服務(wù)器遭受arp欺騙的解決方法 原創(chuàng)
原創(chuàng) 更新時間:2009年09月23日 16:32:32 原創(chuàng) 作者:
最近網(wǎng)站受到了arp欺騙之苦,本來最近百度有大規(guī)模的更新的。唉,還好在09.24之前解決了這個問題。
為了讓大家跟我們一樣以后免受arp攻擊之苦,我們特給大家準備了下面的文章。
1.arp欺騙不論是局域網(wǎng)也好,還是我們的服務(wù)器內(nèi)網(wǎng)也好,其實都是一樣的,無外乎ip是內(nèi)網(wǎng)還是外網(wǎng)的,都可以安裝360的arp防火墻,不論是反追蹤還是防御都是不錯的,之前我們安裝了antiarp的防火墻感覺終于被攻擊到停止防御。這里并不是說antiarp防火墻不好只是在一些超大規(guī)模的攻擊,antiarp容易掛掉。大家可以根據(jù)需要安裝。
2、服務(wù)器最好arp綁定下。
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist phyaddr.txt del phyaddr.txt
find "Physical Address" ipconfig.txt >phyaddr.txt
for /f "skip=2 tokens=12" %%M in (phyaddr.txt) do set Mac=%%M
if exist IPAddr.txt del IPaddr.txt
find "IP Address" ipconfig.txt >IPAddr.txt
for /f "skip=2 tokens=15" %%I in (IPAddr.txt) do set IP=%%I
find "Default Gateway" ipconfig.txt >IPAddr2.txt
for /f "skip=2 tokens=13" %%N in (IPAddr2.txt) do set Gate=%%N
arp.exe -s %IP% %Mac%
arp.exe -s %Gate% 00-04-80-3b-1b-00
del ipconfig.txt
del phyaddr.txt
del ipaddr.txt
del ipaddr2.txt
exit
可以放到啟動里面
下面是對上面批處理的一些分析
其中arp.exe -s %IP% %Mac% 以上的內(nèi)容就是獲取ipconfig.txt的文件里面的ip mac 網(wǎng)關(guān)等內(nèi)容
最主要是是00-04-80-3b-1b-00 這個是網(wǎng)關(guān)的mac地址,最好是問下機房的人員。一般可以通過arp -a獲取網(wǎng)關(guān)的mac地址。
3、下面是一些中了arp欺騙后的常用命令
arp -a 獲取網(wǎng)關(guān)的mac地址
ipconfig /all 獲取當前機器的ip配置信息(包括ip mac 地址 網(wǎng)關(guān)等)
arp -s ip mac(主要是arp綁定,可以避免以后遭受arp欺騙攻擊)當然360中的高級設(shè)置已經(jīng)有了。
1.arp欺騙不論是局域網(wǎng)也好,還是我們的服務(wù)器內(nèi)網(wǎng)也好,其實都是一樣的,無外乎ip是內(nèi)網(wǎng)還是外網(wǎng)的,都可以安裝360的arp防火墻,不論是反追蹤還是防御都是不錯的,之前我們安裝了antiarp的防火墻感覺終于被攻擊到停止防御。這里并不是說antiarp防火墻不好只是在一些超大規(guī)模的攻擊,antiarp容易掛掉。大家可以根據(jù)需要安裝。
2、服務(wù)器最好arp綁定下。
復制代碼 代碼如下:
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist phyaddr.txt del phyaddr.txt
find "Physical Address" ipconfig.txt >phyaddr.txt
for /f "skip=2 tokens=12" %%M in (phyaddr.txt) do set Mac=%%M
if exist IPAddr.txt del IPaddr.txt
find "IP Address" ipconfig.txt >IPAddr.txt
for /f "skip=2 tokens=15" %%I in (IPAddr.txt) do set IP=%%I
find "Default Gateway" ipconfig.txt >IPAddr2.txt
for /f "skip=2 tokens=13" %%N in (IPAddr2.txt) do set Gate=%%N
arp.exe -s %IP% %Mac%
arp.exe -s %Gate% 00-04-80-3b-1b-00
del ipconfig.txt
del phyaddr.txt
del ipaddr.txt
del ipaddr2.txt
exit
可以放到啟動里面
下面是對上面批處理的一些分析
其中arp.exe -s %IP% %Mac% 以上的內(nèi)容就是獲取ipconfig.txt的文件里面的ip mac 網(wǎng)關(guān)等內(nèi)容
最主要是是00-04-80-3b-1b-00 這個是網(wǎng)關(guān)的mac地址,最好是問下機房的人員。一般可以通過arp -a獲取網(wǎng)關(guān)的mac地址。
3、下面是一些中了arp欺騙后的常用命令
arp -a 獲取網(wǎng)關(guān)的mac地址
ipconfig /all 獲取當前機器的ip配置信息(包括ip mac 地址 網(wǎng)關(guān)等)
arp -s ip mac(主要是arp綁定,可以避免以后遭受arp欺騙攻擊)當然360中的高級設(shè)置已經(jīng)有了。
相關(guān)文章
Windows?server?2019?批量創(chuàng)建用戶的詳細教程
這篇文章主要介紹了Windows?server?2019?批量創(chuàng)建用戶,本文通過圖文并茂的形式給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下2023-07-07windows下nginxHTTP服務(wù)器入門教程初級篇
介紹Nginx是俄羅斯人編寫的十分輕量級的HTTP服務(wù)器,Nginx,它的發(fā)音為“engine X”, 是一個高性能的HTTP和反向代理服務(wù)器,同時也是一個IMAP/POP3/SMTP 代理服務(wù)器.2010-03-03windows 服務(wù)器自動備份任務(wù)(批處理)
很久很久以前的資料了,現(xiàn)在整理一下分享出來。大家交流一下。也可以提取你需要的命令進行使用,很多方法都是整理于網(wǎng)絡(luò),沒有版權(quán)什么的。隨便轉(zhuǎn)載。2013-01-01win2003遠程退出后系統(tǒng)自動注銷問題的解決方法
這篇文章主要介紹了win2003遠程退出后系統(tǒng)自動注銷問題的解決方法,需要的朋友可以參考下2017-02-02阿里云云服務(wù)器Windows 2008下IIS添加網(wǎng)站綁定域名圖文教程
這篇文章主要介紹了阿里云云服務(wù)器Windows 2008下IIS添加網(wǎng)站綁定域名圖文教程,需要的朋友可以參考下2014-09-09IIS7.5下301重定向的設(shè)置方法(及偽靜態(tài)后301重定向出錯案例)
301重定向,網(wǎng)絡(luò)上的知識已經(jīng)很多了,我在這第一次實踐過程中,出現(xiàn)了一個算是低級的錯誤,但也比較典型,也許其它新手也會碰到,分享一下2013-08-08win2003 IIS6,能訪問html頁 但是不能訪問aspx頁解決辦法匯總
win2003 sp2 系統(tǒng)。裝上IIS6后,html正常訪問,但是aspx頁就是訪問不了,日志文件也不做任何問題的記錄。2010-11-11Windows server 2019搭建證書服務(wù)器的實現(xiàn)步驟
本文將指導您如何使用Windows Server 2019搭建證書服務(wù)器,涵蓋了安裝證書服務(wù)、配置證書以及管理證書等步驟,具有一定的參考價值,感興趣的可以了解一下2023-10-10