作者xvid (DivX)
看板EZsoft
标题Re: [请问]宿舍区网被用了网路剪刀手.该如何解决
时间Mon Oct 6 05:48:07 2008
※ 引述《mavis1201 (蛇来蛇去)》之铭言:
: 我是住在私人套房那种的,用的是区域网路,最近网路根本连不上去,其他房客说
: 有人用网路剪刀手,导致无法正常上网,只能打开YAHOO首页,但是却无法搜
: 寻,因为我们是正常用户,不是那种占频宽的人,所以觉得很无奈,而且最近要交
: 报告根本办法完成,请板上伟大的乡民们给点意见,还是方法.
小弟刚好有观察过 Netcut 的小小经验,不过能上yahoo首页是蛮特别的,netcut
是完全不能连线。
netcut 的行为是不断地对受害者发送arp封包,覆盖掉受害者所记录的 gateway
正确的MAC位址,并且同时修改gateway所记录的受害者的MAC位址,两者的MAC每
次皆随机产生,导致受害者无法连至gateway,gateway也无法连至受害者,因此
有断网的现象。
有个解决方法是将Arp table内gateway相对应的IP/MAC设定为static
首先必须先在有连线能力时或在他台电脑取得gateway正确的IP/MAC
於windows xp的设定static的方式为
1. 开启命令提示字元 ( 执行 > cmd )
2. 输入 arp -s gatewayIP gatewayMAC
不过结果很妙的是在windows上static状态arp table依然会被覆写...
Debian上能达成功效,所以如果原PO是XP用户,就没救啦~
至於netcut上的自我防护,其实是netcut不断向gateway告诉自己的IP/MAC
保持gateway上记录的正确性,所以当两台用户都用netcut互尬的时候....
虽然可以上网,网路反应会有些慢,因为gateway上被改过来改过去的....
anti-netcut之类的猜测也是类似原理,看谁送的多、送的快、持续的久
所以治本之道通知网管,给点红包,请网管断了他的网路 (误)
或者找对方谈谈
献丑啦 错误有请指正 感谢XD
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.160.179.134
※ 编辑: xvid 来自: 118.160.179.134 (10/06 05:49)
1F:推 iccfish:推推推 10/06 08:50
2F:推 TGJ25566:讲这麽清楚了~如果原PO还不知道怎麽防~那也没办法.... 10/06 11:56
3F:→ chang0206:hmm讲这麽清楚了,请问楼上建议怎麽防? 10/06 13:16
4F:→ TGJ25566:关键字 ARP 防火墙 10/06 13:26
5F:→ sadash:怎有种好趣味的感觉? 互尬XD 10/06 14:17
6F:推 chris:借转参考,谢谢! 10/07 09:38
7F:推 rellik:comodo3似乎有保护arp功能 10/08 17:50