找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 13703|回复: 12

[m0n0] 用m0n0,网吧中了ARP。看图。

[复制链接]
发表于 2006-3-18 22:22:08 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
该怎么防,请问。
{66D09D63-FB37-42A7-8214-27D3A8A28AE4}.JPG
routeros
发表于 2006-3-20 12:06:19 | 显示全部楼层
个人以为:arp问题,最好的解决方法就是购买带mac绑定的二层交换机。

如果实在不想买,在m0n0wall的lan口上关arp,再手工绑定各客户机mac,客户机上绑定网关的mac。
routeros
回复

使用道具 举报

发表于 2006-3-20 19:54:22 | 显示全部楼层
以前刚用ROS时就老是给人用ARP攻击 后来在路由绑定网关 和客户机双重绑定后 就不会出现人家一该路由的网关的情况 但是如果人家用ARP攻击工具攻击的关键主机的话 比如电影服务器 游戏服务器等 一样会造成客户机无法连接
routeros
回复

使用道具 举报

 楼主| 发表于 2006-3-21 12:11:57 | 显示全部楼层
原帖由 analyst 于 2006-3-20 12:06 发表
个人以为:arp问题,最好的解决方法就是购买带mac绑定的二层交换机。

如果实在不想买,在m0n0wall的lan口上关arp,再手工绑定各客户机mac,客户机上绑定网关的mac。



请问 “如果实在不想买,在m0n0wall的lan口上关arp”,这步怎么操作啊?
routeros
回复

使用道具 举报

发表于 2006-3-21 13:39:29 | 显示全部楼层
原帖由 nj130 于 2006-3-21 12:11 发表



请问 “如果实在不想买,在m0n0wall的lan口上关arp”,这步怎么操作啊?



exec.php里面输入ifconfig 网卡名 -arp
或者在xml里面加入段,语句一样。

[ 本帖最后由 analyst 于 2006-3-21 13:42 编辑 ]
routeros
回复

使用道具 举报

发表于 2006-3-21 14:18:35 | 显示全部楼层
使用nbtscan把这台机器的真实ip找出来
00:04:61:a4:11:90
如果估计不错的话,木马名字是loadhw.exe
routeros
回复

使用道具 举报

 楼主| 发表于 2006-3-21 17:57:27 | 显示全部楼层
按斑竹的方法做了,已经2天没掉线了。
routeros
回复

使用道具 举报

发表于 2006-3-23 07:07:44 | 显示全部楼层
我这里今天也是掉线呀...真是惨呀...
routeros
回复

使用道具 举报

发表于 2006-5-9 11:54:44 | 显示全部楼层

回复 #8 shellcode 的帖子

楼主应该感到幸福  还只是内网的问题  最差还可以一台一台的关  你看看我
Apr 19 08:07:26 /kernel: arp: 218.200.128.129 moved from 00:e0:52:15:80:a0 to 00:0f:3d:80:45:5b on fxp1
Apr 19 08:07:53 /kernel: arp: 218.200.128.129 moved from 00:0f:3d:80:45:5b to 00:e0:52:15:80:a0 on fxp1
Apr 19 08:09:27 /kernel: arp: 218.200.128.129 moved from 00:e0:52:15:80:a0 to 00:0f:3d:80:45:5b on fxp1
Apr 19 08:09:51 /kernel: arp: 218.200.128.129 moved from 00:0f:3d:80:45:5b to 00:e0:52:15:80:a0 on fxp1


上面的ip是我的网关    这还叫人怎么活啊????
routeros
回复

使用道具 举报

发表于 2006-5-9 13:20:51 | 显示全部楼层
原帖由 daobiao 于 2006-5-9 11:54 发表
楼主应该感到幸福  还只是内网的问题  最差还可以一台一台的关  你看看我
Apr 19 08:07:26 /kernel: arp: 218.200.128.129 moved from 00:e0:52:15:80:a0 to 00:0f:3d:80:45:5b on fxp1
Apr 19 08:07:53 /ker ...



感觉你的wan和lan接到同一台交换机上面了。
routeros
回复

使用道具 举报

发表于 2006-5-9 15:15:03 | 显示全部楼层
原帖由 analyst 于 2006-5-9 13:20 发表



感觉你的wan和lan接到同一台交换机上面了。



没有   只是很多家网吧主机的线都接在同一台交换机(普通)上     我可以ping到隔壁网吧的 ip     
有网吧把主机给顾客上网用  着点病毒   所有网吧都跟着乐
routeros
回复

使用道具 举报

发表于 2006-5-14 13:43:56 | 显示全部楼层

回复 #2 analyst 的帖子

你不会把服务器也帮定啊。动动脑子
routeros
回复

使用道具 举报

发表于 2006-5-15 21:17:42 | 显示全部楼层
May 15 21:04:20 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:08:dd:7f to 00:d0:b7:0f:ed:95 on fxp0
May 15 21:04:22 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:0f:ed:95 to 00:d0:b7:08:dd:7f on fxp0
May 15 21:04:23 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:08:dd:7f to 00:d0:b7:0f:ed:95 on fxp0
May 15 21:04:24 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:0f:ed:95 to 00:d0:b7:08:dd:7f on fxp0
May 15 21:04:32 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:08:dd:7f to 00:d0:b7:0f:ed:95 on fxp0
May 15 21:04:33 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:0f:ed:95 to 00:d0:b7:08:dd:7f on fxp0
May 15 21:04:35 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:08:dd:7f to 00:d0:b7:0f:ed:95 on fxp0
May 15 21:04:37 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:0f:ed:95 to 00:d0:b7:08:dd:7f on fxp0
May 15 21:04:41 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:08:dd:7f to 00:d0:b7:0f:ed:95 on fxp0
May 15 21:04:46 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:0f:ed:95 to 00:d0:b7:08:dd:7f on fxp0
May 15 21:04:50 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:08:dd:7f to 00:d0:b7:0f:ed:95 on fxp0
May 15 21:04:51 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:0f:ed:95 to 00:d0:b7:08:dd:7f on fxp0
May 15 21:04:53 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:08:dd:7f to 00:d0:b7:0f:ed:95 on fxp0
May 15 21:04:57 /kernel: arp: 192.168.5.200 moved from 00:d0:b7:0f:ed:95 to 00:d0:b7:08:dd:7f on fxp0



我也跟lz一样,刚看了最近300条日志,全是上面的,有人知道是什么回事吗?
我的网络是m0n0的wan接adsl,lan交换机,然后交换机分开两台机器用,刚看里面的日志的时候,另外一台电脑还没有开,所以跟另外一台没关系的
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-5 20:31 , Processed in 0.067372 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表