作者vintw (陽光好青年)
看板AntiVirus
標題Re: [中毒] 小紅傘掃到的JS/Iframe.NL
時間Mon Jun 23 02:26:56 2008
引言恕刪
在推文中已經有人提到了,這情形看起來應該是ARP spoofing攻擊
關於類似的攻擊,在中有詳細的說明
我在這邊提一下自己遇過的例子,這是之前發生在敝系的案例
首先先是實驗室的學長發現學校系統的網頁被掛馬
可是同樣的網頁我連上去看卻看不到有異常
然後當天稍晚我在看server log的時候(管server的每天看daily log report是好習慣XD)
發現有機器在跟default gateway搶IP...
解決方式後來是回報系上網管,然後查是哪一台中毒這樣
如果沒有server log可以看
建議可以從本機的ARP table去看,是不是有人在跟default gateway搶IP
避免方式大概有兩種
1.從設備端去過濾ARP packet,敝系的設備似乎是不支援XD
2.把default gateway的MAC在本機的ARP table鎖死
這應該行的通,缺點就是麻煩XD
如果有人有其他更好的解決方式歡迎補完
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.136.0.160
1F:推 lcjjaff:14860 ARP簡單防護XD 我以前有寫過耶^^ 06/23 11:17
2F:→ lcjjaff:然後在lab適用的成效還不錯,特別是針對使用arp攻擊的 06/23 11:17
3F:→ lcjjaff:Netcut網路剪刀;缺點是近端網路內連會有問題 06/23 11:18
4F:→ lcjjaff:比如說*.*.X.1要遠端連線到*.*.X.3 會無法連線 06/23 11:19