- 3
- 0
- 约1.53千字
- 约 6页
- 2017-01-04 发布于贵州
- 举报
浅谈企业网ARP病毒的危害及防治浅谈企业网ARP病毒的危害及防治
浅谈企业网ARP病毒的危害及防治
(第四采油厂第四油矿)
摘 要:词:
在ARP病毒感染的网络中,通常进行ARP欺骗的主机无异常现象,隐蔽性很强,不易被发现,所以在企业网ARP病毒的查杀过程中,如何迅速、准确地定位中毒机器是关键。
经过对ARP病毒欺骗原理的仔细研究并结合我厂企业网实际情况反复试验,现总结出以下几种可以应用在我厂企业网的定位中毒计算机办法:
(1)通过访问核心交换机分析定位。从核心交换机读取全厂企业网所有主机的ARP缓存表,然后根据ARP病毒工作原理,找出具有不同IP地址,相同MAC地址的所有主机,此相同的MAC即为进行ARP欺骗的中毒计算机的真实MAC地址,接下来根据已备份全厂计算机的正确IP-MAC地址表,即可迅速定位中毒主机。
(2)对受病毒影响的主机进行分析,从中提取证据定位中毒主机。具体操作是:在受ARP病毒欺骗的计算机上,点击“开始”——“运行”——敲入“command”命令——弹出DOS窗口——敲入命令“arp -a”(显示本机arp缓存表),根据显示的arp表可以分析并发现中毒计算机的IP地址,完成中毒主机的定位。
(3)利用Sniffer软件侦听网络中的ARP数据包,分析并定位中毒主机。如果ARP欺骗病毒在进行部分网段或整个网段欺骗,那么发送的ARP数据包必定为广播包,
您可能关注的文档
最近下载
- 第八章 林木叶部和果.ppt VIP
- 2026初级银行从业资格(官方)-银行业法律法规与综合能力1参考试题库历年考点答案详解5卷试题.docx VIP
- 《案例教学法》课件.ppt VIP
- 小学心理健康教育珍爱生命PPT课件.ppt VIP
- 身边的基因科学(复旦大学)章节测试及答案.pdf VIP
- 《黄瓜嫁接育苗生产技术规程》.pdf VIP
- 2026年郑州电力高等专科学校单招职业技能考试模拟测试卷.docx VIP
- 17 小猴子下山课件(共26张PPT)2024-2025统编版(2024)一年级语文下册.pptx VIP
- 2025青海海南州共和县招聘幼儿保育员等政府临聘人员152人笔试备考题库及答案解析.docx VIP
- 《苏轼《江城子·密州出猎》赏析课件》.ppt VIP
原创力文档

文档评论(0)