麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > 管理維護 > 正文

局域網中ARP欺騙攻擊解決方法

2024-09-10 14:18:52
字體:
來源:轉載
供稿:網友
  【故障現象】當局域網內某臺主機運行ARP欺騙的木馬程序時,會欺騙局域網內所有主機和安全網關,讓所有上網的流量必須經過病毒主機。其他用戶原來直接通過安全網關上網現在轉由通過病毒主機上網,切換的時候用戶會斷一次線。

  切換到病毒主機上網后,如果用戶已經登陸了傳奇服務器,那么病毒主機就會經常偽造斷線的假像,那么用戶就得重新登錄傳奇服務器,這樣病毒主機就可以盜號了。

  由于ARP欺騙的木馬程序發作的時候會發出大量的數據包導致局域網通訊擁塞以及其自身處理能力的限制,用戶會感覺上網速度越來越慢。當ARP欺騙的木馬程序停止運行時,用戶會恢復從安全網關上網,切換過程中用戶會再斷一次線。

  【快速查找】在WebUIà系統狀態à系統信息à系統歷史記錄中,看到大量如下的信息:

  MAC SPOOF 192.168.16.200

  MAC Old 00:01:6c:36:d1:7f

  MAC New 00:05:5d:60:c7:18

  這個消息代表了用戶的MAC地址發生了變化,在ARP欺騙木馬開始運行的時候,局域網所有主機的MAC地址更新為病毒主機的MAC地址(即所有信息的MAC New地址都一致為病毒主機的MAC地址)。

  同時在安全網關的WebUIà高級配置à用戶管理à讀ARP表中看到所有用戶的MAC地址信息都一樣,或者在WebUIà系統狀態à用戶統計中看到所有用戶的MAC地址信息都一樣。

  如果是在WebUIà系統狀態à系統信息à系統歷史記錄中看到大量MAC Old地址都一致,則說明局域網內曾經出現過ARP欺騙(ARP欺騙的木馬程序停止運行時,主機在安全網關上恢復其真實的MAC地址)。

  在上面我們已經知道了使用ARP欺騙木馬的主機的MAC地址,那么我們就可以使用NBTSCAN(下載地址:http://www.utt.com.cn/upload/nbtscan.rar)工具來快速查找它。

  NBTSCAN可以取到PC的真實IP地址和MAC地址,如果有”傳奇木馬”在做怪,可以找到裝有木馬的PC的IP/和MAC地址。

  命令:“nbtscan -r 192.168.16.0/24”(搜索整個192.168.16.0/24網段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 網段,即192.168.16.25-192.168.16.137。輸出結果第一列是IP地址,最后一列是MAC地址。

  NBTSCAN的使用范例:

  假設查找一臺MAC地址為“000d870d585f”的病毒主機。

  1)將壓縮包中的nbtscan.exe 和cygwin1.dll解壓縮放到c:下。

  2)在Windows開始à運行à打開,輸入cmd(windows98輸入“command”),在出現的DOS窗口中輸入:C:btscan -r 192.168.16.1/24(這里需要根據用戶實際網段輸入),回車。

  


  3)通過查詢IP--MAC對應表,查出“000d870d585f”的病毒主機的IP地址為“192.168.16.223”。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 欧美成人se01短视频在线看 | 成人性视频欧美一区二区三区 | 国产精品一区在线看 | 久久亚洲国产午夜精品理论片 | tube69xxxxxhd| 欧美一级做一级爱a做片性 91在线视频观看 | 91成人免费在线观看 | 成人毛片免费播放 | 毛片免费在线观看 | 99精品在线免费 | 免费黄色a| 欧美一区二区精品夜夜嗨 | 久久久久久久爱 | 性爱视频在线免费 | 国产精品视频一区二区三区综合 | 免费看日产一区二区三区 | 欧美黄在线 | 色婷婷a v | 999精品国产 | 日日草日日干 | 免费男女视频 | 成人一级免费视频 | 久久精品视频69 | 国产一级免费片 | 久草在线手机视频 | 日本高清com | 99欧美精品| 久久久www视频 | 国产精品性夜天天视频 | 欧美黑大粗硬毛片视频 | 免费看污视频在线观看 | 美女久久 | 成人在线97| 久久精品视频1 | 国产精品久久久久久久不卡 | 蜜桃一本色道久久综合亚洲精品冫 | 国产精品久久久久久模特 | 国产91精品久久久久久久 | 亚洲 综合 欧美 动漫 丝袜图 | 日韩av电影在线观看 | 亚洲精品久久久久久下一站 |