arp欺骗病毒

来源:百度知道 编辑:UC知道 时间:2024/05/03 08:57:50
我的网吧中了ARP欺骗病毒 我装了ARP防火墙 和ARP保护神就是绑定IP和MAC地址的东西 不掉线了 但是经常丢号
怎么查到病毒在哪太机器上? 并彻底的干掉他呢??
帮忙给个简单的解决方法 这东西我真想弄死做这人的去

办法1.在使用arp -a命令时发现总有一个IP地址会出现(此IP既不是电脑的,也不是网关的),由此怀疑这个IP地址就是一切故障的始作蛹者,

办法2可以利用软件服务端程序(pubwin或者万象都可以)发送批处理文件rarp.bat到所有客户机的启动目录。Windows2000的默认启动目录为“C:\Documents and Settings\All Users「开始」菜单程序启动”。

解决办法:防御

a.使用可防御ARP攻击的三层交换机,绑定端口-MAC-IP,限制ARP流量,及时发现并自动阻断ARP攻击端口,合理划分VLAN,彻底阻止盗用IP、MAC地址,杜绝ARP的攻击。

b.对于经常爆发病毒的网络,进行Internet访问控制,限制用户对网络的访问。此类ARP攻击程序一般都是从Internet下载到用户终端,如果能够加强用户上网的访问控制,就能极大的减少该问题的发生。

c.在发生ARP攻击时,及时找到病毒攻击源头,并收集病毒信息,可以使用趋势科技的SIC2.0,同时收集可疑的病毒样本文件,一起提交到趋势科技的TrendLabs进行分析,TrendLabs将以最快的速度提供病毒码文件,从而可以进行ARP病毒的防御

不好找~但是可以利用软件服务端程序(pubwin或者万象都可以)发送批处理文件rarp.bat到所有客户机的启动目录。Windows2000的默认启动目录为“C:\Documents and Settings\All Users「开始」菜单程序启动”。
就可以解决问题
或者弄一个监控软件如vsniffer 查看那个端口在不断的发收数据包

我知道一个不简单但是绝对有效的办法

网刻所有系统 然后加还原卡