- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅论ARP病毒的防与治
摘要:校园网经常遭受ARP病毒的攻击,致使网络无法正常运行。本文分析了ARP病毒的攻击原理,故障诊断,提出了ARP病毒的防与治的策略。
关键词:校园网;ARP病毒;防与治
中图分类号:TP393.08 文献标识码:A文章编号:1007-9599 (2011) 14-0000-01
Talking on the Prevention and Treatment of ARP Virus
Li Jing
(Henan Agricultural Economic School,Luoyang471000,China)
Abstract:Campus network attacks are often subjected to ARP virus,resulting in the network can not function properly.This paper analyzes the principle of ARP virus attacks,fault diagnosis,made the ARP virus prevention and treatment of the strategy.
Keywords:Campus network;ARP virus;Prevention and treatment
最近校园网经常遭受ARP病毒的攻击,主要表现在:网络连接显示正常,但用户无法打开网页,网络状态显示收到的数据包为零,无法ping通网关。计算机频繁掉线,重启交换机后正常。严重时重启交换机后,也不能正常连接网络。ARP病毒的攻击严重影响了校园网的使用。结合工作实际,探讨一下对ARP病毒攻击的防范。
一、ARP病毒攻击原理
校园网内ARP病毒一般采用ARP欺骗的攻击方式。主要有两种情况:第一种,局域网内某台主机感染了ARP病毒,病毒截获网关数据,通知路由器错误的内网MAC地址,并不断进行,造成真实的地址信息无法通过更新保存在路由器中。这样原本流向网络中心的流量改道流向病毒主机,,造成受害者无法正常上网。中毒主机会发送大量数据包,造成网络拥塞,网速很慢。若重启交换机,网络会出现短时正常。第二种,ARP病毒建立假网关,网段内的PC向假网关发数据,不能通过正常的路由器途径上网。
二、ARP协议
ARP,即地址解析协议,其目的是通过IP地址得知其物理地址。在TCP/IP网络环境下,每个主机都分配了一个32位的IP地址,IP地址是在网际范围内标识主机的一种逻辑地址。为了让报文在物理网路上传送,必须知道对方目的主机的物理地址。这样就存在把IP地址变换成物理地址的地址转换问题。拿以太网环境为例,为了正确地向目的主机传送报文,必须把目的主机的32位IP地址转换成为48位以太网的地址。这就需要在互连层有一组服务将IP地址转换为相应物理地址,这组协议就是ARP协议。
三、ARP病毒攻击故障诊断
如果用户发现突然不能上网,可以通过如下操作进行诊断:
方法一:如网络用户在使用计算机过程中,突然发现无法上网,可以先禁用网卡,然后再启用,如果启用之后能上网,就有可能是ARP病毒所致。
方法二:点击“开始”按钮-选择“运行”,输入cmd后,输入arp-a发现出现多个IP地址,并且出现不同的lP地址对应的MAC是―样的,因此基本确定是中了ARP欺骗。
方法三:点击“开始”按钮-选择“运行”,输入cmd后,输入“arp-d”-点击“确定”按钮,然后重新尝试上网,如果能恢复正常,则说明此次掉线可能是受ARP欺骗所致。“arp-d”命令能清除本机的arp表,arp表被清除后接着系统会自动重建新的arp表,“arp-d”命令并不能抵御ARP欺骗,执行“arp-d”命令后仍有可能再次遭受ARP攻击。
四、ARP病毒的防治
(一)IP地址和MAC地址静态绑定,在网内把主机和网关都做IP和MAC绑定。登记校园网内所有用户的IP地址,设置静态的MAC地址#61664;IP地址对应表,任何用户不得随意更换IP。具体办法如下:
进入“MS-DOS”方式,在命令提示符下输入如下命令:
ARP-sIP地址MAC地址
例如,假设有一台主机,其IP地址为:172.16.17.89,MAC地址为00-25-56-32-29-E6,将其MAC和IP绑定的命令如下:
ARP-s 172.16.17.89 00-25-56-32-29-E6
使用ARP?Ca命令查看ARP缓存列表,可以看出IP地址的类型为static.,表明它是静态项。通过以上操作,我们将IP地址172.16.17.89和网卡地址为00-25-56-
您可能关注的文档
- 某公司空调改造项目的限额设计.doc
- 某供热工程热风预热施工过程及总结.doc
- 某航道桥梁左岸滑坡位移测量.doc
- 某化工厂汽轮机积盐原因分析及对策.doc
- 某基坑支护工程断层泥部位加固处理措施.doc
- 某会展中心大跨度预应力张弦桁架的滑移施工技术.doc
- 某旧房屋屋面检测若干问题初探.doc
- 某伺服PWM驱动系统中低通功率滤波电路优化设计.doc
- 某销售公司区域经理业绩考核系统的设计.doc
- 某医院绩效管理体系的设计.doc
- 2024——2025学年第二学期八年级信息技术测试理论部分题有答案.docx
- 2025年医疗机构反歧视及反家庭暴力培训试题课后附答案.docx
- 甘肃银行2025年会计运营条线柜员培训课后测试题(第三期).docx
- 湖南省初中信息科技学业水平题库试卷(十).docx
- 2025年超星尔雅学习通《劳动通论》章节测试及答案【最新】.docx
- 科研单位网络安全工作职责分析.docx
- 2024年黔西南民族职业技术学院单招职业技能考试题库附答案.docx
- 2025年注册消防工程师之消防安全技术实务题库附参考答案ab卷.docx
- 2025年超星尔雅学习通《劳动通论》章节测试及参考答案【满分必刷】.docx
- 2025年国家电网招聘之电工类题库【学生专用】.docx
最近下载
- 2024至2030年中国冷面行业投资前景及策略咨询研究报告.docx
- 2024年秋新人教PEP版三年级上册英语教学课件 Unit 5 Part B Start to read.pptx VIP
- M3(R2)支持药物进行临床试验和上市的非临床安全性研究指导原则.pdf VIP
- 19G518-3门式刚架轻型房屋钢结构(有吊车).pdf VIP
- 人教版五年级下册数学期末考试卷及参考答案【精练】.docx VIP
- 游戏企业雇主品牌研究报告.pdf VIP
- 5.性教育之乳房的故事.pptx VIP
- 第40届全国中学生物理竞赛复赛试题.pdf VIP
- 中考语文答题技巧课件.ppt VIP
- 结构重塑显奇功—材料化学的故事.pdf VIP
文档评论(0)