成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號(hào)

什么是ARP協(xié)議?如何防范ARP欺騙木馬?(2)
2007-10-16   51CTO.com 

3 .設(shè)置 ARP 表避免“ ARP 欺騙”木馬影響的方法
本方法可在一定程度上減輕中木馬的其它計(jì)算機(jī)對(duì)本機(jī)的影響。用上邊介紹的方法確定正確的網(wǎng)關(guān) IP 地址和網(wǎng)關(guān)物理地址,然后在 “命令提示符”窗口中輸入并執(zhí)行以下命令:
arp –s 網(wǎng)關(guān) IP 網(wǎng)關(guān)物理地址

4、動(dòng)態(tài)ARP綁定網(wǎng)關(guān)
步驟一:
在能正常上網(wǎng)時(shí),進(jìn)入MS-DOS窗口,輸入命令:arp -a,查看網(wǎng)關(guān)的IP對(duì)應(yīng)的正確MAC地址, 并將其記錄下來(lái)。
注意:如果已經(jīng)不能上網(wǎng),則先運(yùn)行一次命令arp -d將arp緩存中的內(nèi)容刪空,計(jì)算機(jī)可暫時(shí)恢復(fù)上網(wǎng)(攻擊如果不停止的話)。一旦能上網(wǎng)就立即將網(wǎng)絡(luò)斷掉(禁用網(wǎng)卡或拔掉網(wǎng)線),再運(yùn)行arp -a。
步驟二:
如果計(jì)算機(jī)已經(jīng)有網(wǎng)關(guān)的正確MAC地址,在不能上網(wǎng)只需手工將網(wǎng)關(guān)IP和正確的MAC地址綁定,即可確保計(jì)算機(jī)不再被欺騙攻擊。
要想手工綁定,可在MS-DOS窗口下運(yùn)行以下命令:
arp -s 網(wǎng)關(guān)IP 網(wǎng)關(guān)MAC
例如:假設(shè)計(jì)算機(jī)所處網(wǎng)段的網(wǎng)關(guān)為192.168.1.1,本機(jī)地址為192.168.1.5,在計(jì)算機(jī)上運(yùn)行arp -a后輸出如下:
Cocuments and Settings>arp -a
Interface:192.168.1.5 --- 0x2
Internet Address Physical Address Type
192.168.1.100-01-02-03-04-05 dynamic
其中,00-01-02-03-04-05就是網(wǎng)關(guān)192.168.1.1對(duì)應(yīng)的MAC地址,類型是動(dòng)態(tài)(dynamic)的,因此是可被改變的。
被攻擊后,再用該命令查看,就會(huì)發(fā)現(xiàn)該MAC已經(jīng)被替換成攻擊機(jī)器的MAC。如果希望能找出攻擊機(jī)器,徹底根除攻擊,可以在此時(shí)將該MAC記錄下來(lái),為以后查找該攻擊的機(jī)器做準(zhǔn)備。
手工綁定的命令為:
arp -s 192.168.1.100-01-02-03-04-05
綁定完,可再用arp -a查看arp緩存:
Cocuments and Settings>arp -a
Interface: 192.168.1.5 --- 0x2
Internet Address Physical Address Type
192.168.1.100-01-02-03-04-05 static
這時(shí),類型變?yōu)殪o態(tài)(static),就不會(huì)再受攻擊影響了。
但是,需要說(shuō)明的是,手工綁定在計(jì)算機(jī)關(guān)機(jī)重啟后就會(huì)失效,需要再次重新綁定。所以,要徹底根除攻擊,只有找出網(wǎng)段內(nèi)被病毒感染的計(jì)算機(jī),把病毒殺掉,才算是真正解決問(wèn)題。

5 .作批處理文件
在客戶端做對(duì)網(wǎng)關(guān)的arp綁定,具體操作步驟如下:
步驟一:
查找本網(wǎng)段的網(wǎng)關(guān)地址,比如192.168.1.1,以下以此網(wǎng)關(guān)為例。在正常上網(wǎng)時(shí),“開(kāi)始→運(yùn)行→cmd→確定”,輸入:arp -a,點(diǎn)回車,查看網(wǎng)關(guān)對(duì)應(yīng)的Physical Address。
比如:網(wǎng)關(guān)192.168.1.1 對(duì)應(yīng)00-01-02-03-04-05。
步驟二:
編寫一個(gè)批處理文件rarp.bat,內(nèi)容如下:
@echo off
arp -d
arp -s192.168.1.100-01-02-03-04-05
保存為:rarp.bat。
步驟三:
運(yùn)行批處理文件將這個(gè)批處理文件拖到“Windows→開(kāi)始→程序→啟動(dòng)”中,如果需要立即生效,請(qǐng)運(yùn)行此文件。
注意:以上配置需要在網(wǎng)絡(luò)正常時(shí)進(jìn)行

6.使用安全工具軟件
及時(shí)下載Anti ARP Sniffer軟件保護(hù)本地計(jì)算機(jī)正常運(yùn)行。具體使用方法可以在網(wǎng)上搜索。
如果已有病毒計(jì)算機(jī)的MAC地址,可使用NBTSCAN等軟件找出網(wǎng)段內(nèi)與該MAC地址對(duì)應(yīng)的IP,即感染病毒的計(jì)算機(jī)的IP地址,然后報(bào)告單位的網(wǎng)絡(luò)中心對(duì)其進(jìn)行查封。
或者利用單位提供的集中網(wǎng)絡(luò)防病毒系統(tǒng)來(lái)統(tǒng)一查殺木馬。另外還可以利用木馬殺客等安全工具進(jìn)行查殺。

7.應(yīng)急方案
網(wǎng)絡(luò)管理管理人員利用上面介紹的ARP木馬檢測(cè)方法在局域網(wǎng)的交換機(jī)上查出受感染該病毒的端口后,立即關(guān)閉中病毒的端口,通過(guò)端口查出相應(yīng)的用戶并通知其徹底查殺病毒。而后,做好單機(jī)防范,在其徹底查殺病毒后再開(kāi)放相應(yīng)的交換機(jī)端口,重新開(kāi)通上網(wǎng)。

清華大學(xué)校園網(wǎng)絡(luò)安全響應(yīng)小組編的一個(gè)小程序
下載地址: ftp://166.111.8.243/tools/ArpFix.rar

清華大學(xué)校園網(wǎng)絡(luò)安全響應(yīng)小組編了一個(gè)小程序,它可以保護(hù)您的計(jì)算機(jī)在同一個(gè)局域網(wǎng)內(nèi)部有ARP欺騙木馬計(jì)算機(jī)的攻擊時(shí),保持正常上網(wǎng)。具體使用方法:
1、 程序運(yùn)行后請(qǐng)先選擇網(wǎng)卡,選定網(wǎng)卡后點(diǎn)擊“選定”按鈕。
2、 選定網(wǎng)卡后程序會(huì)自動(dòng)獲取您機(jī)器的網(wǎng)關(guān)地址。
3、獲得網(wǎng)關(guān)地址后請(qǐng)點(diǎn)擊獲取MAC地址按鈕獲取正確的網(wǎng)關(guān)MAC地址。
4、 確認(rèn)網(wǎng)關(guān)的MAC地址后請(qǐng)點(diǎn)擊連接保護(hù),程序開(kāi)始保護(hù)您的機(jī)器。
5、 點(diǎn)擊程序右上角的叉,程序自動(dòng)隱藏到系統(tǒng)托盤內(nèi)。
6、要完全退出程序請(qǐng)?jiān)谙到y(tǒng)托盤中該程序圖標(biāo)上點(diǎn)擊右鍵選擇EXIT。
注意:
1、這個(gè)程序只是一個(gè)ARP攻擊保護(hù)程序,即受ARP木馬攻擊時(shí)保持自己計(jì)算機(jī)的MAC地址不被惡意篡改,從而在遭受攻擊時(shí)網(wǎng)絡(luò)不會(huì)中斷。本程序并不能清除已經(jīng)感染的ARP木馬,要預(yù)防感染或殺除木馬請(qǐng)您安裝正版的殺毒軟件!

熱詞搜索:

上一篇:什么是ARP協(xié)議?如何防范ARP欺騙木馬?(1)
下一篇:什么是ARP協(xié)議?如何防范ARP欺騙木馬?(3)

分享到: 收藏
主站蜘蛛池模板: 饥渴女人的外遇| 集体生活成就我教学设计| 大太监李莲英| 哦,苏珊娜| 少妇av片在线观看| 晓彤| 俗世乐土| 团结就是力量歌词完整| 在线播放啄木乌丝袜秘书| 长安长安朗诵报名入口| 同志电影副歌1080p| 上海东方卫视节目表| 我们的祖国是花园简谱| xxxxxxxxxxxx| 叶玉卿演过的电影| 太原教育电视台| 大海中的船歌词歌谱| 热情电影| 浙江卫视跑男官网| 《女夜》电影在线观看| 亲密 电影| 在线免费电影观看| 爱奴 电影| 心跳源计划演员表| 啊啊操| 抖音1| 玛姬·格蕾斯| 梁祝《引子》简谱| 日韩电影免费观| 电影《kiskisan》在线观看| 快手快枪快手演员表| 楼下的租客| 羞羞的视频| 女人香韩国电影| 陕西卫视节目表| 烽火流金电视剧| 林佑星| 山东卫视体育频道| 性视频网站在线| oldpussy| river flows in you钢琴谱|