查看: 5759|回复: 10
收起左侧

[已解决] 刚换新单位,遭遇arp,如何找到真正的攻击者?

 关闭 [复制链接]
鼠标右键
发表于 2009-2-18 16:27:12 | 显示全部楼层 |阅读模式
刚换新单位,遭遇arp,如何找到真正的攻击者?别让我一个一个拔网线啊

360提示拦截了 但追踪不到 显示的mac地址是假的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c2091986
发表于 2009-2-18 16:35:05 | 显示全部楼层
试试彩影吧
c2091986
发表于 2009-2-18 16:56:30 | 显示全部楼层
一:彩影的个人防火墙http://www.antiarp.com/down.asp?ArticleID=80,里面有追踪功能
二:运行里面 arp –a  命令,可以判定改变了的网关MAC地址或多个IP指向的物理地址,就是病毒机的MAC地址,然后使用NBTSCAN,命令:“nbtscan -r 192.168.80.0/24”(搜索整个192.168.80.0/24网段, 即 192.168.80.1-192.168.80.254)或“nbtscan 192.168.80.25-137”(搜索192.168.80.25-137 网段,即192.168.80.25-192.168.80.137)输出结果第一列是IP地址,最后一列是MAC地址。
鼠标右键
 楼主| 发表于 2009-2-18 17:00:57 | 显示全部楼层

回复 3楼 c2091986 的帖子

这软件貌似是收费的哦
不晓得 到底能不能追踪到。。。
另外 这软件和360的冲突不?

还有别的方法吗?
宝贝要升天了
发表于 2009-2-18 17:22:45 | 显示全部楼层
楼主的情况和我这里的情况差不多,基本上1一个小时有7000个ARP包,的确很头疼
360的ARP墙是玩具,放弃
彩影目前没破解,传说有破解,有的话绝对是假,而且设置主页的方式很讨厌
所以推荐免费的风云1.27版的防火墙,把ARP墙开了就可以了.他会告诉你谁在攻击的,我一直用风云.
楼主可以试试.
c2091986
发表于 2009-2-18 17:23:34 | 显示全部楼层
彩影防火墙选择合作模式就是是免费,就是 主页要被它改掉,而且不能自己改成其他的,彩影防ARP的效果不错啦,不过还没试过追踪 ,第二种方法是下载nbtscan(免费的),是在命令行里面运行
鼠标右键
 楼主| 发表于 2009-2-19 08:39:02 | 显示全部楼层
原帖由 宝贝要乖乖哦 于 2009-2-18 17:22 发表
楼主的情况和我这里的情况差不多,基本上1一个小时有7000个ARP包,的确很头疼
360的ARP墙是玩具,放弃
彩影目前没破解,传说有破解,有的话绝对是假,而且设置主页的方式很讨厌
所以推荐免费的风云1.27版的防火墙,把ARP ...


很遗憾 结果和360 的一样  能防得住 但追踪不到 (追到的是假的)

192.168.1.1  发现:Arp 欺骗攻击数据包! 伪造来源MAC:00-00-00-01-02-03  拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
鼠标右键
 楼主| 发表于 2009-2-19 08:43:07 | 显示全部楼层
原帖由 c2091986 于 2009-2-18 17:23 发表
彩影防火墙选择合作模式就是是免费,就是 主页要被它改掉,而且不能自己改成其他的,彩影防ARP的效果不错啦,不过还没试过追踪 ,第二种方法是下载nbtscan(免费的),是在命令行里面运行
感谢持续关注~! 希望用过彩影确实追踪到的朋友来介绍介绍 谢谢~!!!
宝贝要升天了
发表于 2009-2-19 09:52:28 | 显示全部楼层

回复 7楼 鼠标右键 的帖子

那就是对方用了传说中的新版P2P终结者,可以突破目前所有的ARP墙

目前没有一个ARP墙能抵挡,连风云自己都承认了
鼠标右键
 楼主| 发表于 2009-2-19 10:35:53 | 显示全部楼层
原帖由 宝贝要乖乖哦 于 2009-2-19 09:52 发表
那就是对方用了传说中的新版P2P终结者,可以突破目前所有的ARP墙

目前没有一个ARP墙能抵挡,连风云自己都承认了
与事实有点吻合了

我今天偷偷看老网管在操作服务器
果然是 p2p终结者 !

但不是最新版 根据界面和图标 应该是05年的版本。。。  v2.5左右

有何对策?

[ 本帖最后由 鼠标右键 于 2009-2-19 10:40 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-12 02:32 , Processed in 0.138408 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表