5636联盟 2

网吧网络

如何快速地查找网吧网络ARP地址欺骗病毒?
2017-08-22 作者:小娟 点击: 288次
  当网吧网络遭遇ARP欺骗病毒时,网管需要第一时间找到病毒地址并快速解决它。ARP欺骗会导致网吧网速变慢,甚至盗取用户账号/密码,进一步进行网络盗宝等犯罪行为。下面是小编分享的快速地查找网吧网络ARP地址欺骗病毒的方法。
  这种方法比较简便,不需要利用第三方工具,利用系统自带的ARP命令即可完成。当网吧网络ARP病毒发生的时候,ARP病毒电脑会向全网不停地发送ARP欺骗广播,这时局域网中的其它电脑就会动态更新自身的ARP缓存表,将网关的MAC地址记录成ARP病毒电脑的MAC地址,这时候我们只要在其它受影响的电脑中查询一下当前网关的MAC地址,就知道中毒电脑的MAC地址了,查询命令为ARP-a,需要在cmd命令提示行下输入。输入后的返回信息如下:
  Internet Address Physical Address Type
  192.168.0.1 00-50-56-e6-49-56 dynamic
  这时,由于这个电脑的ARP表是错误的记录,因此,该MAC地址不是真正网关的MAC地址,而是中毒电脑的MAC地址!这时,再根据网络正常时,全网的IP—MAC地址对照表,查找中毒电脑的IP地址就可以了。由此可见,在网络正常的时候,保存一个全网电脑的IP—MAC地址对照表是多么的重要。可以使用nbtscan工具扫描全网段的IP地址和MAC地址,保存下来,以备后用。
  以上就是小编分享的快速地查找网吧网络ARP地址欺骗病毒的方法,查找到ARP地址欺骗后,即可采取措施解决病毒。当然,小编需要说明的是,网管们在日常的网络维护中,也要及时进行防护和杀毒。

以上内容整理自互联网,如有侵权,请立即与小编联系,小编将及时处理。转载或引用本网版权所有之内容请注明来源,感谢您对本站的支持! 联系QQ:2850592923 欢迎加入网吧业主 交流群:614859884(已满)397580722(可加)

点击排行榜