中小学校园局域网防ARP病毒一例

来源 :网络与信息 | 被引量 : 0次 | 上传用户:hwren
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  关键词:ARP;双绑定;防火墙
  
  单位局域网连入互联网后经常受ARP攻击,命令行格式下用ARP -a查看,出现多个IP与MAC行或MAC紊乱。此病毒通过对路由器ARP表的欺骗及对内网计算机的网关欺骗手段截获网关数据伪造网关造成网内其它计算机的通信故障,即病毒机自已伪装成路由器,使真正的路由器暂时“休眠”,通过这台病机收发数据,可导致网络不通、瘫痪,使网管员疲于应对。
  设置静态IP,路由器与各终端计算机双向绑定IP与MAC,结合使用ARP防火墙起到其攻击保护作用,保持本机的物理地址不被恶意篡改,网络不会中断,第一时间处理病机,可有效防治ARP在网内泛滥。
  
  1 双绑定
  双绑定主要是各终端计算机与路由器之间的互绑,前提是各终端计算机必须设置静态IP且绑定路由器网关的IP与MAC;路由器必须带MAC地址绑定的功能,包括LAN网关IP与MAC绑定及各终端计算机IP与MAC绑定。
  1.1 终端计算机绑定
  (1) 本身IP与MAC绑定
  每个终端计算机IP与MAC绑定,二者合一作为单独的身份标识。本网段为192.168.1.x。设置TCP/IP协议,使用下面的IP地址,即设置静态,本机地址:192.168.1.200,子网掩码:255.255.255.0,默认网关:192.168.1.1,DNS为x.x.x.x(ISP提供)。
  (2) 绑定网关IP与MAC
  进入路由器配置界面看到局域网接口配置:IP为192.168.1.1, 子网掩码为 255.255.
  255.0, MAC Address为00-0e-a0-00-5b
  -ab 即网关及其MAC。
  新建文本文档,输入如下内容:
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\SOFTWARE
  \Microsoft\Windows\CurrentVersion\Run]
  "ARP"="ARP -s 192.168.1.1 00-0e-a0
  -00-5b-ab"
  文件另存为文件名(任意):x.reg,保存类型为:所有文件,编码为:ANSI,最后保存,形成一个注册表文件。
  把此注册表文件分别写入每个终端计算机,完成终端绑定。
  1.2 路由器绑定
  首先正确配置好网关,然后绑定各终端计算机对应IP与MAC。路由器具有DHCP功能,可以用批量导入和手工填加绑定终端计算机。这样只有网管员控制路由器内绑定的计算机才能访问网络,任何陌生的及本机IP与MAC不对应的计算机则不允许进入网络。
  
  2 各终端计算机设置ARP防火墙及杀毒软件
  目前局域网专用拦截ARP软件很多,可自行安装,如36O安全卫士ARP专用防火墙和ARP终结者,均及时监控、锁定ARP病机。
其他文献
Windows系统的任务管理器是大家经常会用到的一个程序,通常它主要被用来管理计算机进程或者查看计算机实时的工作状态。实际上它还有不少的妙用。     用法一:在网吧也能“运行”     在网吧“混”的朋友们都知道,网吧的电脑通常来说都会将运行对话框屏蔽掉,如果大家碰上某些情况需要使用运行对话框就只能束手无策了。其实这个时候任务管理器能被临时用来代替运行对话框的作用。   先按住“Ctrl+Alt
期刊
自己电脑的WindowsXP Pro和Windows Vista双系统运行已近一年。总体感觉和评价:系统稳定、运行流畅,在诸如“熊猫烧香”之类肆虐横行的时候,也幸免遇难未受感染,平时也未受到过病毒、木马、恶意软件的侵害,没有出现过死机、黑屏、蓝屏等现象。以上评价,没有丝毫水分和夸大,因为没有这个必要。说是“秘笈”——“秘”尚勉强说得过去,因为全系经验之谈,一直未曾拿出来让大家评判;“笈”则名不副实
期刊
system.exe病毒本身没有多少破坏性,也不难对付。  可是,这个病毒会从网上下载大量的木马程序,并激活那些木马。  以下网址就是system.exe病毒下载木马的地方:    http:\\222.hfdy1515.net (为了避免误操作,我改成反斜杠了)  http:\\xiazai.cpushpop.com    一个被system.exe病毒感染的系统里面通常都有30多个不同类型的木
期刊
2008年4月16日微软发布了Vista SP1中文正式版,并邀请媒体朋友一起对Vista SP1的很多问题进行了讨论和解答。    会议上微软透漏了很多关于Vista SP1的细节,而这些细节绝对是那些关心Vista朋友最想要了解到的,包括激活、安装等等。下面就和大家一起分享一下。     细节一:关于Vista SP1中文版的发布时间    用户的问题:2008年2月微软就已经发布了英文版的V
期刊
1.首先国民的消费意识    中国人历来勤俭节约,而且电脑又作为大件购买,所以说目前电脑普及是普及了。按照平均一台电脑4000元算,对中国人来说已经是很奢侈的物品了,就像以前的电视,很多人看十年,还在用,为什么?因为没有坏,而电脑很多人也是抱着这样的想法购买的。很多人的电脑是2003年左右购买的,没有换电脑的需求,但是2003年的配置用来运行vista,其运行速度大家可以想象。这是影响Vista最
期刊
今天和大家分享有关Vista中和硬盘保护有关的因素和操作技巧,希望能对各位有所帮助。Vista中有一些功能和服务对硬盘的寿命有较大的影响,我们可以少用或者禁用。     1.Volume Shadow Copy Service 卷映影复制服务    Volume Shadow Copy Service(简写VSS,意为卷映影复制服务),VSS具有快速数据备份和恢复的功能,它通过在卷管理模块上加入快
期刊
“Windows 7是Vista的加强版”等类似评论层出不穷,Vista或许是件失败的产品,连微软也想通过Windows 7来终结这一痛苦的经历。在PDC大会上,微软Windows产品部经理Gabriel Aul简单解释了,Windows 7是有资格“上位”的,是可以超越Vista的,以下就是Windows 7的特性:    (1) 如果你的程序或硬件能运行在Vista上,那么他可以在Window
期刊
开机的时候,出现如下英文提示:  primary master drive ATAPI Incompatible   no IDE master H.D.D.Deteced!   press F1 to resume.  这个怎么解决呢?  开机按F1键,这是因为你的BIOS设置不当但也能正常引导系统,属非致命性故障,按F1是在问你是否继续。   你没有安装软盘驱动器,但是在CMOS中设置了开启软
期刊
不论是平时配置系统自启动项,还是检查病毒的自启动项,msconfig.exe都是一个很有用的工具。   msconfig一般位于C:\ WINDOWS \ pc  health\help\ctrbinaries目录下,也可以位于system32目录下,有时候在dllcache目录下也能找到。  在开始菜单,点击运行,输入msconfig并回车,就进入了msconfig系统配置实用程序界面。  ms
期刊
随着Linux应用的扩展许多朋友开始接触Linux,根据学习Windwos的经验往往有一些茫然的感觉:不知从何处开始学起。这里介绍学习Linux的一些建议。     一、从基础开始    常常有些朋友在Linux论坛问一些问题,不过,其中大多数的问题都是很基础的。例如:为什么我使用一个命令的时候,系统告诉我找不到该目录,我要如何限制使用者的权限等问题,这些问题其实都不是很难的,只要了解了 Linu
期刊