用抓包的方法解决ARP病毒欺骗攻击(2)

来源:asp之家 时间:2009-09-11 13:16:00 


3.总结(故障原理)

我们来回顾一下上面ARP攻击过程。MAC地址为00:20:ED:AA:0D:04的主机,扫描攻击192.168.17.0这个网段的所有主机,并告之它就是网关,被欺骗主机的数据都发送到MAC地址为00:20:ED:AA:0D:04的主机上去了,但是从我抓取的数据包中,MAC为00:20:ED:AA:0D:04的主机并没有欺骗真正的网关,所以我们的网络会出现断网现象。

4.补充内容

对于ARP攻击的故障,我们还是可以防范的,以下三种是常见的方法:

方法一:平时做好每台主机的MAC地址记录,出现状况的时候,可以利用MAC地址扫描工具扫描出当前网络中主机的MAC地址对应情况,参照之前做好的记录,也可以找出问题主机。

方法二:ARP–S可在MS-DOS窗口下运行以下命令:ARP–S手工绑定网关IP和网关MAC。静态绑定,就可以尽可能的减少攻击了。需要说明的是,手工绑定在计算机重起后就会失效,需要再绑定,但是我们可以做一个批处理文件,可以减少一些烦琐的手工绑定!

方法三:使用软件(Antiarp)使用AntiARPSniffer可以防止利用ARP技术进行数据包截取以及防止利用ARP技术发送地址冲突数据包。

标签:ARP病毒,欺骗,攻击
0
投稿

猜你喜欢

  • Ubuntu Apache配置以及cgi配置方法

    2023-12-04 13:24:52
  • DNSPod遭遇10G流量恶意攻击

    2010-02-21 10:37:00
  • 浅谈Discuz论坛的内部优化功能(实例演示)

    2009-03-15 20:24:00
  • 提高内容类网站粘度的常见方法

    2009-07-16 16:12:00
  • 动态库调用静态库示例讲解

    2023-02-17 15:28:57
  • linux 检测远程端口是否打开方法总结

    2023-11-03 20:53:11
  • Vmware添加磁盘的方法:扩展磁盘

    2022-01-31 20:35:54
  • 详解Linux系统配置nginx的负载均衡

    2023-11-04 19:54:24
  • 一个站长从零开始一年赚多少钱

    2007-10-16 12:22:00
  • 利用新浪微博进行网站推广

    2009-09-09 09:30:00
  • 简单的服务器信息监控软件

    2010-08-12 18:51:00
  • PHPWind v7.3.2 外链提示功能修复

    2009-05-31 17:29:00
  • 使用Docker部署SpringBoot项目的实现方法

    2022-12-05 02:44:35
  • 什么样的网站放Google AdSense最理想

    2007-10-12 19:09:00
  • Apache服务器的保护(3)

    2010-04-05 17:56:00
  • 浅谈DedeCMS安全设置 做目录执行php脚本限制方法

    2011-11-28 17:03:58
  • YouTube影片服务规格升至1080P 近期将上线

    2009-11-17 08:58:00
  • 超详细讲解Linux C++多线程同步的方式

    2023-11-03 16:57:51
  • ubuntu16.04 升级内核的方法步骤

    2023-10-11 23:11:35
  • 让Web服务器远离脚本攻击

    2007-04-23 15:51:00
  • asp之家 网站运营 m.aspxhome.com