问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

arp病毒问题

发布网友 发布时间:2022-04-23 12:14

我来回答

4个回答

热心网友 时间:2023-11-03 14:04

ip和mac老变那就中病毒了,总之你得找到中病毒的事哪个机子,绑定ip和mac总之是治标不治本,行不行也不一定,厉害的病毒估计就搞不定,还是得找到源头杀之.
方法大致如下:

定位ARP攻击源头

主动定位方式:因为所有的ARP攻击源都会有其特征——网卡会处于混杂模式,可以通过ARPKiller这样的工具扫描网内有哪台机器的网卡是处于混杂模式的,从而判断这台机器有可能就是“元凶”。定位好机器后,再做病毒信息收集,提交给趋势科技做分析处理。

标注:网卡可以置于一种模式叫混杂模式(promiscuous),在这种模式下工作的网卡能够收到一切通过它的数据,而不管实际上数据的目的地址是不是它。这实际就是Sniffer工作的基本原理:让网卡接收一切它所能接收的数据。

被动定位方式:在局域网发生ARP攻击时,查看交换机的动态ARP表中的内容,确定攻击源的MAC地址;也可以在局域居于网中部署Sniffer工具,定位ARP攻击源的MAC。

也可以直接Ping网关IP,完成Ping后,用ARP –a查看网关IP对应的MAC地址,此MAC地址应该为欺骗的MAC。

使用NBTSCAN可以取到PC的真实IP地址、机器名和MAC地址,如果有”ARP攻击”在做怪,可以找到装有ARP攻击的PC的IP、机器名和MAC地址。

命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。

NBTSCAN的使用范例:

假设查找一台MAC地址为“000d870d585f”的病毒主机。

1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:下。

2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C: btscan -r 192.168.16.1/24(这里需要根据用户实际网段输入),回车。

3)通过查询IP--MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。

通过上述方法,我们就能够快速的找到病毒源,确认其MAC——〉机器名和IP地址。

防御方法

a.使用可防御ARP攻击的三层交换机,绑定端口-MAC-IP,*ARP流量,及时发现并自动阻断ARP攻击端口,合理划分VLAN,彻底阻止盗用IP、MAC地址,杜绝ARP的攻击。

b.对于经常爆发病毒的网络,进行Internet访问控制,*用户对网络的访问。此类ARP攻击程序一般都是从Internet下载到用户终端,如果能够加强用户上网的访问控制,就能极大的减少该问题的发生。

c.在发生ARP攻击时,及时找到病毒攻击源头,并收集病毒信息,可以使用趋势科技的SIC2.0,同时收集可疑的病毒样本文件,一起提交到趋势科技的TrendLabs进行分析,TrendLabs将以最快的速度提供病毒码文件,从而可以进行ARP病毒的防御。

热心网友 时间:2023-11-03 14:04

用这个软件就可以了http://www.antiarp.com/index.htm

热心网友 时间:2023-11-03 14:05

可以下载个ART防火墙,我们单位就是在每台电脑上装了,这个ART防火墙个人V4.3.1版的,是免费软件,效果还不错,建议可以去安装试试。

热心网友 时间:2023-11-03 14:05

360有arp防火墙,另外,还有arp专杀防火墙工具,不过arp专杀工具容易占用大量的网络资源,能正常上网也很慢,最好方法,统计所以机器的ip地址MAC地址,然后用防火墙查找伪装的病毒源,把那些病毒源隔离网络重做机器。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
深圳公共营养师怎么申请补贴 深圳公共营养师补贴怎么领 深圳营养师工资待遇怎么样 ...出道16年一直不露额头,当他撩起刘海,效果堪比「 ”整容”_百度... ...刘海的鹿晗,重回颜值巅峰!换个发型堪比“整容”都有哪些?_百度... ...整容”叫尹正剪头,仅仅换个发型而已,为何会变化那么大呢?_百度... 会计考高级有什么要求 报考高级会计需要什么条件呢? 工程项目融资、建设、管理、运营等过程中各模式的英文简称及专业分析... 200平米别墅装修多少钱别墅装修需要注意些什么 ARP病毒专杀 如何杀arp病毒? 发现arp病毒,却杀不掉,怎么办? ARP专杀工具,请推荐能用好使的ARP专杀工具。装瑞星和360的杀毒软件及防火墙仍然不解决问题! 有没有什么好的ARP病毒专杀工具? 如何查杀ARP病毒 360怎么查杀本地ARP病毒? 局域网arp病毒专杀!!360防预ARP有效吗? 手机老是收到垃圾短信怎么办。赌场啊什么的 乱七八糟的 加入了黑名单又会换另一个号码发短信过来 我的 arp病毒专杀 arp病毒专杀工具下载 为什么我手机垃圾信息这么多防不胜防,怎么解决 有什么杀毒软件可以清除局域网APR病毒? 360arp病毒专杀工具哪儿有 最近电脑老弹久乐娱乐场的垃圾广告,360和卡巴斯基都没扫描出来,求大神支招 澳门问题 360有没有ARP病毒专杀工具? 现在艾佛森可穷了这是怎么回事啊? 读了美国芝加哥垃圾山变娱乐场,你有什么启发? 金盛赌场的垃圾短信屏蔽不了怎么办 普通人炒股能赚到钱吗? 我的计算机中了APR病毒,开360安全卫士里的局域网防火墙(ARP)是否能够免疫? arp 病毒怎样清除 急!!! 水蒸鸡的做法? 白菜蒸鸡的做法 红糖蒸鸡的做法 汗鸡怎么蒸的做法大全? 胡洋蒸鸡的家常做法 水烝鸡的做法 蒸鸡羹的方法是什么.往里放多少水.热的水好还是凉的好.有时会蒸老了 手机能接移动硬盘吗? 怎么把地图上道路图导入CAD中 地图怎么导成cad图 怎样在cad上看离线地图 window10怎么添加兼容性站点网址 有谁能告诉我怎样把电子地图导入CAD里面去? 如何把电子地图导入cad, 我在CAD上画了路径图,怎么才能将这个路径图插入到百度地图里或者谷歌地图里??? ppt里面怎么加入卡通人物? 你好你好,请问拿百度地图导到CAD现场图,怎么做让误差小一些呢? 如何在ppt中插入漫画?