局域网ARP病毒快速诊断及解决方案

局域网ARP病毒快速诊断及解决方案〜最近ARP病毒极为猖獗,许多校园网及网吧因受到攻击而导致网络缓慢、时断时续或者彻底无法上网。笔者的单位近期也不幸遭遇到了ARP病毒攻击,刚开始经过反复检查网线,及网络状况,发现并无断线的情况,无奈之后上网查找资料才确定系ARP病毒捣鬼。病毒故障现象及诊断情况一:在局域网中当有用户木马程序通过ARP欺骗对网络进行攻击,中毒的计算机会根据该网络的设置,克隆一个服务器或者路由器的IP地址和MAC地址出来,以此来截获网内发往外网的数据,这是典型的ARP欺骗案例。在攻击的过程中,被攻击的电脑常表现为突然不能上网,过段时间又能上网,常会反复掉线。情况二:在局域网中某台电脑感觉ARP病毒后,会在网络中不断地向其实计算机发送ARP欺骗,让原本流向网关的流量改道流向病毒主机,造成受害者上网网速变慢,经常出现掉线的情况。情况三:在局域网当有ARP欺骗发生时,在IP地址设置正常的情况下,可能电脑会显示;IP地址冲突rdquo;。如网络用户在使用计算机过程中,突然发现无法上网,可以先禁用网卡,然后再启用,如果启用之后能上网,就有可能是ARP病毒所致。另外,也可以通过下如操作进行诊断:点击quot;开始;---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---按钮-》选择quot;运行;-gt;输入;arp-d;-gt;点击;确定quot;按钮,然后重新尝试上网,如果能恢复正常,则说明此次掉线可能是受ARP欺骗所致。注:;arp-d;命令用于清除并重建本机arp表。;arp-d;命令并不能抵御ARP欺骗,执行后仍有可能再次遭受ARP攻击。图1故障解决办法可以使用ARP-S命令捆绑IP地址和MAC地址,将网内所有客户端都按找这个方法做好捆绑,确保其的唯一性。编写批处理文件如下:echoOFFif%nO==arpexitif%~nO=Arpexitif%~nO=ARPexitecho正在获取本机信息.:IPFOR/f;skip=13tokens=15usebackq;%%iin('ipconfig/all)doSetIP=%%iamp;amp;GOTOMAC:MACechoIP:%IP%FOR/fquot;skip二13tokens=12usebackq;%%iin('ipconfig/all')doSetMAC=%%iamp;amp;---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---GOTOGatelP:GatelPechoMAC:%MAC%arp-s%IP%%MAC%echo正在获取网关信息.FOR/f;skip=17tokens=13usebackq;%%iin('ipconfig/all)doSetGateIP=%%iamp;amp;GOTOGateMac:GateMacechoIP:%GateIP%FOR/f;skip=3tokens=2usebackqquot;%%iin('arp-a%GateIP)doSetGateMAC=%%iamp;amp;G0T0Start:StartechoMAC:%GateMAC%arp-darp-s%GateIP%%GateMAC%echo操作完成!!!exit把以上批处理另存为ARP.BAT,然后把文件拖到ldquo;windows--开始--程序--启动;中即可。如果是在网吧中,可以利用收费软件服务端程序(pubwin或者万象都可以)发送批处理文件rarp.bat到所有客户机的启动目录。使用以上的方法绑定IP及网关之后,建议各位网友另外再安装ARP防火墙(ARP防火墙免费下载),彻底拒绝病毒于大门之外。---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

确认删除?