foxrar扰乱arp引起的局域网间歇断网
>首页 -> 社会专题 -> 硬件网络 2011-02-10 来源: 作者: 【】 浏览:476

有一阵子我的局域网总是出现问题,具体表现在时不时地掉线,并且断的时候,把网卡禁用再启动就可以上了,我们是10M的光纤接入,照说不会出现这样的问题,这个问题困扰了我有好几个月了吧,中间我把路由器重设置了一下,把网关地址改掉,好了估计有三个多月,但是三个月后问题重新出现,这样一来,我就觉得问题有些严重了,有人在用工具捣乱局域网。经过反复的查找和在网上查阅大量文章,发现以下内容,因为后来听另一个中学的信息老师说他也有这个问题,所以把这文章放在这里,希望对大家有所帮助。

 这类工具现在似乎也太多了点,p2p欺骗、arp攻击、网路岗、网络警等等软件,以及还有反arp欺骗的软件,数不胜数,总之网络被这些软件搞得疲惫不堪;预防这些问题,小范围的也没什么关系,但这样不断的骚扰,就有些麻烦了。

 利用anti arp sniffer,运行后发现短短的一分种时间,竟然出现了50次之多的攻击.(这个软件可以在网上找到,中文名叫“彩影软件”网站。

 利用反p2p终结者,选择网卡之后,运行,出现“已经成功清除网络内运行的p2p终结者”,但隔了一会,问题还是依旧。

网络上曾经传说过一种办法,可以大致发现arp攻击者:

 开始,运行,cmd,输入arp -d,删除本地arp缓存,然后随意ping一个地址,自己也行,或者ping网关也可以,ping 192.168.0.1,然后再利用arp -a,查看本地arp缓存,如果出现自己以外的arp信息,那么这个arp所示的ip地址就有问题;我利用这个办法,果然查到了一个ip为192.168.0.35的机器的arp信息,初步怀疑到此电脑身上。

 上述的工具中arp arp sniffer,启用“追捕攻击者”,也发现了欺骗机为192.168.0.51,利用advanced lan scanner查看51机器的信息,没有发现什么异常;远程控制51的电脑,查看任务管理器,发现两个不寻常的进程,4.exe和foxrar.exe,看来就是这两个东西在捣乱,foxrar.exe的可能性比较大;查看路径,发现在当前用户的缓存目录下既然发现了这不正常的东西,那么好办,在任务管理器中结束掉进程,删除所有tmep缓存文件,然后再次重新安装瑞星,升级瑞星病毒库,扫描全机。

至此,局域网之内再没发现断网情况。

 另外,对局域网的所有机器的IP地址分配应该有一个较详细的纪录,这样通过以上方法查出来之后能迅速找到祸源。

您看到此篇文章时的感受是:
Tags: 责任编辑:佚名
免责申明: 除原创及很少部分因网文图片遗失而补存外,本站不存储任何有版权的内容。你看到的文章和信息及网址索引均由机器采集自互联网,由于时间不同,内容可能完全不同,请勿拿本网内容及网址索引用于交易及作为事实依据,仅限参考,不会自行判断者请勿接受本站信息,本网转载,并不意味着赞同其观点或证实其内容的真实性.如涉及版权等问题,请立即联系管理员,我们会予以更改或删除,保证您的权利.对使用本网站信息和服务所引起的后果,本网站不作任何承诺.
】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论:0条】 【关闭】 【返回顶部
更多
上一篇解剖外星人!装备升级 Alienware .. 下一篇加密你的phpmyadmin登陆
密码: (新用户注册)

最新文章

图片主题

热门文章

推荐文章

相关文章

便民服务

手机扫描

空间赞助

快速互动

论坛互动
讨论留言

有事联系

有哪个那个什么的,赶紧点这里给DOVE发消息

统计联系

MAIL:gnlt@Dovechina.com
正在线上:

版权与建议

任何你想说的