找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5392|回复: 12

[其它] 网吧ARP攻击,一个可行查出机器的办法。

[复制链接]
发表于 2006-4-8 12:42:05 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
昨天一个朋友网吧说,最近几天老掉线,但重起中心交换机就好了,初期以为中心交换机有问题,呵呵,在超级终端上查,后来正好用超级终端联着路由,看CPU使用率时,外场有客人叫掉线了,这时我在超级终端(用consol线联的)ping DNS 内网网关都正常,然后记下了内网网关的MAC,然后用另一台机器ping 网关真是不通,但ping内网主机正常,初步怀疑是内网问题,这时在ping网关不通的机器上看arp表,发现网关的MAC地址与我在超级终端上看到的MAC不一样,记录下来,这时,心时一丝高兴,嘿嘿 ,有戏了,由于没MAC地址对应的IP表,只好重起中心交换机,然后网络正常,网上随便找了一个工具,可以将内网的IP与MAC扫出来,然后保存出来,再用断网时的MAC查出对应的IP,就知道是哪台机器了,捉出个小比样,拉到办公室一顿海扁。呵呵
下面说一下要点。

第一 正常时大家最好保存一份,内网的MAC与IP地址对应表,(网关的MAC最好心里记    下)

第二  在断网时,在断网机器上arp -a 看网关的MAC是不是正确,

第三  不正确,立刻查对应表查出机器,然后准备根棍子。


以上只是个人实践,如果有不对的,请朋友跟进
routeros
发表于 2006-4-8 14:49:19 | 显示全部楼层

回复 #1 yuang128 的帖子

补充一下,用nbtscan工具可以查出局域网所有ip和 mac的对应
routeros
回复

使用道具 举报

发表于 2006-4-8 22:45:11 | 显示全部楼层
学一招,看有没有用.
小区的机器怎么看?
routeros
回复

使用道具 举报

发表于 2006-4-8 23:09:48 | 显示全部楼层
光找到作怪的机器还不行。要治本。
routeros
回复

使用道具 举报

legou 该用户已被删除
发表于 2006-4-9 00:43:00 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
routeros
回复

使用道具 举报

 楼主| 发表于 2006-4-9 09:47:24 | 显示全部楼层
呵呵,网吧里,这个方法最有效,收拾几个,下回就没人敢了
routeros
回复

使用道具 举报

发表于 2006-4-9 12:01:43 | 显示全部楼层
治标不治本.
routeros
回复

使用道具 举报

发表于 2006-4-9 12:58:21 | 显示全部楼层
ARP不好治本的
routeros
回复

使用道具 举报

发表于 2006-4-9 14:06:50 | 显示全部楼层

回复 #1 yuang128 的帖子

  
  ARP病毒目前的确是很多网吧的噩耗,大家所搜索到的解决办法一般是利用ARP监控的工具,查看出网吧哪个电脑中毒,然后去再做系统等.但是等你监控到的时间 也许网吧就会掉线了.客户也走了,损失已经产生了.而更多的方式是介绍客户机与网关路由器绑定.
     这样可以解决部分问题,但是依然无法彻底解决.
  还有些是其他网吧恶意捣乱.如利用网络特工这样的工具,让网吧个别机器掉线.或者整个网吧都掉.全部显示IP冲突等.
  利用QNO路由器,结合客户机的绑定,这样后即使用户使用网络特工也无法切断用户的网络


要了解详细情况请加QQ160451700
routeros
回复

使用道具 举报

发表于 2006-4-9 14:48:17 | 显示全部楼层
呵呵,说话口气像青岛小哥
routeros
回复

使用道具 举报

发表于 2006-4-9 18:11:56 | 显示全部楼层
还是不好解决,最近发现交换机的mac地址表也会乱掉,此时连ipx协议都不通了
routeros
回复

使用道具 举报

发表于 2006-4-11 18:39:28 | 显示全部楼层
原帖由 yuang128 于 2006-4-8 12:42 发表
昨天一个朋友网吧说,最近几天老掉线,但重起中心交换机就好了,初期以为中心交换机有问题,呵呵,在超级终端上查,后来正好用超级终端联着路由,看CPU使用率时,外场有客人叫掉线了,这时我在超级终端(用con ...


一般情况下有用,但是如果捣乱的机器MAC也是假的,你怎么找?

你有中心交换机,看样子是3层的,最好的办法是端口监控,然后抓包分析,这样肯定就错不了了!
routeros
回复

使用道具 举报

发表于 2006-4-12 10:47:12 | 显示全部楼层
同意superaka的说法,但ARP欺骗的防范真的是太头痛了,网吧除外
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-28 09:01 , Processed in 0.098290 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表