P2PSoftWare 板


LINE

以下節錄 - 微風廣場 文件作者:rien (萊因哈特‧馮‧羅嚴克拉姆) 文件名稱:如何避免或破解Netcut造成的斷線情形 來源網頁:http://fetag.org/pshowdoc.php?no=2006-02-27%2023:00:43 ------------------------------------------------------------ :要破解使用Netcut造成的斷線問題,必須先了解Netcut的運作原理。由於Netcut使用的是 :假造ARP封包造成目標主機ARP table記錄錯誤來達成斷線目的,因此必須先由ARP協議開 :始說明。 :在乙太網路上僅僅知道某台主機的IP address,並不能立即將封包傳送過去,必須先查明 :該主機的實體位址(Physical address / MAC address)才能真正發送出去,而ARP協議的 :功用就是在於將IP address轉換成實體位址。 :網路上每一台主機都有一個ARP table,此table中記錄了最近一段時間裡其它IP address :及其MAC address的對應關係。如果本機想跟某一台主機通信,則會先在ARP table中查尋 :對應目的主機IP address的MAC address,如果該對應記錄存在,則直接將目的主機的 :MAC address填入Data Link層的封包表頭中,然後將封包發送出去;如果該對應記錄不存 :在,則會向本網段廣播一個ARP請求封包,當目的主機聽見該請求封包後,會將本身的 :MAC address填入封包並用廣播方式回送出去,本機收到此回應封包後,就會將相關訊息 :記錄在ARP table中,然後將目的主機的MAC address填入Data Link層的封包表頭裡。 :由於ARP請求封包發送端只管接收回應訊息,卻無法分辨訊息的真偽,因此第三方主機只 :要建構一個ARP欺騙封包,就可以造成請求端的ARP table資訊錯誤。由於MAC address不 :正確,所以封包就再也無法傳送到目的主機上,這就是Netcut造成連線中斷的原因。 :舉例來說,裝有Netcut的A主機向受害B主機發送假的ARP訊息,使得B主機上ARP table中 :對應到閘道器IP address的MAC address,更新成錯誤的MAC address。由於B主機上網必 :須透過閘道器傳送,閘道器的MAC address資訊錯誤,當然會造成B主機的封包再也無法傳 :送到閘道器上,原本建立好的連線也會因為timeout而導致斷線的情形發生。 :知道Netcut的運作原理了,可是要怎樣才能預防或解決被Netcut斷線的問題呢?其實只要 :下達一個小小的指令就可以對Netcut完全免疫了~~ :方法很簡單,由於Netcut的工作原理是透過假造ARP封包,造成你主機上的ARP table記錄 :到錯誤的閘道器MAC address,藉此讓你的主機跟目地主機間的往來封包發生中斷,所以 :你只要將正確的對應位址設定成static記錄就可以避免狀況發生。 :設定指令如下: :arp -s 閘道器IP address 閘道器MAC address :舉例來說,假設閘道器的IP address是192.168.88.254,打開命令提示字元,執行ping :192.168.88.254,只要ping得通就可以得到正確的閘道器MAC address。這時執行 arp ^^^^^^^^^^^^ :-a 就可以查出192.168.88.254的對應MAC address(就是Physical Address)。例如 ^^^^ :192.168.88.254的MAC address是00-90-cc-4f-db-18,那麼只要執行 arp -s ^^^^^^^ :192.168.88.254 00-90-cc-4f-db-18 就搞定了。 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ :假如你的主機已經被斷線,這時該怎麼辦呢?很簡單,你只要借用同網段的其他主機查詢 :閘道器的MAC address,然後用上述方法將正確的對應資訊加入到你的主機上就行了。 :注意,如果主機的閘道器IP address改變,MAC address通常也會跟著變動,這時只要下 :達 arp -d 就可以將原先設定的ARP table對應資訊清除掉。 ------------------------------------------------------------------ 請問 1、以上的做法是否能有效反制網路剪刀? 2、上方^^^^^^^部份,請問arp -a一樣是在 開始->執行 裡輸入嗎? 我輸入了"arp -a 192.168...(閘道ip)" 但是會跳出視窗提示"windows找不到檔案或項目arp…",要我再確認想輸入的東西 3、arp -s -->問題大致同上 --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.133.88.47
1F:推 hugoliu:看不懂..... Orz 10/12 02:12
2F:推 eric12356:其實會用到NetCut 都是因為你稿的太誇張才會被釘吧 10/12 02:31
3F:→ eric12356:你如果乖乖限流 人家用的正常 幹麻吃飽沒事來剪你 10/12 02:31
4F:推 duoen:樓上沒遇過惡作劇和惡霸 10/12 03:29
5F:推 duoen:回原文 只需要輸入arp -a即可看到IP及MAC ADDress 10/12 03:35
6F:推 isapcitfa:我是有乖乖限流,也沒被剪,只是想問起來放罷了,如果我 10/12 04:18
7F:→ isapcitfa:不想限流,又何必問這問題,我直接用netcut剪別人就好了 10/12 04:20
8F:→ isapcitfa:感謝4樓的解答 10/12 04:21
9F:推 lordmi:我看了一下這方法是可行,不過你的對手也不是沒辦法改ARPtb 10/12 11:28
10F:→ lordmi:總之只能治標,你先觀察看看對方有沒有這個反制的能力再說 10/12 11:29







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP