注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 Cisco IOS下载
 帮助

ARP病毒处理方法


2007-06-20 10:06:41
 标签:ARP病毒   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://13192083.blog.51cto.com/748/30788
ARP病毒是让LAN里的PC都无法上网,你在不能上网的PC上运行,ARP -A
=========================
C:\Documents and Settings\ww>ARP -A
Interface: 10.192.68.111 --- 0x2
  Internet Address      Physical Address      Type
  10.192.68.82          00-14-22-d4-7d-26     dynamic
  10.192.69.254         00-00-0c-07-ac-44     dynamic
=========================
你可以发现跟你通信PC的MAC地址,当然不是里面所有都可能是中病毒的PC,不会有很多的。
我们检查这些MAC地址,看网关MAC地址是不是真实网关MAC地址?
和你通信的MAC地址是不是中了病毒?
如果网络比较大,PC数量比较多,不便检查,可以在交换机上封掉可疑的MAC,
然后网络恢复即可断定这个MAC地址,就是中毒的PC了。
在交换机上DROP掉MAC地址方法:
SCM4506-A#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
使用以下命令 drop 故障PC MAC地址发送数据包
SCM4506-A(config)#mac-address-table static 0002.e348.aba1 vlan 200 drop
NO掉该MAC地址,PC即可正常上网
SCM4506-A(config)#no mac-address-table static 0002.e348.aba1 vlan 200

 

本文出自 “天上飘的猫~Blog” 博客,请务必保留此出处http://13192083.blog.51cto.com/748/30788





    文章评论
 
2007-06-20 22:33:15
ARP病毒会使受到攻击的肉机越来越慢,最终导致崩溃,杀不尽哪

2007-08-20 23:01:04
不懂~~

2007-08-24 10:46:55
请填写完整,最好能针对arp病毒,完整地处1个管理案例,加上上次提交的合在一起。这样就直接上到书里就可以了。

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: