226e.Net,企业信息化人员的学习与交流平台! 欢迎您:[ ]
  您的位置: 首页 >> 文章首页 >> 技术中心 >> 信息安全 >>       
    315

安全技巧:关于ARP病毒造成断网的处理方法

作者:于丹    来源:赛迪网    日期:2007-12-21 9:17:53   

1.开始->运行->输入cmd回车,在字符窗口中输入arp –a回车。

说明:172.16.37.254是网关地址,后面的00-00-0c-07-0a-01是网关的物理地址。此物理地址默认情况下是不会发生改变的,如果发现物理地址不是此地址说明自己已经受到了arp病毒的攻击。

2.解决办法:

(1)执行arp –a 列出本机缓存的所有arp信息;

(2)执行arp –d IP地址 清除缓存信息。

实例:

(1)执行arp –a 列出了:

172.16.37.25 00-0F-EA-11-00-5E

172.16.37.254 00-0F-EA-11-00-5E

由于之前我们已经知道网关的正确物理地址是00-00-0c-07-0a-01,此时却变成了00-0F-EA-11-00-5E,说明172.16.37.25正在利用arp进行欺骗,冒充网关。

(2)执行arp –d 172.16.37.25 回车,再执行arp –d 172.16.37.254 回车来清除arp的缓存,或者直接执行arp –d 回车清除所有的arp缓存信息。

 

上一篇: 网友谈:我们还需要桌面Linux的反病毒吗?
下一篇: “李鬼卫士” 木马伪装成360安全卫士文件

返回栏目   论坛讨论 赞助商
版权与免责声明:
本站部分稿件来源于其他媒体,本站转载是为传播更多的信息,此类稿件仅代表作者个人或来源机构观点,并不代表本站观点,版权归作者或来源机构所有,如果您有任何版权方面问题,请联系我们,我们将马上进行整理。