关于AntiARP自动获取网关MAC

MaaJiaa 发表于 2008-01-05 21:25:26

很久以前写的,突然想起来...

发信人: MaaJiaa (无与伦比的美丽), 信区: Virus
标  题: 关于antiarp的自动获取网关mac
发信站: 日月光华 (2008年01月05日03:10:30 星期六), 站内信件

写在前面:
antiarp会增加网络通信负担,不到万不得已不推荐使用
最终解决方法还是抓包找出毒机令其杀毒...

=================================
刚测试了一下antiarp获取网关mac的方式
居然是直接用本机的ip和mac给网关发一个request包...瀑布流星汗..
至少Saraphine的ftp里面的那个Anti ARP Sniffer是这样干的
(也有的程序是用广播地址ff-ff-ff-ff-ff-ff发,效果几乎一样)
当局域网内已经存在arp攻击的时候,这样显然只会把假的网关mac当成真的保护起来

Saraphine的ftp里面那个antiarp主程序目录下面有一个config.ini
直接双击打开把"mac address="后面的mac改成正确的网关mac即可
顺便改之前的那个mac应该就属于毒机

其他的arp防火墙大概也有这个问题,不过一般都提供了手动配置的功能
建议不要自动获取网关mac...
P.S. 360可爱的倒下了。我的风云也可爱的倒下了,且还不能手动配置-, -bb

正确的网关mac应该是:
南区宿舍 00-0a-8b-24-34-0a    北区宿舍 00-00-0c-07-ac-00

再P.S.
我当时用风云防火墙,是先arp -s手动绑定,再点风云的“读取mac”才成功
对没有手动配置功能的arp防火墙,这个方法不妨一试,死马当活马...

关键词(Tag): 网络 arp


收藏: QQ书签 del.icio.us 订阅: Google 抓虾

最新评论

  • 2008-07-24 22:13:37

    都不是好鸟
    主要是协议的问题

发表评论

* 昵称

已经注册过? 请登录

新用户请先注册 以便能显示头像及追踪评论回复

Email
网址
* 评论
表情
 
 

分类小组论坛
杂谈, 娱乐、八卦, 文学、艺术, 体育, 旅游、同城, 象牙塔, 情感, 时尚、生活, 星座, 科技

请注意遵守中华人民共和国法律法规, 如威胁到本站生存, 将依法向有关部门报告, 同时本站的相关记录可能成为对您不利的证据.

相关法律法规
全国人大常委会关于维护互联网安全的决定
中华人民共和国计算机信息系统安全保护条例
中华人民共和国计算机信息网络国际联网管理暂行规定
计算机信息网络国际联网安全保护管理办法
计算机信息系统国际联网保密管理规定