- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《ARP病毒处理方案》.pdf
ARP 病毒处理方案
一、病毒处理步骤2
1. 判断是否 ARP 欺骗2
2. 定位病毒源2
3. 排除网络瘫痪问题5
4. 抓获 ARP 欺骗病毒样本5
5. 尝试清除病毒7
6. 绑定 MAC 地址7
一、病毒处理步骤
1. 判断是否 ARP 欺骗
判断是否 ARP spoofing 病毒的现象:
1. 是否有一台或几台电脑可以上网,而其他电脑不能上网(不是必然的现象,也有可能是
其他网络问题导致这个现象)
2. 客户机器上 ARP 缓存中不同 IP 地址对应的 MAC 地址是一样的(例外:如果正巧查的是那
台中毒的电脑,就没有这个现象)
方法: 在命令行窗口输入: arp –a
可以看到 ARP 缓存中的 MAC 地址对应表,如图,如果有两个 IP 对应的 MAC 地址一样,
就表明有可能网络中了 ARP 病毒。 (推荐先使用这种方法查看)
3. 交换机 MAC 表上 MAC 地址有的是一样的,这个需要工程师查看交换机 MAC 表信息
4. 交换机上会有警报日志,有 MAC 地址冲突(这个需要工程师查看交换机日志)
2. 定位病毒源
1.使用 arp –a 查看:
如果 是正确的网关的话,07 就是感染了 ARP 欺骗病毒的电脑 (推
荐先使用这种方法)
2. 使用特殊的 TSC 工具,在文件包中有(ARP)TSC.zip (推荐使用)
通过把这个 TSC 部署到客户端,这个 TSC 找到病毒源头
步骤:
将 TSC 工具从 OfficeScan 中央控制台部署到客户端
从中央控制台命令客户端进行扫描
扫描完毕后检查中央控制台的病毒日志记录,搜索日志中的 POSSIBLE_ARP 记录,通过
该记录可以找到感染源的机器名。
3. 在交换机和路由器上看 MAC 地址表,查看是否有重复的 MAC 地址,然后查找对应的 IP 地
址,找到该电脑。
4. 用工具 AntiArpSniffer 查找攻击源
以下是使用AntiArpSniffer 定位 ARP 攻击源的方法:
使用 AntiArpSniffer 定位 ARP 攻击源。在你的网络里面,找一台机器运行此工具,并定期
来监控此工具的检测情况。
工具下载地址:/soft/AntiArpSniffer3.zip
a) 功能简介:
帮助侦测定位网络中 Arp 攻击的来源,并保证遭受 Arp 攻击的网络中的主机在执行
该工具的自动保护功能后能正常的与网关通信
b) 使用说明:
防御 ARP 欺骗
• 开启 Anti ARP Sniffer,输入网关 IP 地址,点击[枚取 MAC]如你网关填写正
确将会显示出网关的 MAC 地址。
• 点击 [自动保护] 即可保护当前网卡与网关的正常通信。
追踪 ARP 攻击者:
当局域网内有人试图与本机进行ARP 欺骗,其数据会被 Anti ARP Sniffer 记录。在欺骗数
据详细记录表中选择需要追踪的行,然后点击[追捕欺骗机],就能查找到攻击源。
1.点击相应的记录
2 .点击按钮查找攻击源
3. 排除网络瘫痪问题
这个时候有两种方法来快速恢复网络。
1)拔掉此机器的网线 (推荐使用的方法)。
2)如果你的二层交换机支持单个端口的配置,那么封锁此网卡连接的交换机的端口。
通过以上两种方式隔离此机器后,等 ARP 缓存更新后,其他机器即可正常联网。一般来说
MS Windows 高速缓存中的每一条记录包括 ARP 的生存时间一般为 60 秒。
4. 抓获 ARP 欺骗病毒样本
1. 使用 SIC2.0 ARP 版本收集系统信息
SIC 2.0
您可能关注的文档
- 《2016AASLD基因1型慢性丙型肝炎病毒感染治疗指南更新》.pdf
- 《2016Q4中国饼干网购市场简介》.pdf
- 《2016丙纶膨体变形长丝市场咨询报告》.pdf
- 《2016丙肝治疗(英文)-AGA》.pdf
- 《2016年5月3日甲型H1N1病毒实验室检测技术--090503讲稿》.pdf
- 《2016年EASL临床实践指南:慢性乙型肝炎病毒感染 的诊治简介》.pdf
- 《2016年sibs外招博士入学考试复习资料 病毒学》.pdf
- 《2016年WM 水飞蓟取物—国际商务标准,检测标准方法及谱图》.pdf
- 《2016年某食品公司(饼干、糕点)质量管理工作手册》.pdf
- 《2016年检疫病毒》.pdf
- 《Ar等离子体改性PTFE膜接枝丙烯酸的研究》.pdf
- 《ATRP法在纳米硅胶粒子表面接枝聚甲基丙烯酸缩水甘油酯》.pdf
- 《B-E-05_醋酸纤维丙酮溶液中水含量对流变性能影响》.pdf
- 《b8色谱法同时测定冰淇淋中的10种合成色》.pdf
- 《CHP法和HPPO法制环氧丙烷工艺》.pdf
- 《Creo 2.0的AFX插件文件号自动生成及标准工程图自动生成配置》.pdf
- 《C语言实现病毒源码演示》.doc
- 《EPA METHOD 504.1 水中二溴乙烷 二溴-氯丙烷 三氯丙烷的测定 微萃取气相色谱》.pdf
- 《GQQ系列柜式七氟丙烷灭火装置应用设计说明书2016.1.5》.doc
- 《H7N9禽流感病毒预防措施》.doc
最近下载
- 湖南省长沙市2025届高三新高考适应性考试语文试题及答案解析.pdf VIP
- 正方体的11种展开图--A4直接打印版.docx VIP
- 《商品学》(第2版)1-11章题库章节练习题答案全书测试题参考答案含原题.pdf VIP
- 23ZG210预应力高强混凝土空心方桩.pdf
- 心理咨询师考试发展心理学知识习题.docx VIP
- 02S515排水检查井图集 .docx VIP
- (高清版)DG∕TJ 08-2165-2015 建设项目交通影响评价技术标准.docx VIP
- 3.3.5患者参与医疗安全(达B档).doc VIP
- 道口开设施工合同5篇.docx VIP
- 九一八国旗下演讲稿《勿忘国耻吾辈自强》.docx VIP
文档评论(0)