收藏本站 
广告服务 
网站地图 
>> 本频道近100000余篇各类电脑技术、网络技术、软件技术、网页及平面设计等方面的电脑教程,我们的原则:不是精华拒不收录!
先飞电脑技术网技术文章网络技术服务器
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |
服务器临时解决ARP欺骗攻击方法
[ 作者:佚名    转贴自:网络转载    阅读次数:54    更新时间:2007-9-3 12:17:00   录入:刘光勇 ]         
    
最近ARP欺骗特别流行,很多人甚至不知道ARP,并以为自己网站被人入侵挂了木马。

ARP欺骗的最简单解释:
正常的状态:
你的服务器 --> 网关 --> 经过很多线路后 --> 到达网站访问者电脑

受攻击的状态:
恶意者去攻击网关,把自己的服务器伪装成网关,让你的服务器把他的服务器认为是网关并连接。然后,任意在你传输的数据(网页)中嵌入任意的代码再输送到网站访问者的电脑。

唯一你能查到不同的就是所连接的mac地址是伪装网关的网卡MAC地址,所以很容易判断。可以用这个mac地址去找网络管理员进行查询,但是因为多种原因,有可能机房网管并没办法给你处理。


开始-->运行: arp -a 

可查询到网关IP及对应MAC地址,正常会输出类似以下内容:
Interface: 222.77.88.88 --- 0x10003
  Internet Address      Physical Address      Type
  222.77.88.1          00-00-0c-07-ac-46     static  <---- 这条记录即是网关的,正常这条数据是固定的。
  222.77.88.2          00-09-b6-16-24-ca     dynamic
  222.77.88.3          00-09-b6-17-0a-8a     dynamic
  222.77.88.50         00-0f-e2-13-5f-3b     dynamic


 临时解决方法:

1,建一个文件名为 arp.bat 的文件
2,文件内容为以下代码:
@echo off
arp -s 222.77.88.1 00-00-0c-07-ac-46


说明:arp -s 网关IP 网关MAC地址

网关的IP看你网卡属性就能看到了。
而且网关的MAC地址,在你服务器未受攻击的状态下用arp -a 输出的就是了。


3,设置计划任务,定时执行这个 arp.bat ,时间可以自己把握,例如5分钟自动执行一次。


这只是个临时的解决方法,你并不是时时刻刻在服务器前面,就算你被人ARP攻击,5分钟后也会自动恢复正常。

文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“服务器临时解决ARP欺骗攻击方法”版权归文章所有者,转载请注明出处!
 ·上一篇文章:邮件系统中出现Winsocks错误的代码解释      ·下一篇文章:服务器托管中的100M独享带宽的概念
相关文章
·Cisco3550交换机配置DHCP服务器[68]
·服务器被访问的速度由哪些因素决定[68]
·整合服务器时易犯的十个错误[46]
·Win2000 Pro开启终端服务方法[23]
·Linux下建立VPN服务器来做加密代理[46]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 招聘信息 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网