设为主页
加入收藏
联系站长
网站首页 | 下载中心 | 站长工具 | CMS源码 | 建站素材 | 站长论坛 | 主机域名
网络编程 网页设计 图形图象 数 据 库 服 务 器 网络媒体 网络安全 热门技术 网络赚钱 业界新闻 引擎优化
您的位置:源码下载首页-> 文章中心-> 网络安全-> 安全资迅-> 最近流行ARP欺骗攻击

安全资迅

基础知识
安全防范
防 火 墙
安全资迅
其他相关

 本类阅读排行

·金山19日病毒播报:警惕"金刚""系统幽灵"变种
·中国软件协会华平澜:互联网增值服务大有可为
·被指保存用户数据时间过长,谷歌回应是为安全
·电脑病毒预警 警惕“QQ抢劫犯”
·最近流行ARP欺骗攻击
·木马配合下载器肆虐,请用户留心安全
·今日两病毒网上肆虐,一定要及时给系统打补丁
·反病毒专家眼里的,MSN病毒
·诺顿杀毒杀过头百万台电脑瘫痪
·腾讯发布第一季度财报 首季广告收入同比降9%

 精品推荐
最近流行ARP欺骗攻击

作者: | 来源:中国站长站 | 加入时间:2007-4-29 | 浏览次数 】【

最近网络上很流行一种攻击方式,在你的所有网页里嵌入病毒或广告代码,有时是不定时出现,但是无论你怎么在自己服务器上面怎么查,都找不出原因。甚至重做系统都没有效果。chinaz也曾中过此类病毒,后来终于找到解决办法,因为这个攻击方式还有很多人都被蒙在鼓里,所以在此公布出来给大家分享,请各位站长及网管多注意!

首先,判断是否受到arp欺骗式攻击。
在你系统的命令行下输入:arp -a

会输出如以下的信息:
  Internet Address      Physical Address      Type
  192.168.0.1           00-0a-eb-e7-ba-14     dynamic

前面的IP地址应该是你服务器的网关,后面的是对应的mac地址。
获取这个信息后,你找到机房或是你所托管的服务商,找他确认一下,这个mac地址是否与机房里交换机的mac一致。(或是找一台正常的相同交换机下面的服务器查一下也可)

如果不一致,那证明你已经受到arp欺骗式攻击。

解决办法: 将你从服务器上获得的mac地址发给网管,让他查出对应的是哪台服务器(一般是与您同网段内的)。要么是那台服务器的机主恶意在搞,要么是那台服务器受人入侵中了毒。只需将那台服务器关掉即可马上恢复正常。
也可以在你服务器上手工设置一下。
设置方法: arp -s 网关IP 网关MAC


上一篇∶PHP-Nuke 存在绕过SQL注入保…   下一篇∶网页成病毒传播主要途径
关闭
相关文章 相关软件
广告合作 - 关于本站 - 网站帮助 - 下载声明 - 网站地图 - 联系我们
© CopyRight 2007, CODEWWW.COM, Inc. All Rights Reserved