快好知 kuaihz

如何查出arp攻击源


常见电脑黑客攻击类型与与方法有哪些?arp病毒是局域网中比较常见的一类病毒,那么,如何查出arp攻击源?怎样对其进行隔离和清除呢,接下来,本站小编将为大家介绍一下具体方法。

定位ARP攻击源头

主动定位方式:因为所有的ARP攻击源都会有其特征——网卡会处于混杂模式,可以通过ARPKiller这样的工具扫描网内有哪台机器的网卡是处于混杂模式的,从而判断这台机器有可能就是“元凶”。定位好机器后,再做病毒信息收集,提交给趋势科技做分析处理。

网卡可以置于一种模式叫混杂模式(promiscuous),在这种模式下工作的网卡能够收到一切通过它的数据,而不管实际上数据的目的地址是不是它。这实际就是Sniffer工作的基本原理:让网卡接收一切它所能接收的数据。

被动定位方式:在局域网发生ARP攻击时,查看交换机的动态ARP表中的内容,确定攻击源的MAC地址;也可以在局域居于网中部署Sniffer工具,定位ARP攻击源的MAC。

也可以直接Ping网关IP,完成Ping后,用ARP –a查看网关IP对应的MAC地址,此MAC地址应该为欺骗的,使用NBTSCAN可以取到PC的真实IP地址、机器名和MAC地址,如果有”ARP攻 击”在做怪,可以找到装有ARP攻击的PC的IP、机器名和MAC地址。

命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。 NBTSCAN的使用范例:

假设查找一台MAC地址为“000d870d585f”的病毒主机。

1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:下。

2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C: btscan -r 192.168.16.1/24(这里需要根据用户实际网段输入),回车。

3)通过查询IP–MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。

通过上述方法,我们就能够快速的找到病毒源,确认其MAC——〉机器名和IP地址。

以上就是关于查找arp攻击源方法的网络安全小知识,如需了解更多网络安全知识,欢迎继续关注本站。


本站资源来自互联网,仅供学习,如有侵权,请通知删除,敬请谅解!
搜索建议:如何查出arp攻击源  查出  查出词条  攻击  攻击词条  如何  如何词条  arp  arp词条  
信息微信病毒

 怎么退出微信病毒群

随着手机技术的进步特别是智能手机的日渐普及,手机病毒大有蔓延之势。那么,怎么退出微信病毒群那?就让本站的小编和你一起去了解一下吧!退出微信病毒群方法:1、首先还...(展开)

信息刷动态评分

 刷动态评分方式有哪些

刷动态评分是指在淘宝,拍拍等网购网站中,卖家通过联系代刷评分者用大量淘宝小号拍下自己商品,从而在淘大搜查询动态评分取连续六个月内所有买家给予评分的算术平均值,并...(展开)