网站首页  注册会员  本站免费电影 留言板  繁體中文

 

您现在的位置: 陈鹏个人网站 >> 电脑应用 >> 网络应用 >> 网络安全 >> 正文
 

|
闂傚倷鐒﹀鍨熆閳ь剛绱掗幓鎺濈吋鐎规洘绮撻幖褰掝敃閿濆懎濡抽梻浣告惈閸燁偊宕愯ぐ鎺戞辈闊洦鎷瑰☉銏℃櫜闁糕剝鐟ラ埛宀勬⒑闂堟稒锛旈柟鍑ゆ嫹
|
缂傚倷鑳堕搹搴ㄥ矗鎼淬劌绀傛繛鎴炃氶弸搴ㄦ煏韫囧ň鍋撳畷鍥╃嵁闂備礁鐤囧銊╂嚄閸洖鍨傞柨鐕傛嫹
|
婵犵數鍋涢悺銊х尵閸岀偛绀冮柍鍝勫€搁崜顒勬⒑鐠囪尙鍑圭紒鑼帛缁旂喖宕奸妷銉х崶闂佽法鍣﹂幏锟�
|
闂備礁鎼ˇ閬嶅磿閹版澘鍨傛い鏍ㄥ焹閺嬪酣鏌曡箛濠冨櫚闁稿鎸搁埥澶婄暦閸モ晜娈洪梺璇插閻旑剟骞忛敓锟�
|
缂傚倸鍊搁崐鎼佸疮椤栫偛鍨傞柛锔诲幖閸ㄦ繈鏌ょ粙璺ㄤ粵闁稿海鍠栭弻锟犲礃閵娿儮鍋撹ぐ鎺戞辈闁跨噦鎷�
|
IT闂傚倷绀侀幖顐﹀磹閻戣棄纭€闁告劕妯婂〒濠氭煥閻曞倹瀚�
|
闂備礁婀遍崢褔鎮洪妸銉綎濠电姵鑹鹃弸渚€鏌曢崼婵愭Ц缂佺媭鍣i弻宥堫檨闁告挻鐟╅、娆掔疀濞戞瑦娅㈤梺璺ㄥ櫐閹凤拷
|
闂傚倷鐒﹀鍨熆閳ь剛绱掗幓鎺濈吋鐎规洘绮岄悾鐑藉炊閳哄喛绱茬紓鍌氬€搁悧蹇旀叏閻㈢ǹ鐭楅柨鐕傛嫹
|
闂備浇宕甸崰鎰版偡閵夈儙娑樷攽鐎c劉鍋撻崒鐐查唶闁哄洨鍋為悗顒€鈹戦悙鍙夘棡闁搞劎鍠栧濠氭晸閿燂拷
|
   
专 题 栏 目
 濠电姷鏁搁崑娑欏緞閸ヮ剙绀堟繝闈涙4閼板灝霉閿濆懏璐℃い鈺冨厴閹鎷呴崫銉礊缂備礁顦悘婵嬪煡婢舵劕绠婚悗娑櫭壕鍐差渻閵堝繒瀵肩紒顔界懃椤曪綁宕愰悢铏规澑闂佸搫娲ㄩ崰鎾绘偘閿燂拷
相 关 文 章

XP SP3最终版本号确定发
微软:桌面系统不确定要
确定QQ好友在线的常用三
POPO“定位好友”功能大
FIF教程:定位属性
用DW MX控制下拉菜单精确
教你快速定位到复杂的CS
CSS分栏布局的方法:绝对
详解网页中的绝对定位和
网络掉线 用流量监控定位

 
精确定位ARP攻击 找到病毒攻击源头           
精确定位ARP攻击 找到病毒攻击源头
作者:陈鹏 文章来源:eNet 点击数:133 更新时间:2009-9-11 23:32:21
 




 

1.定位ARP攻击源头

  主动定位方式:因为所有的ARP攻击源都会有其特征——网卡会处于混杂模式,可以通过ARPKiller这样的工具扫描网内有哪台机器的网卡是处于混杂模式的,从而判断这台机器有可能就是“元凶”。定位好机器后,再做病毒信息收集,提交给趋势科技做分析处理。

  标注:网卡可以置于一种模式叫混杂模式(promiscuous),在这种模式下工作的网卡能够收到一切通过它的数据,而不管实际上数据的目的地址是不是它。这实际就是Sniffer工作的基本原理:让网卡接收一切它所能接收的数据。

  被动定位方式:在局域网发生ARP攻击时,查看交换机的动态ARP表中的内容,确定攻击源的MAC地址;也可以在局域居于网中部署Sniffer工具,定位ARP攻击源的MAC。

  也可以直接Ping网关IP,完成Ping后,用ARP –a查看网关IP对应的MAC地址,此MAC地址应该为欺骗的,使用NBTSCAN可以取到PC的真实IP地址、机器名和MAC地址,如果有”ARP攻 击”在做怪,可以找到装有ARP攻击的PC的IP、机器名和MAC地址。

  命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。 NBTSCAN的使用范例:

  假设查找一台MAC地址为“000d870d585f”的病毒主机。

  1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:下。

  2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C: btscan -r 192.168.16.1/24(这里需要根据用户实际网段输入),回车。

  3)通过查询IP–MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。

  通过上述方法,我们就能够快速的找到病毒源,确认其MAC——〉机器名和IP地址。

  2.防御方法

  a.使用可防御ARP攻击的三层交换机,绑定端口-MAC-IP,限制ARP流量,及时发现并自动阻断ARP攻击端口,合理划分VLAN,彻底阻止盗用IP、MAC地址,杜绝ARP的攻击。

  b.对于经常爆发病毒的网络,进行Internet访问控制,限制用户对网络的访问。此类ARP攻击程序一般都是从Internet下载到用户终端,如果能够加强用户上网的访问控制,就能极大的减少该问题的发生。

  c.在发生ARP攻击时,及时找到病毒攻击源头,并收集病毒信息,可以使用趋势科技的SIC2.0,同时收集可疑的病毒样本文件,一起提交到趋势科技的TrendLabs进行分析,TrendLabs将以最快的速度提供病毒码文件,从而可以进行ARP病毒的防御。

文章录入:陈鹏    责任编辑:陈鹏 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     
     
     
     
     

    Copyright © 2007 - 2009 chenpeng123.com All Rights Reserved
    本站所有文章,软件等均来自网络收集,不代表本站观点,仅供学习和研究使用。如有侵犯您的版权,请联系我们,本站将立即删除。
    鲁ICP备07014697号
    你是本站第 位访客
    51La