校內ARP故障原因
發表時間:2023-07-16 來源:明輝站整理相關軟件相關文章人氣:
[摘要]附注:ARP故障原因 主要原因是在局域網中有人使用了ARP欺騙的木馬程序,比如一些盜號的軟件。 傳奇外掛攜帶的ARP木馬攻擊,當局域網內使用外掛時, 外掛攜帶的病毒會將該機器的MAC地址映射...
附注:
ARP故障原因
主要原因是在局域網中有人使用了ARP欺騙的木馬程序,比如一些盜號的軟件。
傳奇外掛攜帶的ARP木馬攻擊,當局域網內使用外掛時, 外掛攜帶的病毒會將該機器的MAC地址映射到網關的IP地址上, 向局域網內大量發送ARP包, 致同一網段地址內的其它機器誤將其作為網關, 掉線時內網是互通的, 計算機卻不能上網。 方法是在能上網時, 進入MS-DOS窗口, 輸入命令:arp –a查看網關IP對應的正確MAC地址, 將其記錄, 如果已不能上網, 則先運行一次命令arp –d將arp緩存中的內容刪空, 計算機可暫時恢復上網, 一旦能上網就立即將網絡斷掉, 禁用網卡或拔掉網線, 再運行arp –a。
如已有網關的正確MAC地址, 在不能上網時, 手工將網關IP和正確MAC綁定, 可確保計算機不再被攻擊影響。 可在MS-DOS窗口下運行以下命令:arp –s 網關IP 網關MAC。 如被攻擊, 用該命令查看, 會發現該MAC已經被替換成攻擊機器的MAC, 將該MAC記錄, 以備查找。 找出病毒計算機:如果已有病毒計算機的MAC地址, 可使用NBTSCAN軟件找出網段內與該MAC地址對應的IP, 即病毒計算機的IP地址。
故障現象
當局域網內有某臺電腦運行了此類ARP欺騙的木馬的時候, 其他用戶原來直接通過路由器上網現在轉由通過病毒主機上網, 切換的時候用戶會斷一次線。
切換到病毒主機上網后, 如果用戶已經登陸了傳奇服務器, 那么病毒主機就會經常偽造斷線的假像, 那么用戶就得重新登錄傳奇服務器, 這樣病毒主機就可以盜號了。
由于ARP欺騙的木馬發作的時候會發出大量的數據包導致局域網通訊擁塞, 用戶會感覺上網速度越來越慢。 當木馬程序停止運行時, 用戶會恢復從路由器上網, 切換中用戶會再斷一次線。
該機一開機上網就不斷發Arp欺騙報文, 即以假冒的網卡物理地址向同一子網的其它機器發送Arp報文, 甚至假冒該子網網關物理地址蒙騙其它機器, 使網內其它機器改經該病毒主機上網, 這個由真網關向假網關切換的過程中其它機器會斷一次網。 倘若該病毒機器突然關機或離線, 則其它機器又要重新搜索真網關, 于是又會斷一次網。 所以會造成某一子網只要有一臺或一臺以上這樣的病毒機器, 就會使其他人上網斷斷續續, 嚴重時將使整個網絡癱瘓。 這種病毒(木馬)除了影響他人上網外, 也以竊取病毒機器和同一子網內其它機器上的用戶帳號和密碼(如QQ和網絡游戲等的帳號和密碼)為目的, 而且它發的是Arp報文, 具有一定的隱秘性, 如果占系統資源不是很大, 又無防病毒軟件監控, 一般用戶不易察覺。 這種病毒開學初主要發生在學生宿舍, 據最近調查, 現在已經在向辦公區域和教工住宅區域蔓延, 而且呈越演越烈之勢。
經抽樣測試, 學校提供的賽門鐵克防病毒軟件企業版10.0能有效查殺已知的Arp欺騙病毒(木馬)病毒。 惡意軟件由于國際上未有明確界定, 目前暫無一款防病毒軟件能提供100%杜絕其發作的解決方案, 需要借助某些輔助工具進行清理。
上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。