1 / 2
文档名称:

实战攻略:ARP病毒发起欺骗攻击解决方法.doc

格式:doc   页数:2页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

实战攻略:ARP病毒发起欺骗攻击解决方法.doc

上传人:luyinyzhi 2014/11/22 文件大小:0 KB

下载得到文件列表

实战攻略:ARP病毒发起欺骗攻击解决方法.doc

文档介绍

文档介绍:实战攻略:ARP病毒发起欺骗攻击解决方法
故障现象:机器以前可正常上网的,突然出现可认证,不能上网的现象(无法ping通网关),重启机器或在MSDOS窗口下运行命令ARP -d后,又可恢复上网一段时间。
AD:
故障现象:机器以前可正常上网的,突然出现可认证,不能上网的现象(无法ping通网关),重启机器或在MSDOS窗口下运行命令ARP -d后,又可恢复上网一段时间。
故障原因:这是APR病毒欺骗攻击造成的。
引起问题的原因一般是由传奇外挂携带的ARP木马攻击。当在局域网内使用上述外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,从而致使同一网段地址内的其它机器误将其作为网关,这就是为什么掉线时内网是互通的,计算机却不能上网的原因。
临时处理对策:
步骤一、在能上网时,进入MS-DOS窗口,输入命令:arp –a 查看网关IP对应的正确MAC地址,将其记录下来。
注:如果已经不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话),一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp –a。
步骤二、如果已经有网关的正确MAC地址,在不能上网时,手工将网关IP和正确MAC绑定,可确保计算机不再被攻击影响。手工台湾高山茶绑定可在MS-DOS窗口下运行以下命令: arp –s 网关IP 网关MAC
例如:, –a后输出如下:
其中00-01-02-03-04-,类型是动态(dynamic)的,因此是可被改变。
被攻击后,再用该命令查看,就会发现该MAC已经被替换成攻击机器的MAC,如果大家希望能找出攻击机器,彻底根除攻击,可玛瑙以在此时将该MAC记录下来,为以后查找做准备。
手工绑定的命令为:
这时,类型变为静态(static),就不会再受攻击影响了。但是,需要说明的是,手工绑定在计算机关机重开机后就会失效,需要再绑定。所以,要彻底根除攻击,只有找出网段内被病毒感染的计算机,令其杀毒,方可解决。
找出病毒计算机的方法:
如果已有病毒计算机的MAC地址,可使用NBTSCAN软件找出网段内与该MAC地址对应的IP,即病毒计算机的IP地址,然后可报告校网络中心对其进行查封。
解决措施
NBTSCAN的使用方法:
,:\windows\system32(或system)下,进入MSDOS窗口就可以输入命令:nbtscan -r (,;实际使用该命令时,应将斜体字部分改为正确的网段)。
注:使用nbtscan时,有时因为有些计算机安装防火墙软件,nbtscan的输出不全,但在计算机的arp缓存中却能有所反应,所以使用nbtscan时,还可同时查看arp缓存,就能得到比较完全的网段内计算机IP与MAC的对应关系。
补充一下:
An

最近更新

房产销售代理合同关键条款详述 2页

2025年春季儿童交通安全线上教育课直播观后感.. 7页

颂国学美文做少年君子特色学校创建专项方案 9页

房地产开发拆迁补偿协议模板 3页

房地产评估居间服务不可撤销合同模板 3页

房地产项目劳务派遣合作协议 3页

2025年春天的美景优秀作文 4页

房地产项目质押抵押担保合同范本1 3页

房屋抵押贷款业务办理代理及风险评估合同 3页

2025年春天的景色小学生作文五年级 8页

打井降水工程与环保监测服务合同 3页

2025年春天的名人名言警句 8页

打印机设备销售与市场拓展协议 3页

打桩工程劳务供应合同 3页

托儿所保育员劳动合同书 3页

连退机组工艺及设备简介样本 23页

抚养关系变更协议书(子女监护权交接模板) 3页

抵押担保合同范本汇编 3页

2025年春分节气吃什么食物 6页

担保公司商品房交易安全协议 3页

担保公司项目法律意见书(医疗健康领域) 3页

拆墙工程拆除现场安全应急预案协议 3页

拆迁厂房评估与补偿操作手册合同 3页

拆迁补偿协议书范本(含创新管理模式) 3页

拆除工程劳务派遣与人员配置协议 3页

2021年浙江广播电视大学龙游分校 18页

生产安全事故应急救援演练方案样本 11页

中国急性期缺血性脑卒中诊治指南2025 12页

汽车刹车抱死的利与弊 5页

汇总 - 39种行业废水处理工艺流程图 4页