• 軟體損壞資料救援
    誤分割、誤格式化、誤ghost、駭客攻擊、PQ調整失敗等...
  • 硬體損壞資料救援
    電路板芯片燒壞,不認碟、碟體書寫錯誤等...
  • 伺服器資料救援
    磁碟陣列RAID0 、RAID1、RAID1+0、NAS、SAN 、JBO
  • 筆電資料救援
    東芝、日立、邁拓、三星、富士通、昆騰、筆記型等...
  • RAID資料救援
    對RAID0、RAID1、RAID1E、RAID5E、RAID6等救援...
  • 硬碟資料救援
    IDE、SCSI、S-ATA介面的IBM、易拓,昆騰硬碟,移動硬碟...
目前位置: 首頁 > 新聞中心 > 技術專欄

自主編程 積極防禦ARP病毒包的欺騙攻擊

【賽迪網-IT技術報道】【社區整理】

自己寫的防ARP的BAT文件,也希望大家試用一下。

@echo off  ::by cu xiaohe21copy %0 "%userprofile%/「開始」菜單/程序/啟動arp -dif exist c:/ipconfig.txt goto :phyaddripconfig /all >c:/ipconfig.txt:phyaddrif exist phyaddr.txt del phyaddr.txtfind "Physical Address" c:/ipconfig.txt >phyaddr.txtfor /f "skip=2 tokens=12" %%M in (phyaddr.txt) do set Mac=%%M if exist IPAddr.txt del IPaddr.txtfind "IP Address" c:/ipconfig.txt >IPAddr.txtfor /f "skip=2 tokens=15" %%I in (IPAddr.txt) do set IP=%%Ifind "Default Gateway" c:/ipconfig.txt >Dgateway.txtfor /f "skip=2 tokens=13" %%D in (Dgateway.txt) do set Gateway=%%Dif exist c:/arpall.txt goto :arpall.txtping %Gateway% >way.txtarp -a >c:/arpall.txt:arpall.txtfind "%Gateway%" c:/arpall.txt >newphyaddr.txtfor /f "skip=3 tokens=2" %%C in (newphyaddr.txt) do set Smac=%%Carp -s %Gateway% %Smac%arp -s %IP% %Mac%del IPAddr.txtdel Dgateway.txtdel phyaddr.txtdel way.txtdel newphyaddr.txt

一般來說,ARP欺騙攻擊的後果非常嚴重,大多數情況下會造成大面積掉線。有些網管員對此不甚瞭解,出現故障時,認為PC沒有問題,交換機沒掉線的「本事」,電信也不承認寬帶故障。而且如果第一種ARP欺騙發生時,只要重啟路由器,網絡就能全面恢復,那問題一定是在路由器了。為此,寬帶路由器背了不少「黑鍋」。

(

加入好友line@vga9721w
線上客服
@hd119