电脑爱好者
网站地图 RSS-订阅
高级搜索 收藏本站

本站首页

| 电脑常识 | 操作系统 | 安全防护 | 电子数码 | 多媒体 | 互联网 | 计算机技术 | 电脑软件 | 电脑通讯 | 电脑硬件

热门关键字:  操作系统  软件  文件加密码  电脑检测不到U盘  共享
当前位置:电脑爱好者首页 >> 安全防护 >> 漏洞攻击 >>

网速超级慢!

这2个月公司网络超级慢,开个网页都得2 3分钟才打开。
老弹出一个提示(有图),
听说中毒,可我杀了N 次什么都没杀到。这个问题怎么才可以解决,知道的兄弟们,帮帮忙! 
提问者:匿名
等级:中尉
时间::2008-05-19
悬赏:10
问题已结束
回答 共 1 条
ARP攻击是困扰很多校园网、网吧、大公司网络的一个问题,笔者不幸也碰到过一次,通过亲自处理得到一些经验,愿与大家一起分享。

故障现象:到一客户处帮客户解决电脑故障,一百多台电脑,时常掉线,局域网ping不通,重启路由又好了,刚开始怀疑路由故障或者线路问题,但是越来越频繁的掉线,发展到后来,有两个部门的交换机只要一接到中心交换机上,网络马上瘫痪,感觉很符合病毒、攻击漫延的规律,因此把思路转到ARP攻击上来了。

处理过程如下:

1、用ARP -a查看,原本只有一个网关的网络,竟然冒出了二十几个网关,一一记录IP和MAC地址

2、对照IP和MAC,结合IPTOOLS(注:一款自动查局域网IP、网卡编号、机器名称的软件)清点并记录可疑机器

3、用单机版anti arpsnifer(一款防ARP攻击软件)分析广播次数,查找并记录广播次数特别多的机器(注:一般机器广播次数应该半个小时之内不会超过100,超过应做记录)

4、在可疑机器上安装360安全卫士、WINDOWS清理助手等工具软件查杀病毒、木马

5、重新启用anti arpsnifer软件分析广播次数,可疑机器的广播次数明显下降

6、重新ping路由,可爱的time<1ms。至此大功告成。

分析:

1、公司很多电脑不能连公网,因此都没有更新操作系统安全补丁,为ARP攻击埋下了隐患

2、公司购买的企业版杀毒软件点不够多,有部分机器没有安装杀毒软件,为ARP攻击打开了方便之门

3、定期查杀病毒、木马很重要,一只蠕虫慢慢爬,对网络没多大影响,但是一百只蠕虫一起爬呀爬,量变就会引起质变

应对策略:

1、即时为不能连公网的机器打安全补丁

2、增加杀毒软件的授权数,以给公司提供全面的防毒保障

3、定期手动结合利用工具软件查杀病毒、木马

后记:

ARP攻击在我理解,仅仅只是一种病毒、木马的一种攻击手段,因此个人感觉不需要特别针对ARP进行防护,而更应该把精力放在如何防范木马、病毒方面,只要病毒、木马失去了活力,自然就不会有ARP攻击了!
回答者:匿名
等级:少校
时间:2008-05-19
我也来回答:
匿名回答
上一篇:警告信息   下一篇:特洛伊木马主要攻击什么?
[收藏] [推荐] [返回顶部] [打印本页]  

热点问题

·如何防范2003蠕虫王攻击(1434端口)?!
·打CS的时候怎么改别人的名字
·c:\windows\system32\cmd.exe
·金山毒霸和360安全卫士不会冲突吗?
·防护中心部分防护功能已暂停使用
·东莞最底工资标准究竟是多少?
·如果要学电脑,学什么内容比较好
·防范2003蠕虫王攻击(1434端口)”
·为什么我的安全卫士360下载不了漏洞补
·请问:那里可以下载杀攻击IE不能上网病
·攻击他人的电脑
·漏洞的修补为什么无法安装?
·我上网老是断线,打电话去10000问了。

相关问题

·区域网遭受ARP攻击,急啊,大侠们显显
·关于漏洞
·漏洞的修补为什么无法安装?
·为什么老有系统的漏洞无法修复?
·网络攻击
·kb929399是什么补丁?怎么安装?
·这是什么意思? 应该怎样解决呢?
·出现这种情况怎么办?
·救命啊!还是昨天的问题。桌面
·我已经关闭了奇虎的监视功能,为何又提
·请问校友录照片被下载是否可查?期待答
·我用了金山漏洞修复扫出一个漏洞 但下
·缓冲区溢出
© 2007 电脑爱好者 Itnum.com All rights reserved.
本站提供的电脑技术、计算机技术问题均来自网络 版权归原作者所有