• <ul id="mayc0"></ul>
    <ul id="mayc0"><center id="mayc0"></center></ul>
    <strike id="mayc0"><input id="mayc0"></input></strike>
    <ul id="mayc0"></ul>
  • 始創于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業
    • 60秒人工響應
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    您的位置: 網站首頁 > 幫助中心>文章內容

    ARP病毒查找與防范

    發布時間:  2012/9/16 14:07:37

    一、首先診斷是否為ARP病毒攻擊

    1、當發現上網明顯變慢,或者突然掉線時,我們可以用arp-命令來檢查ARP表:(點擊“開始”按鈕-選擇“運行”-輸入“cmd”點擊"確定"按鈕,在窗口中輸入“arp-a”命令)如果發現網關的MAC地址發生了改變,或者發現有很多IP指向同一個物理地址,那么肯定就是ARP欺騙所致。

    2、利用AntiARPSniffer軟件查看(詳細使用略)。

    二、找出ARP病毒主機

    1、用“arp–d”命令,只能臨時解決上網問題,要從根本上解決問題,就得找到病毒主機。通過上面的arp–a命令,可以判定改變了的網關MAC地址或多個IP指向的物理地址,就是病毒機的MAC地址。哪么對應這個MAC地址的主機又是哪一臺呢,windows中有ipconfig/all命令查看每臺的信息,但如果電腦數目多話,一臺臺查下去不是辦法,因此可以下載一個叫“NBTSCAN”的軟件,它可以取到PC的真實IP地址和MAC地址。

    命令:“nbtscan-r192.168.80.0/24”(搜索整個192.168.80.0/24網段,即192.168.80.1-192.168.80.254);或“nbtscan192.168.80.25-137”搜索192.168.80.25-137網段,即192.168.80.25-192.168.80.137。輸出結果第一列是IP地址,最后一列是MAC地址。這樣就可找到病毒主機的IP地址。

    2、如果手頭一下沒這個軟件怎么辦呢?這時也可在客戶機運行路由跟蹤命令如:tracert–dwww.163.com,馬上就發現第一條不是網關機的內網ip,而是本網段內的另外一臺機器的IP,再下一跳才是網關的內網IP;正常情況是路由跟蹤執行后的輸出第一條應該是默認網關地址,由此判定第一跳的那個非網關IP地址的主機就是罪魁禍首。

    當然找到了IP之后,接下來是要找到這個IP具體所對應的機子了,如果你每臺電腦編了號,并使用固定IP,IP的設置也有規律的話,那么就很快找到了。但如果不是上面這種情況,IP設置又無規律,或者IP是動態獲取的那該怎么辦呢?難道還是要一個個去查?非也!你可以這樣:把一臺機器的IP地址設置成與作祟機相同的相同,然后造成IP地址沖突,使中毒主機報警然后找到這個主機。

    三、處理病毒主機

    1、用殺毒軟件查毒,殺毒。

    2、建議重裝系統,一了百了。(當然你應注意除系統盤外其他盤有無病毒)

    四、如何防范ARP病毒攻擊

    1、從影響網絡連接通暢的方式來看,ARP欺騙分為二種,一種是對路由器ARP表的欺騙;另一種是對內網PC的網關欺騙。第一種ARP欺騙的原理是——截獲網關數據。它通知路由器一系列錯誤的內網MAC地址,并按照一定的頻率不斷進行,使真實的地址信息無法通過更新保存在路由器中,結果路由器的所有數據只能發送給錯誤的MAC地址,造成正常PC無法收到信息。第二種ARP欺騙的原理是——偽造網關。它的原理是建立假網關,讓被它欺騙的PC向假網關發數據,而不是通過正常的路由器途徑上網。在PC看來,就是上不了網了,“網絡掉線了”。因此很多人建議用戶采用雙向綁定的方法解決并且防止ARP欺騙,這個確實是最好解決的辦法,但如果電腦數量多的情況下,在路由器上作綁定工作量將很大,我個人認為主要做好在PC上綁定路由器的IP和MAC地址就行了,在PC上綁定可以按下面方法做:


    本文出自:億恩科技【www.vbseamall.com】

    服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線