我网吧现在有ARP攻击,但是我找不出是从哪个机器长发的广播包,大虾们快帮忙啊!!!

经常出现吊线情况,有时候只能把本地连接禁用,再启动才可以,但是效果不大,一会就又完蛋了
有没有检测ARP攻击的软件啊

关于网吧ARP攻击,MAC地址欺骗的解决方法

最近很多网吧反映频繁断线并且网速较慢,已经确认:这是由于一种名为“网吧传奇杀手Trojan.PSW.LMir.qh ” 的病毒爆发引起的,现我们发布查找病毒以及基本解决办法:
1、此类病毒采用arp攻击,克隆MAC地址条目进行欺骗。当发现网络非正常时,网管可任找一台机器,
开启DOS窗口并输入“arp -a” 命令, 会发现很多不同IP地址有着相同的MAC地址表:
Interface: 192.168.0.1 on Interface 0x1000004
Internet Address Physical Address Type
192.168.0.1 00-e0-1c-8c-9a-0e dynamic
192.168.0.101 00-e0-4c-8c-9a-47 dynamic
192.168.0.102 00-e0-4c-8c-9a-47 dynamic
192.168.0.104 00-e0-4c-8c-81-cc dynamic
192.168.0.105 00-e0-4c-8c-9a-47 dynamic
192.168.0.106 00-e0-4c-8c-9a-47 dynamic
192.168.0.107 00-e0-4c-8c-9a-47 dynamic
192.168.0.108 00-e0-4c-8c-9a-47 dynamic
192.168.0.112 00-e0-4c-8c-9a-47 dynamic
192.168.0.114 00-e0-4c-8c-81-cc dynamic
192.168.0.115 00-e0-4c-8c-9a-47 dynamic
192.168.0.116 00-e0-4c-8c-9a-47 dynamic
192.168.0.117 00-e0-4c-8c-9a-47 dynamic
我们可以断定MAC地址为00-e0-4c-8c-9a-47的机器感染了病毒。然后需要网管在每台工作站DOS窗口中输
入“ipconfig /all” 命令,察看每台机器的MAC地址:Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : RTL8139
Physical Address. . . . . . . . . : 0-e0-4c-8c-9a-47
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.133
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.1
DNS Servers . . . . . . . . . . . : 61.177.7.1
通过以上步骤定位到染毒的机器,予以隔离处理。
2、基本解决办法,在任意一工作站通过在DOS窗口下运行TRACERT (格式:tracert [域名或者IP地址])命令,获取本地网关地址,然后运行ARP -A找到对应网关IP的MAC地址,在C盘根目录下编写一批处理文件arp.bat,加入启动项每次启动运行,其原理是为在每台工作站增加、绑定属于网关的静态arp地址条目,不接受欺骗程序的arp条目更新请求:
cd c:\[windows的安装路径]\system32
arp –d
arp -s 192.168.168.1 00-e0-1c-8c-9a-0e
goto end
注意:各网吧将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可,重新启动计算机。
3、近期接到网吧反映,网络游戏正常,网站打开缓慢,甚至打不开的现象,经实地监测,发现是DNS解析的问题,请把DNS解析地址设为(每台工作站都要更改): 61.177.7.1 221.228.255.1,然后在DOS窗口下运行nslookup查看一下是否可以到达:
Default server: c.center-dns.jsinfo.net
Address:61.177.7.1
温馨提示:内容为网友见解,仅供参考
第1个回答  2006-07-07
有一些软件像是Ethereal,Iris是网路协议的分析程序,可以把网路上所有的http,ARP,FTP封包给找出来,看看是哪个ip在搞鬼...

Ethereal 下载:
http://www.ttian.net/website/2005/0728/209.html本回答被提问者采纳

我网吧现在有ARP攻击,但是我找不出是从哪个机器长发的广播包,大虾们快...
1、此类病毒采用arp攻击,克隆MAC地址条目进行欺骗。当发现网络非正常时,网管可任找一台机器,开启DOS窗口并输入“arp -a” 命令, 会发现很多不同IP地址有着相同的MAC地址表:Interface: 192.168.0.1 on Interface 0x1000004 Internet Address Physical Address Type 192.168.0.1 00-e0-...

网吧遇到了前所未见的故障,请大虾们指教
可信任ARP机制,消弭内网攻击于无形。可信任机制,准确绑定MAC、IP和端口,对ARP、DOS报文实行彻底的硬件过滤。高性能出口路由器,轻松抵御外网攻击。多数网吧出口在3—10M的攻击下就会出现死机,而NBR300在20M攻击、 NBR1200在30M攻击、NBR2000在100M攻击下,CPU利用率不超过35%。自我保护之道,确保网...

关于网吧服务器万象网管被攻击的问题~进~
如果我老不去删除它的话机器就会提示“有另外一个程序在你的机器上运行可能会对你的什么产生冲突” 我晕 我知道这个是明天可能是有别人在攻击我的~~我到网上邻居里面就出了自己服务器的机名还有我自己的电影服务器机名之外果然就有一个名叫”TD”机器名在我的局域网内 但是我这里切实是没有的啊请大虾们出手相...

大虾们,偶出很多分,帮帮偶的忙
这时候,就会出现上述的内存不能为“read”错误,并指出被引用的内存地址为“0x00000000“。内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于操作系统使用很长时间后,安装了多种应用程序(包括无意中“安装”的病毒程序),更改了大量的系统参数和系统档案之后。 在使用...

...NETWORK SERVICE 达到了100% 快点帮忙!谢谢!
”程序的文件名,再在整个注册表中搜索即可。 我们先看看微软是怎样描述svchost.exe的。在微软知识库314056中对svchost.exe有如下描述:svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。 其实svchost.exe是Windows XP系统的一个核心进程。svchost.exe不单单只出现在Windows XP中,在使用NT内核的...

那位大哥帮忙教教我贴吧的网络!用语
②SEGA出的DREAMCAST著名游戏机种。 DD 弟弟。 di 结构助词“的”,专门用于句子最末,表示强调。例句:不是这样di! DL Download,下载。有时也用“当”或“down”。 e 恶心。 eg 举例。 faint(或ft) 晕,表示不可理解的意思。例句:faint~竟然有这种事情的哦? FC 任天堂出的8位游戏机,超级任天堂为SFC。

...健康的网上的都几乎看过了大虾就发了哪位大虾帮忙篇一个
有近百个烟蒂,而且大部分还在冒烟。妻子惊呼:“天啊!难道你找不到更有效的自杀方式了吗?”现在正流行哑嗓子烟鬼丈夫看到妻子在吸烟,惊讶地说:“你怎么也抽起烟来了?你是歌唱演员,抽烟会使你嗓子变哑的。”妻子:“啊,那正好。要知道,现在流行的正是哑嗓子。”起锚一个醉鬼从饭店摇摇晃晃地走出来,对正在交谈...

今天下班还没走到那个女人跟前她就转过身边走边看着我,看的都不好意
这时,何太太从屋子里走出来,就看见自己的儿子在欺负人家的女儿,立刻过来帮忙,“儿子,不要总是欺负人家微微。”说完,亲热的牵着微恙的手,“微微,别跟你墨深哥哥计较,来,阿姨带你去吃好吃的。” “苏微恙!”后面的小霸王又发话了,“没有我的允许你敢随便跟别人走?” 正文 青梅竹马 晚上微恙又留在了墨深家...

有哪位超级大虾能告诉我从90年代初到现在湖南卫视都播出过哪些综艺节目...
《潇湘晨光》《音乐不断歌友会》《玫瑰之约》《情系三湘——’ 98 赈灾大型文艺晚会》《聚艺堂》《男孩·女孩》、《乡村发现》、《湘女出行》《有话好说》《新青年》《谁是英雄》《今日财经》《今日谈》《真情》《得失之间》《入世中国》《我的2008》《象形城市》《封面》《背后的故事》《民情...

...不过在运行时加载很长时间却不显示内容 哪位大虾帮帮忙
7、系统配件配置不当 一些用户在组装机器时往往忽略一些小东西,从而造成计算机整体配件搭配不当,存在着速度上的瓶颈。比如有些朋友选的CPU档次很高,可声卡等却买了普通的便宜货,其实这样做往往是得不偿失。因为这样一来计算机在运行游戏、播放影碟时由于声卡占用CPU资源较高且其数据传输速度较慢,或者...

相似回答
大家正在搜