六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

迅速找到ARP病毒源

[摘要]第一招:使用Sniffer抓包  在網(wǎng)絡內(nèi)任意一臺主機上運行抓包軟件, 捕獲所有到達本機的數(shù)據(jù)包。 如果發(fā)現(xiàn)有某個IP不斷發(fā)送請求包, 那么這臺電腦一般就是病毒源。 原理:無論何種ARP病毒變種...

第一招:使用Sniffer抓包  在網(wǎng)絡內(nèi)任意一臺主機上運行抓包軟件, 捕獲所有到達本機的數(shù)據(jù)包。 如果發(fā)現(xiàn)有某個IP不斷發(fā)送請求包, 那么這臺電腦一般就是病毒源。 原理:無論何種ARP病毒變種, 行為方式有兩種, 一是欺騙網(wǎng)關, 二是欺騙網(wǎng)內(nèi)的所有主機。 最終的結果是, 在網(wǎng)關的ARP緩存表中, 網(wǎng)內(nèi)所有活動主機的MAC地址均為中毒主機的MAC地址;網(wǎng)內(nèi)所有主機的ARP緩存表中, 網(wǎng)關的MAC地址也成為中毒主機的MAC地址。 前者保證了從網(wǎng)關到網(wǎng)內(nèi)主機的數(shù)據(jù)包被發(fā)到中毒主機, 后者相反, 使得主機發(fā)往網(wǎng)關的數(shù)據(jù)包均發(fā)送到中毒主機。  

第二招:使用arp -a命令 任意選兩臺不能上網(wǎng)的主機, 在DOS命令窗口下運行arp -a命令。 例如在結果中, 兩臺電腦除了網(wǎng)關的IP, MAC地址對應項, 都包含了192.168.0.186的這個IP, 則可以斷定192.168.0.186這臺主機就是病毒源。 原理:一般情況下, 網(wǎng)內(nèi)的主機只和網(wǎng)關通信。 正常情況下, 一臺主機的ARP緩存中應該只有網(wǎng)關的MAC地址。 如果有其他主機的MAC地址, 說明本地主機和這臺主機最后有過數(shù)據(jù)通信發(fā)生。 如果某臺主機(例如上面的192.168.0.186)既不是網(wǎng)關也不是服務器, 但和網(wǎng)內(nèi)的其他主機都有通信活動, 且此時又是ARP病毒發(fā)作時期, 那么, 病毒源也就是它了。

 

第三招:使用tracert命令  在任意一臺受影響的主機上, 在DOS命令窗口下運行如下命令:tracert 61.135.179.148。  假定設置的缺省網(wǎng)關為10.8.6.1, 在跟蹤一個外網(wǎng)地址時, 第一跳卻是10.8.6.186, 那么, 10.8.6.186就是病毒源。 原理:中毒主機在受影響主機和網(wǎng)關之間, 扮演了“中間人”的角色。 所有本應該到達網(wǎng)關的數(shù)據(jù)包, 由于錯誤的MAC地址, 均被發(fā)到了中毒主機。 此時, 中毒主機越俎代庖, 起了缺省網(wǎng)關的作用。


上面是電腦上網(wǎng)安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 在线观看亚洲网站 | 午夜高清在线观看免费6 | 日本一区二区三区高清在线观看 | 欧美性www| 真实国产乱子伦精品一区二区三区 | 欧美无遮挡一区二区三区 | 最新日韩在线观看 | 综合婷婷丁香 | 日本不卡一区二区三区在线观看 | 亚欧日韩毛片在线看免费网站 | 日本视频播放免费线上观看 | 中文字幕免费视频精品一 | 日韩一级欧美一级 | 亚洲精品午夜在线观看 | 日韩欧美亚洲每日更新网 | 天堂网在线视频 | 夜夜伊人 | 日韩3区| 日本亚欧乱色视频在线网站 | 日韩第八页 | 日韩成人在线观看视频 | 亚洲精品15p | 亚洲国产精品久久卡一 | 日韩成人在线免费视频 | 中文字幕波多野结衣免费视频 | 日本一本在线 | 自偷自拍亚洲综合精品 | 日本高清免费在线视频 | 偷窥自拍首页 | 特黄视频免费看 | 亚洲欧美日韩精品永久在线 | 亚洲男人天堂网 | 亚洲婷婷综合网 | 婷婷综合激情五月中文字幕 | 青青草国 | 色拍拍综合网 | 欧美一级免费 | 青草社区在线观看 | 欧美在线播放视频 | 在线观看亚洲一区二区 | 天天操夜夜骑 |