毕业论文论文范文课程设计实践报告法律论文英语论文教学论文医学论文农学论文艺术论文行政论文管理论文计算机安全
您现在的位置: 毕业论文 >> 计算机安全 >> 正文

如何检测局域网内是否有arp病毒

更新时间:2010-1-16:  来源:毕业论文
如何检测局域网内是否有arp病毒
注:想更好防护arp病毒,最好进行mac地址和ip地址的绑定! 如何检测局域网内是否有arp病毒 关于局域网内ARP病毒的本机检测方法和检测工具 病毒发作症状:计算机网络连接正常,能PING通楼内机器却无法PING通网关、无法打开网页;或由于ARP欺骗的木马程序(病毒)发作时发出大量的数据包,导致网络运行不稳定,频繁断网、 IE 浏览器频繁出错以及一些常用软件出现故障等问题。 网络中断原因:当局域网内某台主机感染了ARP病毒时,会向本局域网内(指某一网段,比如:172.16.24.0这一段)所有主机发送ARP欺骗攻击,让原本流向网络中心的流量改道流向病毒主机,并通过病毒主机代理上网。因客户端具有防代理功能,造成受害者无法通过病毒主机上网。 由于病毒发作时发出大量数据包会将网络拥塞,大家会感觉上网速度越来越慢。中毒者同样如此,受其自身处理能力的限制,感觉运行速度很慢时,可能会采取重新启动或其他措施。此时病毒短时间停止工作,大家会感到网络恢复正常。如此反复,就造成网络时断时续。 故障诊断办法:如果用户发现以上疑似情况,可以通过如下操作进行诊断:点击"开始"按钮->选择"运行"->输入"arp -d"->点击"确定"按钮,然后重新尝试上网,如果能恢复正常则说明此次掉线可能是受ARP欺骗所致。("arp -d"命令用于清除并重建本机arp表并不能抵御ARP欺骗,执行后仍有可能再次遭受ARP攻击。) 本网检测工具:下载并运行AntiArp程序。输入本网段的网关ip地址后,点击"获取网关MAC地址",检查网关IP地址和MAC地址无误后,点击"自动保护"。若不知道网关IP地址,可通过以下操作获取:点击"开始"按钮->选择"运行"->输入"cmd"点击"确定"->输入"ipconfig"按回车,"Default Gateway"后的IP地址就是网关地址。AntiArp软件会在提示框内出现病毒主机的MAC地址。 本机查杀工具:下载并运行TSC.EXE程序。运行过程中不要关让它一直运行到自动关闭,最后查看report文档便知是否中毒。若中毒则建议重新安装操作系统。 另:还有个最简易的办法,安装360安全卫士,一定要开启360ARP防火墙功能,这方面我就不多说了,自己看下应该就会;还可以在安装瑞星等杀毒软件的时候,选择arp防护开启功能! 一、AntiARP-DNS [主程序] 它包括了对ARP和DNS欺骗攻击的实时监控和防御,受到攻击时会迅速记录追踪攻击者并且控制攻击的程度至最低。能有效防止局域网内的非法ARP或DNS欺骗攻击,特别是运用于校园网络中。它还能解决被人攻击之后出现“IP冲突”的烦人提示框。如果您的机器是中了ARP类病毒,请先下载专杀工具来解决,本程序只做辅助使用。(强制反ARP欺骗,请参考官方相关文章。) 二、IP-Mac Scan [辅助扫描程序] 它用于局域网内批量IP对应的真实MAC进行扫描,确保得到准确MAC信息。并且还提供转换方便批量IP-MAC绑定,方便了网管的需要。
如何检测局域网内是否有arp病毒下载如图片无法显示或论文不完整,请联系qq752018766
设为首页 | 联系站长 | 友情链接 | 网站地图 |

copyright©lwfree.cn 六维论文网 严禁转载
如果本毕业论文网损害了您的利益或者侵犯了您的权利,请及时联系,我们一定会及时改正。