作者evansariel (Sarod)
看板NetSecurity
标题Re: [问题] arp欺骗的问题...请大家帮忙一下
时间Sat Mar 29 10:42:39 2008
※ 引述《polksc33 (Breeze)》之铭言:
: 之前网路怪怪的
: 房东请人来看说我中了arp病毒
: 我上网其他人就没办法连
: 後来我抓了 killarp程式使用
: 也用卡巴斯基和spybot扫过电脑
: 还有版上搜寻有人提供的档案我也复盖到system32档案夹里
: 可是有时候用arp -a去查还是会显示是不稳定
: 都要再自己再用arp -s绑定一次
: 请问大家还有什麽方法可以解决这个问题的吗?
: 已经不知道该怎麽办了...
: 希望有经验的人能帮帮忙
: 感谢
虽然arp欺骗是很一种很平常的漏洞,不过!!!
假设你的电脑有Arp欺骗。正确的结果不是造成其他人无法连线!!
而是整个网段里的电脑会有机率突然网路"瞬断"。
而且不是同时断喔..是有时是A电脑断有时B电脑断,有时两个一起断。看ARP怎麽跑。
虽然你房东跟你说你是中了arp欺骗,还是要自己确认一下到底是不是。
确认的方法我之前在同版有提过,一般的网路有ARP不奇怪,
我也不太了解你说的arp -a不稳定的定义。
你去装看看Packetyzer吧,看一下ARP到底是谁在回答,如果是你自己的电脑,
(ARP欺骗的症状很好看得出来,你不是Gateway也不是Srever,
回答的很频繁才是有问题,偶尔一两次顶多是有人在看网路芳邻。
测试时间大概5-10mins就够了)
因为你之前有装过arp免疫档,所以装Packetyzer时会有问题,
所以在安装前请先将windows/system32/drivers/npf.sys解除唯读或删除。
Packetyzer会用到这只Driver。
再来...如果确定根本不是Arp的话,但是你一接上网却会造成网路瘫痪。
请先确定一下你的IP设定。服务列表等,例如..是不是把DHCP打开了?
冲到GW的IP?等等的问题。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.169.6.164