5636网吧资讯

如何快速地查找网吧网络ARP地址欺骗病毒?

来源:小娟时间:2017-08-25 18:16

  当网吧网络遭遇ARP欺骗病毒时,网管需要第一时间找到病毒地址并快速解决它。ARP欺骗会导致网吧网速变慢,甚至盗取用户账号/密码,进一步进行网络盗宝等犯罪行为。下面是小编分享的快速地查找网吧网络ARP地址欺骗病毒的方法。
  这种方法比较简便,不需要利用第三方工具,利用系统自带的ARP命令即可完成。当网吧网络ARP病毒发生的时候,ARP病毒电脑会向全网不停地发送ARP欺骗广播,这时局域网中的其它电脑就会动态更新自身的ARP缓存表,将网关的MAC地址记录成ARP病毒电脑的MAC地址,这时候我们只要在其它受影响的电脑中查询一下当前网关的MAC地址,就知道中毒电脑的MAC地址了,查询命令为ARP-a,需要在cmd命令提示行下输入。输入后的返回信息如下:
  Internet Address Physical Address Type
  192.168.0.1 00-50-56-e6-49-56 dynamic
  这时,由于这个电脑的ARP表是错误的记录,因此,该MAC地址不是真正网关的MAC地址,而是中毒电脑的MAC地址!这时,再根据网络正常时,全网的IP—MAC地址对照表,查找中毒电脑的IP地址就可以了。由此可见,在网络正常的时候,保存一个全网电脑的IP—MAC地址对照表是多么的重要。可以使用nbtscan工具扫描全网段的IP地址和MAC地址,保存下来,以备后用。
  以上就是小编分享的快速地查找网吧网络ARP地址欺骗病毒的方法,查找到ARP地址欺骗后,即可采取措施解决病毒。当然,小编需要说明的是,网管们在日常的网络维护中,也要及时进行防护和杀毒。
 362
以上内容整理自互联网,如有侵权请与小编联系,QQ: 2850592923。欢迎加入网吧业主交流群:609150654(可加)614859884(可加) 加微信群请添加:wbzz5636
5636增值联盟
上一篇 :网吧网络遭遇ARP攻击常见的八种情况 下一篇 :如何检测网吧网络的连通性?

相关推荐

5636搜索一下
登录