真正意义的ARP绑定.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
真正意义的ARP绑定

真正意义的ARP绑定(包括绑定的脚本文件) 1、掉线,大家不要急着去重启路由,找到原因才是关键。除去硬件本身原因,掉线大致有以下几种: a、ARP欺骗,相信大家都非常讨厌。(路由不会死机) b、局域网DDoS攻击,ICMP攻击,UDP洪水攻击(路由直接over了) c、外线电信不稳。 就ARP,双绑暂时可以防的,不追求ARP什么的原理,研究那个东西让人伤脑筋,解决问题才是根本。 2、双绑: 有人说双绑还会掉外线,上不了网,首先我们应该搞好双绑的定义: 你本机的IP与mac是 static的吗?你本机上的网关ip与mac是static的吗?路由上的各个PC的IP与mac是static的吗?这才是双绑,不要把双绑理解为绑两个IP。 3、双绑操作方法: 网盟上有人发了一个双绑批处理,我建议大家分开用,因为这个批处理本身没问题,但在执行的时候,往往有时会让网关IP与MAC还是动态的(这是我亲手操作的出来的结果,不信的朋友可以让电脑自己执行那个批处理,不要手动点。)开始操作了: 1 @echo off if exist ipconfig.txt del ipconfig.txt ipconfig /all ipconfig.txt if exist phyaddr.txt del phyaddr.txt find Physical Address ipconfig.txt phyaddr.txt for /f skip=2 tokens=12 %%M in (phyaddr.txt) do set Mac=%%M if exist IPAddr.txt del IPaddr.txt find IP Address ipconfig.txt IPAddr.txt for /f skip=2 tokens=15 %%I in (IPAddr.txt) do set IP=%%I arp -s %IP% %Mac% del ipaddr.txt del ipconfig.txt del phyaddr.txt exit 这是1,另存为:1 .b a t @echo off arp -s 192.168.*.*(网关 IP) 00-00-00-00-00-00(网关 mac) exit 这是2,另存为2.bat 好了,两个bat都写好了,现在是运用,我喜欢用注册表开机执行1.bat,喜欢用开机vbs执行2.bat,分开运行,保证你客户机这块的绑定100%成功! 注册表这一块: w i ndows Registry Editor Version 5.00 [H K E Y_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] a r p=C: \1 . b a t VBS这一块: W s c r i p t.sleep 1000 dim oshell set oshell = CreateObject(WScript.Shell) oshell.run (\ \1 9 2.168.*.*\ v b s\2.b.at) ————————服务器共享那个2.bat 开机,运行后,得出结果应该是: 此主题相关图片如下: 客户机操作完毕,可我们双绑并未完成,只是完成了单方,另一方,你的路由。 不带MAC地址绑定的路由,我无话可说,不过,ROS是肯定可以的,要学ROS网上很多,我也写过一篇ROS文章,大家不防搜索。 ROS做也不难:看两张图大家就明白了一切。 此主题相关图片如下: 如果IP前面带D,请选择copy,做完之后,D就消失了,就代表你成功绑定了一台。继续。。。。 到这里,还是没有完成,我们应该做一条规则,只允许绑定过的机器上网: 此主题相关图片如下: 强烈建议在interface----lan(内网网卡)里选择reply-only! 至此,绑定基本完成了。还会掉线的朋友,如果你机器能让病毒远程执行arp -d,那我无话可说了,绝对性的人品问题。 以上只是对arp欺骗造成和掉线处理方法,如果是利用流量攻击,建议大家打上SP2补丁(如果经常用P2P的朋友,就知道XPSP2的TCP连接数是多少)。甚至打全windows补丁。相信微软!

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档