版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、服務(wù)器所有網(wǎng)站打開時都報病毒,替換工具查不到惡意代碼,殺毒無效,快整瘋了,猛然覺醒這是網(wǎng)段內(nèi)ARP攻擊搞的怪呀。網(wǎng)上小搜了下,除了裝ARP防火墻以外,還可以通過綁定網(wǎng)關(guān)的IP和MAC來預(yù)防一下。這個方法在局域網(wǎng)中比較適用:你所在的局域網(wǎng)里面有一臺機(jī)器中了ARP病毒,它偽裝成網(wǎng)關(guān),你上網(wǎng)就會通過那臺中毒的機(jī)器,然后它過一會兒掉一次線來騙取別的機(jī)器的帳戶密碼什么的東西。下面是手動處理方法的簡要說明:如何檢查和處理“ARP欺騙”木馬的方法1檢
2、查本機(jī)的“ARP欺騙”木馬染毒進(jìn)程同時按住鍵盤上的“CTRL”和“ALT”鍵再按“DEL”鍵,選擇“任務(wù)管理器”,點(diǎn)選“進(jìn)程”標(biāo)簽。察看其中是否有一個名為“MIR0.dat”的進(jìn)程。如果有,則說明已經(jīng)中毒。右鍵點(diǎn)擊此進(jìn)程后選擇“結(jié)束進(jìn)程”。參見右圖。2檢查網(wǎng)內(nèi)感染“ARP欺騙”木馬染毒的計算機(jī)在“開始”“程序”“附件”菜單下調(diào)出“命令提示符”。輸入并執(zhí)行以下命令:ipconfig記錄網(wǎng)關(guān)IP地址,即“DefaultGateway”對應(yīng)的
3、值,例如“59.66.36.1”。再輸入并執(zhí)行以下命令:arp–a在“InterAddress”下找到上步記錄的網(wǎng)關(guān)IP地址,記錄其對應(yīng)的物理地址,即“PhysicalAddress”值,例如“0001e81f3554”。在網(wǎng)絡(luò)正常時這就是網(wǎng)關(guān)的正確物理地址,在網(wǎng)絡(luò)受“ARP欺騙”木馬影響而不正常時,它就是木馬所在計算機(jī)的網(wǎng)卡物理地址。也可以掃描本子網(wǎng)內(nèi)的全部IP地址,然后再查ARP表。如果有一個IP對應(yīng)的物理地址與網(wǎng)關(guān)的相同,那么這個
4、IP地址和物理地址就是中毒計算機(jī)的IP地址和網(wǎng)卡物理地址。3設(shè)置ARP表避免“ARP欺騙”木馬影響的方法手工綁定的命令為:arp-s192.168.1.1000102030405綁定完,可再用arp-a查看arp緩存:CocumentsSettingsarpaInterface:192.168.1.50x2InterAddressPhysicalAddressType192.168.1.1000102030405static這時,類型變
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 利用arp,ip地址綁定
- 安全-局域網(wǎng)arp攻擊解決方案(綁定mac)
- 360安全衛(wèi)士綁定網(wǎng)關(guān)ip和mac使用說明
- 360安全衛(wèi)士綁定網(wǎng)關(guān)ip和mac使用說明
- arp綁定
- 紫金山天文臺上網(wǎng)計算機(jī)mac地址與ip地址綁定變更申請表
- 校驗(yàn)和ip地址
- 防arp仿冒網(wǎng)關(guān)
- 網(wǎng)絡(luò)攻擊與防范arp攻擊實(shí)驗(yàn)
- 基于IP地址檢測的DDoS攻擊防御方法研究.pdf
- 談?wù)勅绾畏婪禷rp攻擊
- 許多寬帶提供商都對用戶設(shè)置了mac地址綁定的功能
- 生動地解釋arp 網(wǎng)關(guān)
- 淺析arp攻擊及防范
- ip地址規(guī)劃
- ip地址分類
- ip地址沖突
- 設(shè)置ip地址和dns的方法
- arp攻擊與防護(hù)完全手冊-
- ip地址報備流程
評論
0/150
提交評論