網路城邦
上一篇 回創作列表 下一篇   字體:
防止ARP攻擊跟虛擬網管程式
2013/09/22 11:28:57瀏覽454|回應0|推薦0

進入命令行狀態,運行「ARP -s 網關IP 網關MAC」就可以了,想獲得網關的MAC,隻要Ping一下網關,然後用Arp -a命令查看,就可以得到網關的IPMAC的對應。此方法應該更具通用性,而且當網關地址可變時也很好操作,重複一次「ARP -s 網關IP 網關MAC」就行了。此命令作用是建立靜態的ARP解析表。
  另外,聽說op防火牆也可以阻止,這個還沒有試過。
  防止P2P終結者 的攻擊
  1:第一種方法就是修改自己的MAC地址,下面就是修改方法:
   在"開始"菜單的"運行"中輸入regedit,打開註冊表 編輯器,展開註冊表到:HKEY_LOCAL_MACHINE\System \CurrentControlSet\Control\Class\{4D36E9E}子鍵,在子鍵下的000000010002等分支中查找 DriverDesc(如果你有一塊以上的網卡,就有00010002......在這裡保存了有關你的網卡的信息,其中的DriverDesc內容就 是網卡的信息描述, 比如我的網卡是Intel 210 41 based Ethernet Controller),在這裡假設你的網卡在0000子鍵。在0000子鍵下添加一個字符串,命名為"NetworkAddress",鍵值為修改後的 MAC地址,要求為連續的1216進制數。然後在"0000"子鍵下的NDI\params中新建一項名為NetworkAddress的子鍵,在該子 鍵下添加名為"default"的字符串,鍵值為修改後的MAC地址。
  在NetworkAddress的子鍵下繼續建立名 "ParamDesc"的字符串,其作用為指定Network Address的描述,其值可為"MAC Address"。這樣以後打開網絡鄰居的"屬性",雙擊相應的網卡就會發現有一個"高級"設置,其下存在MACAddress的選項,它就是你在註冊表 中加入的新項"NetworkAddress",以後隻要在此修改MAC地址就可以了。關閉註冊表,重新啟動,你的網卡地址已改。打開網絡鄰居的屬性,雙 擊相應網卡項會發現有一個MAC Address的高級設置項,用於直接修改MAC地址。
  2:第二種方法就是修改IPMAC的映射就可使 P2P攻擊的ARP欺騙失效,就隔開突破它的限制。方法就是在cmd下用ARP -a命令得到網關的MAC地址,最後用ARP -s IP 網卡MAC地址命令把網關的IP地址和它的MAC地址映射起來就可以了。
  VistaXP系統:隻要用arp命令綁定自己MAC和路由MAC 就行了,如:
  arp -s 自己IP 自己MAC
  arp -s 路由IP 路由MAC
  最好都綁定一下,隻綁定路由的 話,出了IP衝突就上不去了,別人照樣能T你下線,如果綁定了自己的話,IP衝突了也能上網。
   Windows 9x/2000就需要軟件了,搜索一下anti arp sniffer就行了,設置好路由IP,mac 。不過XPVista系統也可以安裝這個軟件,可以清楚的看到誰想T你下線或者想限制你。當然,這樣的系統還建議更換成Vista或者XP,隻要上面設 置一下,p2p終結者就報廢了。
  VistaXP系統在cmd狀態輸入: arp -a
  如果路由IP 還有自己IP最後面狀態是static,那麼就表示綁定成功
  arp -d
  綁定之前也最好輸入一下,刪除非法綁定

引用至:http://www.gamebase.com.tw/forum/37011/topic/86770694/1

( 知識學習其他 )
回應 推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=allya&aid=8643561