最近流行ARP欺骗攻击

本文介绍了一种通过ARP欺骗在网络中植入病毒或广告的攻击手段,并提供了判断是否遭受攻击的方法及应对措施。此外,还详细说明了如何通过绑定网关MAC地址来预防此类攻击。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

[注意]最近流行ARP欺骗攻击 最近网络上很流行一种攻击方式,在你的所有网页里嵌入病毒或广告代码,有时是不定时出现,但是无论你怎么在自己服务器上面怎么查,都找不出原因。甚至重做系统都没有效果。因为这个攻击方式还有很多人都被蒙在鼓里,所以在此公布出来给大家分享,请各位多注意! 首先,判断是否受到arp欺骗式攻击。 在你系统的命令行下输入:arp -a 会输出如以下的信息: Internet Address Physical Address Type 192.168.0.1 00-0a-eb-e7-ba-14 dynamic 前面的IP地址应该是你服务器的网关,后面的是对应的mac地址。 获取这个信息后,你找到机房或是你所托管的服务商,找他确认一下,这个mac地址是否与机房里交换机的mac一致。(或是找一台正常的相同交换机下面的服务器查一下也可) 如果不一致,那证明你已经受到arp欺骗式攻击。 解决办法: 将你从服务器上获得的mac地址发给网管,让他查出对应的是哪台服务器(一般是与您同网段内的)。要么是那台服务器的机主恶意在搞,要么是那台服务器受人入侵中了毒。只需将那台服务器关掉即可马上恢复正常。 尤其在学校机房上网的同学,因为学校上网的计算机过多,没有安装Arp专杀工具,所以大家在上网的时候最好使用 arp 做绑定,以防止中毒! 绑定方法和步骤:(支持系统 win98/ME/NT/2K/XP/2003/VISTA) 1)开始->运行->command->输入 ipconfig/all 2)arp -a 此处是查看网关的MAC地址 3) arp -s 网关IP 网关MAC
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值