用户
 找回密码
 立即注册
搜索

[原创] 解决局域网或网吧免受ARP攻击的方法

[复制链接]

20

主题

173

帖子

58

积分

注册会员

Rank: 2

积分
58
发表于 2006-5-31 23:17:00
解决局域网或网吧免受ARP攻击的方法
ARP攻击,一般是出现在局域网或网吧环境中,它是因某台机中了木马病毒后(如“传奇网吧杀手”)产生的。
【故障现象】当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和安全网关,让所有上网的流量必须经过病毒主机。其他用户原来直接通过安全网关上网现在转由通过病毒主机上网,切换的时候用户会断一次线。
  切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。
  由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从安全网关上网,切换过程中用户会再断一次线。
【解决方法】
  下载附件的压缩包,解压后得到三个.dll文件的一个.sys文件。然后作如下处理:
  1。将这里面3个dll(packet.dll  pthreadVC.dll  wpcap.dll)文件复制到windows\system32 里面
  2。将npf.sys 这个文件复制到 windows\system32\drivers 里面
  3。将这4个文件在安全属性里改成只读。也就是不允许任何人修改。
另外要对局域网内的所有机子进行查杀病毒处理。



[ 本帖最后由 zphjb 于 2006-5-31 23:19 编辑 ]
使用道具 举报 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则