关于ARP攻击原理及解决方法~这个病毒太可怕了~
郁闷啊~~~今天早上从公司出来.正好看到人事部的那帮老娘们们~~~告诉我说上不去网了??急~(PS听说她们在炒股~)?_)?,e5d-](PS : 我们办公楼是100M电信网通双线光纤,).这几天突然有大部分的电脑有网络瞬断的现像.
起初没太注意.以为是路由器的毛病.重启路由后.故障排除.可是这几天特严重.没办法.又得回我的工作间.一上午啊..最后判定是局域网中的一个机器中了ARP病毒了,.
晕~~这个连"卡巴"都防不了吗???? 我现在也不知道是咋中上的.从使用者上判断.那个机器是几个40岁左右的男性兄弟用着的..99.998%是上黄网中的.一定是这样的.NIkX-dM
只是我没好意思说~~ 把它断出局域网.还是有不明的MAC地址在弹出.并且是同一个IP地址在活动..U2W3XN4w6~Yr9g#V2L
只好上网找资料........MS这个病毒很严重滴~~~~~AK兄.也了解了解吧!! 对网站影响不大.但对网吧或是公司网.太可怕了.整了大半天.故障排除.
以下就是排除故障的资料.我复制下来了.大家了解了解...
局域网内有人使用ARP欺骗的木马程序(比如:传奇盗号的软件,某些传奇外挂中也被恶意加载了此程序)。
【故障原理】 ]t8i%I6q v
要了解故障原理,我们先来了解一下ARP协议。
在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。 gSD,["c
%F&zH0i$B u.\9g9n
ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。 n%vhM m2h u
每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如下表所示。
6Q.Kvs-n&z
主机 IP地址 MAC地址 -|-{T#y4Y{v&G6K
"Z Bx^*k9@ j2NG
A 192.168.16.1 aa-aa-aa-aa-aa-aa
5k$i*N/K2sBj%E N,J
B 192.168.16.2 bb-bb-bb-bb-bb-bb
P~)j!K | J7y%x
C 192.168.16.3 cc-cc-cc-cc-cc-cc