行批处理文件将这个批处理文件拖到“Windows→开始→程序→启动”中,如果需要立即生效,请运行此文件。
同厂商应用
猜你喜欢
相关下载
程序图标提取器Quick Any2Ico网页辅助164KBv2.3.0.0
详情芝士超人电脑刷复活卡软件网页辅助2.6Mv1.0
详情飞豆微信多开软件网页辅助2Mv1.0.5
详情顶顶大名顶贴机修改版网页辅助2.2Mv9.86
详情思科模拟器最新汉化版网页辅助156Mv8.0.0.212
详情修复断网强力工具网页辅助498KBv1.38
详情onvif协议测试工具(onvif device test tool)网页辅助15.3Mv12.12
详情青松守护官方版网页辅助4.2Mv0.1.57155
详情snmpwalk命令网页辅助176KBv1.0.2
详情小米路由器修复工具最新版(MIWIFIRepairTool)网页辅助956KBv4.61.0.0
详情租号玩商户管理软件网页辅助55.5Mv1.7.220915.1
详情万能投票神器2014(网络投票工具) 绿色版网页辅助368KB
详情visual pingplus免费版网页辅助5.1Mv6.3.6
详情心蓝12306订票助手(火车票订购软件)网页辅助6.3Mv1.0.0.2356
详情网页特效梦工厂网页辅助3.3Mv2.3
详情奶瓶修改软件(beini)网页辅助44.0Mv1.2.11
详情小草网管软路由修改版网页辅助38.1Mv3.0.52.2.6
详情海蜘蛛v8完美修改版 伟大版网页辅助107.4Mv1.0
详情wlan万能钥匙电脑版网页辅助13.1Mv2.3.8
详情聚生网管2018修改版网页辅助6.3Mv1.0
详情