如何精确定位进行ARP攻击 找到病毒攻击源头pc软件 文章资讯 手机软件

您当前的位置→图文中心ARP文章ARP经验如何精确定位进行ARP攻击 找到病毒攻击源头
阅读排行

如何精确定位进行ARP攻击 找到病毒攻击源头


2009/3/3  编辑:佚名 来源:本站整理

1.定位arp攻击源头

主动定位方式:因为所有的ARP攻击源都会有其特征——网卡会处于混杂模式, 可以能够可以通过arpKiller这样的必备工具扫描网内有哪台机器的网卡是处于混杂模式的, 从而判断这台机器有有可能就是“元凶”。 定位好机器后, 再做病毒信息收集, 提交给趋势科技做分析处理。

标注:网卡可以置于一种模式叫混杂模式(promiscuous), 就在这种模式下工作的网卡能够收到一切通过它的数据信息, 而不管实际上数据的目的地址是不是它。 这实际就是Sniffer工作的可以说是原理:让网卡接收一切它所能接收的数据。

被动定位方式:在局域网发生ARP攻击时, 查看交换机的动态arp表中的内容, 确定攻击源的MAC地址;也可以在局域居于网中部署Sniffer工具, 定位arp攻击源的MAC。

也可以直接Ping网关IP, 完成Ping后, 用ARP –a查看网关IP对应的MAC地址, 此MAC地址应该为欺骗的,使用NBTSCAN可以取到PC的真实IP地址、机器名和MAC地址, 如果有”ARP攻 击”在做怪, 可以去寻找到装有arp攻击的PC的IP、机器名和MAC地址。

命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段, 即192.168.16.25-192.168.16.137。 输出结果第一列是IP地址, 最后一列是MAC地址。  NBTSCAN的使用范例:

假设查找一台MAC地址为“000d870d585f”的病毒主机。

1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:下。

2)在Windows现在开始—运行—打开, 输入cmd(windows98输入“command”), 在出现的dos窗口中输入:C: btscan -r 192.168.16.1/24(这里有请求需要根据记录用户实际网段输入), 回车。

3)通过查询IP–MAC对应表, 查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。

通过上述方法, 我们我自己就能够快速的找到病毒源, 确认其MAC——〉机器名和IP地址。

2.防御方法

a.使用可防御ARP攻击的三层交换机, 绑定端口-MAC-IP, 限制ARP流量, 及时发现并全自动阻断arp攻击端口, 合理划分VLAN, 彻底阻止盗用IP、MAC地址, 杜绝arp的攻击。

b.对于经常爆发病毒的网络net, 来进行Internet访问控制, 限制用户对网络的访问。 此类arp攻击程序一般都是从Internet下载到用户终端, 如果能够加强用户上网的访问控制, 就能极大的减少该问题的发生。

c.在发生ARP攻击时, 及时找到病毒攻击源头, 并收集病毒信息, 可以使用趋势科技的SIC2.0, 同一个时间收集可疑的病毒样本文件程序, 一起提交到趋势科技的TrendLabs进行分析, TrendLabs将以最快的速度提供病毒码文件, 从而可以进行arp病毒的防御。

相关文章
  • 如何选购二手的iPhone6s手机
  • 如何在又十一选购网络电视盒子?
  • 如何设置手机京东白条自动还款?
  • 如何在睡梦中保持清醒
  • 如何在PDF文件中修改图片透明度?
  • U盘写保护操作如何解除?
  • 如何用太极刷机大师进行数据备份与恢复?
  • nasa旅行者号教会我们如何聆听太空
  • 电视盒子如何选择,电视盒子哪个好
  • 如何获得win server 2008操作系统序列号
  • 如何建设SEO优化一个全新的网站
  • 如何快速学习javascript?我的java之路!
  • iPhone X的整体感觉如何
  • 如何识别听到的歌名?百度音乐听歌识曲怎么用?
  • 亲子共成长平台如何完成注册?亲子共成长注册教程
  • 微信延时转账如何撤回?微信延时转账不可以撤回的!!!
  • 中秋节快到了如何巧存月饼
  • CAD保存文件时出现致命错误如何处理怎么解决?
  • 快手ID如何才能升级到快手号?快手ID升级至快手号详细教程
  • AutoCAD 2007修改标注文字的方法。AutoCAD 2007如何修改标注文字?
  • 发表评论
    网站帮助 - 广告合作 - 下载声明 - 网站地图