<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦>學習電腦>網絡知識>局域網知識>

        arp局域網攻擊怎么解決

        時間: 本達868 分享

          當局域網內某臺主機運行ARP欺騙的木馬程序時,會欺騙局域網內所有主機和安全網關,讓所有上網的流量必須經過病毒主機。其他用戶原來直接通過安全網關上網現在轉由通過病毒主機上網,切換的時候用戶會斷一次線。下面是學習啦小編給大家整理的一些有關arp局域網攻擊的解決辦法,希望對大家有幫助!

          arp局域網攻擊的解決辦法

          由于ARP欺騙的木馬程序發作的時候會發出大量的數據包導致局域網通訊擁塞以及其自身處理能力的限制,用戶會感覺上網速度越來越慢。當ARP欺騙的木馬程序停止運行時,用戶會恢復從安全網關上網,切換過程中用戶會再斷一次線。

          【快速查找】在WebUIà系統狀態à系統信息à系統歷史記錄中,看到大量如下的信息:

          MAC SPOOF 192.168.16.200

          MAC Old 00:01:6c:36:d1:7f

          MAC New 00:05:5d:60:c7:18

          這個消息代表了用戶的MAC地址發生了變化,在ARP欺騙木馬開始運行的時候,局域網所有主機的MAC地址更新為病毒主機的MAC地址(即所有信息的MAC New地址都一致為病毒主機的MAC地址)。

          同時在安全網關的WebUIà高級配置à用戶管理à讀ARP表中看到所有用戶的MAC地址信息都一樣,或者在WebUIà系統狀態à用戶統計中看到所有用戶的MAC地址信息都一樣。

          如果是在WebUIà系統狀態à系統信息à系統歷史記錄中看到大量MAC Old地址都一致,則說明局域網內曾經出現過ARP欺騙(ARP欺騙的木馬程序停止運行時,主機在安全網關上恢復其真實的MAC地址)。

          在上面我們已經知道了使用ARP欺騙木馬的主機的MAC地址,那么我們就可以使用NBTSCAN工具來快速查找它。

          NBTSCAN可以取到PC的真實IP地址和MAC地址,如果有”傳奇木馬”在做怪,可以找到裝有木馬的PC的IP/和MAC地址。

          命令:“nbtscan -r 192.168.16.0/24”(搜索整個192.168.16.0/24網段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 網段,即192.168.16.25-192.168.16.137。輸出結果第一列是IP地址,最后一列是MAC地址。

          NBTSCAN的使用范例:

          假設查找一臺MAC地址為“000d870d585f”的病毒主機。

          1)將壓縮包中的nbtscan.exe 和cygwin1.dll解壓縮放到c:\下。

          2)在Windows開始à運行à打開,輸入cmd(windows98輸入“command”),在出現的DOS窗口中輸入:C:\nbtscan -r 192.168.16.1/24(這里需要根據用戶實際網段輸入),回車。

          3)通過查詢IP--MAC對應表,查出“000d870d585f”的病毒主機的IP地址為“192.168.16.223”。

          【解決辦法】

          采用雙向綁定的方法解決并且防止ARP欺騙。

          1、在PC上綁定安全網關的IP和MAC地址:

          1)首先,獲得安全網關的內網的MAC地址(例如HiPER網關地址192.168.16.254的MAC地址為0022aa0022aa)

          2)編寫一個批處理文件rarp.bat內容如下:

          @echo off

          arp -d

          arp -s 192.168.16.254 00-22-aa-00-22-aa

          將文件中的網關IP地址和MAC地址更改為實際使用的網關IP地址和MAC地址即可。

          將這個批處理軟件拖到“windowsà開始à程序à啟動”中。

          3)如果是網吧,可以利用收費軟件服務端程序(pubwin或者萬象都可以)發送批處理文件rarp.bat到所有客戶機的啟動目錄。Windows2000的默認啟動目錄為“C:\Documents and Settings\All Users「開始」菜單程序啟動”。

          2、在安全網關上綁定用戶主機的IP和MAC地址:

          在WebUIà高級配置à用戶管理中將局域網每臺主機均作綁定。

        看了“arp局域網攻擊怎么解決”的人還看了

        1.路由器局域網被攻擊怎么解決

        2.局域網收到ARP攻擊應該怎么防御

        3.局域網dns攻擊怎么解決

        4.如何防護ARP攻擊

        5.關于網絡安全與局域網ARP地址欺騙攻擊的介紹

        6.路由器怎么預防ARP攻擊

        7.路由器如何防止ARP病毒攻擊

        8.局域網中病毒怎么解決

        9.arp局域網防護怎么關閉

        10.如何防止無線路由器ARP攻擊

        1467090 主站蜘蛛池模板: 亚洲欧洲国产综合一区二区| 国产亚洲无线码一区二区| 国产精品国产三级国AV| 色偷偷久久一区二区三区| 亚洲精品一二三伦理中文| 久久国产精品老人性| 色99久久久久高潮综合影院| 久久免费网站91色网站| 亚洲av综合色区在线观看| 无码精品人妻一区二区三区中| 欧美、另类亚洲日本一区二区| 亚洲中文字幕一二三四区| 日本一卡2卡3卡4卡无卡免费| 五月丁香激激情亚洲综合| 91青青草视频在线观看的| 午夜福利看片在线观看| 国产AV老师黑色丝袜美腿| 亚洲精品欧美综合四区| 午夜福利片一区二区三区| 国产精品妇女一二三区| 视频一区视频二区视频三| 国产成人精品97| 欧美videosdesexo吹潮| 免费A级毛片中文字幕| 亚洲AV无码不卡一区二区三区 | 国产精品男女爽免费视频| 东京热av无码电影一区二区| 丝袜美腿亚洲综合在线观看视频| 色爱综合另类图片av| 久久精品国产色蜜蜜麻豆| 欧美成人VA免费大片视频| 国产精品亚洲片在线观看不卡| 人妻少妇无码精品专区| 久久亚洲精品ab无码播放| 国产精品中出一区二区三区| 最近中文国语字幕在线播放| 伊人成人在线视频免费| 男人进女人下部全黄大色视频| 日韩精品无码一区二区三区| 中文字幕在线精品人妻| 国产亚洲欧美精品一区|