精典的ASP传奇的J2EE新生的NETFTP服务器服务器安全WINDOWSB/S 模式WEB安全WAP世界动态网站推广宣传
空间服务器数据库技术邮局服务器站長工具硬设与组建Alexa专题DHTML项目管理WEB标准电脑硬件
病毒知识电脑使用布线协议接入交换路由局域网无线网络网络规划
Visual BasicVisual C/C++MssqlMySqloracleSybase 存在安全风险进程系统进程列表应用程序进程列表其它进程列表
黑客编程漏洞分析本地提权免杀技术脚本漏洞数据库注入安全防护内网渗透加密解密工具使用
WAP技术WAP入门
 您的位置:   >> 相关知识 >> 组网建网 >> 局域网 >>

ARP病毒新罪首 查杀处理有绝招

合金网络科技

 
  添加日期:2007-12-18 13:05:31 点击次数:5次  
   
 

  说起ARP病毒,大家一定都不陌生了,但是最近它又有新的举动了,那就是结合网页木马,不仅会导致网络访问中断,而且还会让更多的客户机只要访问了指定的页面就会自动下载木马进行安装。这种危害尤其表现在提供了IIS服务的局域网中。例如在局域网中某台服务器安装了IIS服务,提供WWW访问,那么该病毒就可能会攻击该台服务器,只要用户访问了该台服务器上安装的网站,就会自动在网页中加上一段代码,从而实现自动网页挂马,而直接在网站源文件中查却很难找出蛛丝马迹。今天我们就和大家一起来解决这个问题。

  一、路由器绑定IP与MAC地址
  由于ARP病毒是欺骗伪造IP与MAC地址的对应,因此我们只要在路由器上将IP与MAC地址一一绑定即可。目前绝大部分的路由器都支持这一功能,绑定之后就不会再受到ARP病毒的危害。因为中毒的主机要想进行ARP攻击,就得不断的变化自己的MAC地址来发送和拦截数据,而它又被绑定了,自然无法再变换地址了(图1)。

图1


  需要注意的是,将IP与MAC地址绑定后,客户机再上网时则需要设置与绑定的IP相同的固定IP地址,否则将无法访问网络。

  二、客户端绑定网关
  如果我们无法在路由器上绑定,那么则可以在自己的电脑上将网关地址与MAC地址绑定即可。其方法也非常简单,只需要新建一个文本文件,然后在其中输入“arp -s +路由器IP如192.168.1.1+路由器LAN口MAC地址”(图2),然后将其保存为1.bat,最后把这个文件拷贝到系统启动目录,或者添加快捷方式到开始菜单的启动列表中。这样在开机时将自动将网关IP与MAC地址绑定,就不会再出现欺骗现象了。

2

  三、彻底解决
  上面两个都是治标不治本的办法,最终要解决我们还是要找出中毒的机器。虽然有很多专业的工具可以查到,但是对于很多中小企业网络的管理员来说,这些工具的使用上手较难,在这里我们介绍一个比较简单的方法给大家。
  如果有多台交换机或者多层设备连接,可逐一断开各台设备,在每断开一台设备的时候再检查网络是否畅通,如果畅通则说明中毒机器就是连在该台设备上;如果仍然不畅通则继续断开另一台交换机,直至找出具体所在交换机。
  知道交换机之后,可以继续使用二分法,即拨下一半节点,看网络是否正常,如果正常,则依次再将拨下的节点一一连上,当连到某一个节点时网络突然不正常,则说明该节点所连接的计算机就是中毒机器,将其重新安装并杀毒即可。
  在实际的测试过程中,检查网络是否畅通,建议大家可以使用“ping IP地址 -t”的方法来判断,也就是不停的秘目标IP进行连接,只要不显示“221.231.114.221”则说明网络是正常的(图3)。

图3

  ARP病毒并不是一个新的病毒,但是它的危害却是极其大的,而且在检查时也非常困难,但是只要按照我们上面所介绍的方法,那么一定能够解决,从而恢复网络的正常使用。

精典的ASP精选TOP
· 利用ADODB.Stream 防盗链
· Adodb.Stream说明手册
· 采集需要登录
· ASP 判断远程图片是否存在
· 在ServerXMLHTTP组件中使用代理服务器
· 用XMLHTTP通过代理服务器从服务提取数据的一些问题
· objXML.readystate的值
· 互联网HTTP连接等出错代码大全
· 利用XMLHTTP实现的二级连动Select
· 利用 xmlhttp 分块上传文件
 
服务器安全点击TOP
· 新云最新漏洞总结篇
· 各类网站的默认数据库和密码
· Windows Server2003 防木马权限设置IIS服务器安全配置整理
· 针对ASP网站的Win 2003硬盘安全设置
· IIS 6 的PHP 最佳配置方法
· 利用SA.exe 将Iusr_victim克隆为Administrator
· Cmd模式下的入侵技术大全
· 破解网页代码加密
· SERV-U 6.4提权方法,通杀SERV-U版本
· 新云网站管理系统文件注入漏洞
 
硬设与组建点击TOP
· 从头到尾教你组建小型局域网20
· 从头到尾教你组建小型局域网19
· 从头到尾教你组建小型局域网18
· 从头到尾教你组建小型局域网17
· 从头到尾教你组建小型局域网16
· 从头到尾教你组建小型局域网15
· 从头到尾教你组建小型局域网14
· 从头到尾教你组建小型局域网13
· 从头到尾教你组建小型局域网12
· 从头到尾教你组建小型局域网11
 
病毒知识点击TOP
· 不再重装 手动清除顽固病毒AutoRUN
· 木马静态变动态 DLL木马程序大揭秘
· 详解一个很牛X的网马
· 一个网马
· Trojan-Downloader.Win32.Delf.bab
· 抓了一个AJAX的网马
· 迅雷5 最新0day利用程序
· 自动关掉270种杀毒软件
· RealPlayer 最新网马
· 五个反弹型后门的源代码
 
WINDOWS点击TOP
· 4【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 3【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 2【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 1【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· Capture an HTML document as an image
· 如何给eWebEditor编辑器加上运行代码框功能
· 给CuteEditor5增加了高亮代码显示功能
· CuteEditor6.0使用配置心得体会
· 关于IE插件的CLSID问题
· 对开发的程序(制作CAB)进行签名,并允许网站中使用
  "凌风微型文章系统",针对"搜索引擎"完美设计,提高"搜索引擎"对网站容量,质量的评估值,"扁平化,转静态 ..."