交友约会| 杂志期刊| 小说| 论坛| 电影下载| 两性知识| 电脑知识| 汽车| 旅游| 收藏

巧妙清除并防范局域网中的ARP病毒

来源:金山软件 作者: 出处:综艺读书 2007-05-15 
关 键 词:注册表  以太网  协议  网络管理  通信  

  现在局域网中感染ARP病毒的情况比较多,清理和防范都比较困难,给不少的网络管理员造成了很多的困扰.下面就是个人在处理这个问题的一些经验,同时也在网上翻阅了不少的参考资料.  

  ARP病毒的症状   

  有时候无法正常上网,有时候有好了,包括访问网上邻居也是如此,拷贝文件无法完成,出现错误;局域网内的ARP包爆增,使用ARP查询的时候会发现不正常的MAC地址,或者是错误的MAC地址对应,还有就是一个MAC地址对应多个IP的情况也会有出现。   

  ARP攻击的原理

  ARP欺骗攻击的包一般有以下两个特点,满足之一可视为攻击包报警:第一以太网数据 包头的源地址、目标地址和ARP数据包的协议地址不匹配。或者,ARP数据包的发送和目标地址不在自己网络网卡MAC数据库内,或者与自己网络MAC数据 库MAC/IP不匹配。这些统统第一时间报警,查这些数据包(以太网数据包)的源地址(也有可能伪造),就大致知道那台机器在发起攻击了。现在有网络管理 工具比如网络执法官、P2P终结者也会使用同样的方式来伪装成网关,欺骗客户端对网关的访问,也就是会获取发到网关的流量,从而实现网络流量管理和网络监 控等功能,同时也会对网络管理带来潜在的危害,就是可以很容易的获取用户的密码等相关信息。

  处理办法   

  通用的处理流程   

  1.先保证网络正常运行   

  方法一:编辑一个***.bat文件内容如下:   

  arp.exe s**.**.**.**(网关ip) ************(网关MAC地址)end  

  让网络用户点击就可以了!   

  办法二:编辑一个注册表问题,键值如下:   

  Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"MAC"="arp s网关IP地址网关MAC地址"   

  然后保存成Reg文件以后在每个客户端上点击导入注册表。

  2.找到感染ARP病毒的机器   

  a、在电脑上ping一下网关的IP地址,然后使用ARP -a的命令看得到的网关对应的MAC地址是否与实际情况相符,如不符,可去查找与该MAC地址对应的电脑。   

  b、使用抓包工具,分析所得到的ARP数据报。有些ARP病毒是会把通往网关的路径 指向自己,有些是发出虚假ARP回应包来混淆网络通信。第一种处理比较容易,第二种处理比较困难,如果杀毒软件不能正确识别病毒的话,往往需要手工查找感 染病毒的电脑和手工处理病毒,比较困难。   

  c、使用MAC地址扫描工具,Nbtscan扫描全网段IP地址和MAC地址对应表,有助于判断感染ARP病毒对应MAC地址和IP地址。   

  预防措施

  1、及时升级客户端的操作系统和应用程式补丁;   

  2、安装和更新杀毒软件。   

  3、如果网络规模较少,尽量使用手动指定IP设置,而不是使用DHCP来分配IP地址。   

  4、如果交换机支持,在交换机上绑定MAC地址与IP地址。(不过这个实在不是好主意) 更多文章 更多内容请看ARP病毒  ARP防范方案  ARP攻击防范与解决方案专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
综艺读书宗旨
相关专题
·QQ病毒 (3771篇文章)
·校园网专题 (1887篇文章)
·局域网 (1571篇文章)
·家庭无线局域网 (3614篇文章)
·局域网共享专题 (2154篇文章)
·网络组网手册 (1571篇文章)
·手机病毒揭密 (2515篇文章)
·局域网组建 (1571篇文章)
·脚本攻击和防范 (1901篇文章)
·无线局域网专题 (3614篇文章)
热点标签: 注册表  以太网  协议  网络管理  通信  
最新技术文档
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
Web 全站
综艺电脑频道编辑信箱  告诉我们您想看的专题或文章

友情互链 | 收藏本站 | 联系我们 | 在线留言 | 京ICP备08008424号|