作者hirokofan (笠原弘子 命!)
看板AntiVirus
标题Re: [求救] 网路瘫痪 遭受arp攻击
时间Sun Apr 29 18:57:19 2012
如果你的分享器网段设定成192.168.1.0/255.255.255.240
那192.168.1.15就是广播IP,MAC会是FF:FF:FF:FF:FF:FF
不过会这样设定的机器不常见,能够想到的....没有见过orz
你是直接改ADSL的数据机作成IP分享器吗?MAC查到的是ZyXEL
239.254.x.x是网芳用的,224.x.x.x是UPNP用的
ARP诈骗是外部攻击,你可以查一下IP分享器真正的IP(通常在机器底部会写)
用arp -s xx:xx:xx:xx:xx:xx固定下来
你的状况可能是防毒有侦测到ARP诈骗所以没事情,如果你没弄网芳只往外连
那应该不用担心,一般ARP诈骗是要把你的流量导到其他地方让你不能上网
或是拦截封包偷你的帐号密码,只要闸道的IP<->MAC守住就没事
真的要偷的话,弄个HUB(非SWITCH)去听就有了,像telnet、http这种不加密
的封包帐号密码直接看光光....-_-
--
给忙碌的人用的Vocaloid周记....
先行版
(顺利的话周二晚上)
http://hirokofan.pixnet.net/blog/category/1820969
完整版
(顺利的话周六中午)
http://hirokofan.pixnet.net/blog/category/1820741
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.39.43.191
1F:推 sa12e3:如果没记错 nod32(盗版-意思是序号来源有疑虑)於旧校电脑亦 04/29 19:56
2F:→ sa12e3:是如此 被arp攻击 个人认为造成原因有二,一为上述,二为使 04/29 19:56
3F:→ sa12e3:用同一个数据机 然後分出来的使用者 使用了暴力软体 来控制 04/29 19:56
4F:→ sa12e3:网路流量 而该暴力软体 应用的原理就是 arp攻击 04/29 19:57
5F:推 BV033GFT:这是外面的套房....所以他是不是这样设定我就不知道了! 04/30 00:53
6F:→ BV033GFT:我有绑定 可是还是依样... 04/30 00:54
7F:→ hirokofan:那种攻击是来自外部,你扫自己的电脑没有用 04/30 07:04
8F:→ tnshoho:简单看了一下..这应该是有人用Netcut之类的软体而已 05/11 09:23