巧妙清除并防范局域网中的ARP病毒
来源:金山软件 作者: 出处:综艺读书 2007-05-15现在局域网中感染ARP病毒的情况比较多,清理和防范都比较困难,给不少的网络管理员造成了很多的困扰.下面就是个人在处理这个问题的一些经验,同时也在网上翻阅了不少的参考资料.
ARP病毒的症状
|
|
|||
ARP攻击的原理
ARP欺骗攻击的包一般有以下两个特点,满足之一可视为攻击包报警:第一以太网数据 包头的源地址、目标地址和ARP数据包的协议地址不匹配。或者,ARP数据包的发送和目标地址不在自己网络网卡MAC数据库内,或者与自己网络MAC数据 库MAC/IP不匹配。这些统统第一时间报警,查这些数据包(以太网数据包)的源地址(也有可能伪造),就大致知道那台机器在发起攻击了。现在有网络管理 工具比如网络执法官、P2P终结者也会使用同样的方式来伪装成网关,欺骗客户端对网关的访问,也就是会获取发到网关的流量,从而实现网络流量管理和网络监 控等功能,同时也会对网络管理带来潜在的危害,就是可以很容易的获取用户的密码等相关信息。
处理办法
通用的处理流程
1.先保证网络正常运行
方法一:编辑一个***.bat文件内容如下:
arp.exe s**.**.**.**(网关ip) ************(网关MAC地址)end
让网络用户点击就可以了!
办法二:编辑一个注册表问题,键值如下:
Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"MAC"="arp s网关IP地址网关MAC地址"
然后保存成Reg文件以后在每个客户端上点击导入注册表。
2.找到感染ARP病毒的机器
a、在电脑上ping一下网关的IP地址,然后使用ARP -a的命令看得到的网关对应的MAC地址是否与实际情况相符,如不符,可去查找与该MAC地址对应的电脑。
b、使用抓包工具,分析所得到的ARP数据报。有些ARP病毒是会把通往网关的路径 指向自己,有些是发出虚假ARP回应包来混淆网络通信。第一种处理比较容易,第二种处理比较困难,如果杀毒软件不能正确识别病毒的话,往往需要手工查找感 染病毒的电脑和手工处理病毒,比较困难。
c、使用MAC地址扫描工具,Nbtscan扫描全网段IP地址和MAC地址对应表,有助于判断感染ARP病毒对应MAC地址和IP地址。
预防措施
1、及时升级客户端的操作系统和应用程式补丁;
2、安装和更新杀毒软件。
3、如果网络规模较少,尽量使用手动指定IP设置,而不是使用DHCP来分配IP地址。
4、如果交换机支持,在交换机上绑定MAC地址与IP地址。(不过这个实在不是好主意)
相关图文阅读
频道图文推荐
相关专题
·QQ病毒 (3771篇文章)
·校园网专题 (1887篇文章)
·局域网 (1571篇文章)
·家庭无线局域网 (3614篇文章)
·局域网共享专题 (2154篇文章)
·网络组网手册 (1571篇文章)
·手机病毒揭密 (2515篇文章)
·局域网组建 (1571篇文章)
·脚本攻击和防范 (1901篇文章)
·无线局域网专题 (3614篇文章)
·校园网专题 (1887篇文章)
·局域网 (1571篇文章)
·家庭无线局域网 (3614篇文章)
·局域网共享专题 (2154篇文章)
·网络组网手册 (1571篇文章)
·手机病毒揭密 (2515篇文章)
·局域网组建 (1571篇文章)
·脚本攻击和防范 (1901篇文章)
·无线局域网专题 (3614篇文章)
·IT主管有秘诀 如何应对手机病毒威胁 (0次浏览)
·密电风云 DLL木马进程内幕大揭密 (0次浏览)
·自己动手删除各种病毒遗留文件 (0次浏览)
·“随机8位数字”病毒手动清除办法及建议 (0次浏览)
·清除使用映象劫持技术的病毒 (0次浏览)
·如何有效防范看不见的网页病毒? (0次浏览)
·经典回忆录:反病毒专家眼里的MSN病毒 (0次浏览)
·映象劫持技术病毒有泛滥趋势请提早预防 (0次浏览)
·完美世界里的窃贼伪装成系统进程盗账号 (0次浏览)
·2345说网解络之“MSN相册”病毒爆发 (0次浏览)
·密电风云 DLL木马进程内幕大揭密 (0次浏览)
·自己动手删除各种病毒遗留文件 (0次浏览)
·“随机8位数字”病毒手动清除办法及建议 (0次浏览)
·清除使用映象劫持技术的病毒 (0次浏览)
·如何有效防范看不见的网页病毒? (0次浏览)
·经典回忆录:反病毒专家眼里的MSN病毒 (0次浏览)
·映象劫持技术病毒有泛滥趋势请提早预防 (0次浏览)
·完美世界里的窃贼伪装成系统进程盗账号 (0次浏览)
·2345说网解络之“MSN相册”病毒爆发 (0次浏览)
·通过MP3传播 八万用户遭“帕虫”病毒侵害 (66次浏览)
·“德夫下载器”修改系统时间动激活病毒 (46次浏览)
·粉红小猫咪 不是宠物是病毒! (19次浏览)
·巧用Hosts文件防止QQ病毒 (19次浏览)
·网络炒股小心网银间谍变种FMC自动窃取密码 (15次浏览)
·2345说网解络之诺顿误杀详解 (15次浏览)
·MSN机器人余波未息 QQ大盗又来捣乱 (14次浏览)
·“MSN相片”手工清除方法 (13次浏览)
·MSN性感相册蠕虫病毒爆发 photos.zip文件别接 (13次浏览)
·警惕带有欺骗性质的新“QQ尾巴”病毒 (8次浏览)
·“德夫下载器”修改系统时间动激活病毒 (46次浏览)
·粉红小猫咪 不是宠物是病毒! (19次浏览)
·巧用Hosts文件防止QQ病毒 (19次浏览)
·网络炒股小心网银间谍变种FMC自动窃取密码 (15次浏览)
·2345说网解络之诺顿误杀详解 (15次浏览)
·MSN机器人余波未息 QQ大盗又来捣乱 (14次浏览)
·“MSN相片”手工清除方法 (13次浏览)
·MSN性感相册蠕虫病毒爆发 photos.zip文件别接 (13次浏览)
·警惕带有欺骗性质的新“QQ尾巴”病毒 (8次浏览)
·巧妙清除并防范局域网中的ARP病毒 (1319次浏览)
·巧妙从进程中判断出病毒和木马 (332次浏览)
·现出原形 如何清除隐藏的病毒文件 (268次浏览)
·用病毒木马进程速查表检查系统 (231次浏览)
·stup.exe木马病毒的手动解决办法 (190次浏览)
·不怕病毒猖獗 如何清除和防范网页病毒 (121次浏览)
·破解时空倒转20年的病毒 (115次浏览)
·电脑病毒特别“偏爱”的六类软件 (93次浏览)
·用户谈:杀毒软件的实时监控与内存杀毒 (79次浏览)
·驱除毒源双击无法打开驱动器的杀毒方法 (72次浏览)
·巧妙从进程中判断出病毒和木马 (332次浏览)
·现出原形 如何清除隐藏的病毒文件 (268次浏览)
·用病毒木马进程速查表检查系统 (231次浏览)
·stup.exe木马病毒的手动解决办法 (190次浏览)
·不怕病毒猖獗 如何清除和防范网页病毒 (121次浏览)
·破解时空倒转20年的病毒 (115次浏览)
·电脑病毒特别“偏爱”的六类软件 (93次浏览)
·用户谈:杀毒软件的实时监控与内存杀毒 (79次浏览)
·驱除毒源双击无法打开驱动器的杀毒方法 (72次浏览)
最新技术文档
·反病毒基础技巧 学习从系统中删除病毒 06-27
·经典方案:简单五步骤预防AV终结者病毒 06-25
·详尽了解找出防范IFEO映像劫持病毒方法 06-22
·打造火眼金星 谈谈如何识别驱动木马 06-22
·“QQ大盗”注入 QQ 进程记录账号和密码 06-21
·追本溯源揭秘“AV终结者”病毒的生态链 06-20
·2345说网解络之AV终结者全面解读 06-20
·“AV终结者”融合最流行病毒技术于一身 06-20
·当今病毒和木马到底有没有技术含量 06-20
·寄生手机中破坏系统 手机病毒大揭秘 06-20
·经典方案:简单五步骤预防AV终结者病毒 06-25
·详尽了解找出防范IFEO映像劫持病毒方法 06-22
·打造火眼金星 谈谈如何识别驱动木马 06-22
·“QQ大盗”注入 QQ 进程记录账号和密码 06-21
·追本溯源揭秘“AV终结者”病毒的生态链 06-20
·2345说网解络之AV终结者全面解读 06-20
·“AV终结者”融合最流行病毒技术于一身 06-20
·当今病毒和木马到底有没有技术含量 06-20
·寄生手机中破坏系统 手机病毒大揭秘 06-20
站内各频道最新更新文档
站内最新制作专题
|
|||
| ·ACDSEE专题教程-下载使用 ·迅雷专题教程-下载使用 ·Windows XP频道 ·Windows Vista频道 ·Windows 2000频道 ·win2003频道 ·Freebsd频道 ·Oracle频道 |
·Linux频道 ·Windows频道 ·邮件服务器专题 ·协议大全 ·数据恢复指南教程 ·FreeBSD使用教程 ·Linux数据库宝典 ·Linux基础知识 |
||
热门关键字导读
站内频道文章精选
| · 秘密:Vista隐蔽的动态屏保 · 腾讯开发新电子宠物--QQ熊 · 惠普否认2999元PC有价无货 |
· 驱逐Win系统“流氓”文件 · WinXP中获取未使用的IP地址 · 尝试format C:格式化硬盘? |
| · 在DOS下恢复回收站中的文件 · 拯救WinXP崩溃的救命稻草 · Linux系统中超级权限的应用 |
· 搜狗PK谷歌:谁能代言拼... · 昨日重现,一键GHOST轻松.. · 实现Web迅雷在空闲时杀毒 |
| · AVIFile函数制做AVI文件 · VC中链接动态链接库的方法 · 熊猫烧香核心源码(Delphi) |
· DateDiff函数祥解 · JavaScript去除空格的三种 · js效果 图片加载进度实时.. |
| · SQL Server数据库优化方案 · Oracle的初学者入门心得 · JSP连接Mysql数据库 |
· Photoshop为美女做艺术处理 · 用Freehand创建发光字特效 · 设计自己的个性QQ动态表情 |
百度推荐,商机无限
搜索您感兴趣的内容




