服务器被ARP欺骗的表现及解决办法

一、查找了一下主页文件,没有最近被修改的文件,初步确定是ARP欺骗。
二、是自己单位局网被ARP欺骗还是托管主机被ARP欺骗判断。
      1、进CMD,用ARP -A 查看网关 MAC,多次查看,未变,绑定先,进主页,还是有。
      2、进一步判定是托管主机被其他托管主机ARP欺骗了,进托管主机,用ARP -A多次查看,果然托管主机的网关MAC变了,不要一次查看,一定要多次,最好间隔时间10秒左右,因为ARP病毒有时肯定不发包,这时正确的网关也在不断的发ARP广播包将正确的MAC给每台主机。
      如何判断哪个是正确的呢,其实很简单,ARP病毒发送的速度远远比网关要快的多,所以大部分时间存在的网关MAC就是欺骗的, 偶然出现一次的网关MAC是正确的。
三、OK了,进CMD,用ARP -S 网关IP  网关MAC,进行静态绑定,或做个批处理,放启动里。
四、再进主页,OK,病毒没有了,解决,打电话给朋友(主机是朋友的),将病毒主机的MAC告之,让他打给托管商。
五。再用amac.exe扫描托管主机局网一次,找到病毒MAC对应的IP地址,有时用软件查找不到,但没关系,你扫描一次后,进CMD,用ARP -A看,会有的。

再提醒一点:
因为刚才要嗅探,所以添加了COMMVIEW嗅探需要的协议,然后发现,主页上又有病毒了。
再用ARP -A查看,发现绑定已经没了,原因就是添加了这个协议以后网卡有个禁用启用,或无效有效的过程,目的就是为了启用新添加的协议,在这过程中,ARP列表被清空了,所以我又绑定了一次。

时间: 2024-12-04 12:33:14

服务器被ARP欺骗的表现及解决办法的相关文章

服务器的ARP欺骗攻击的防范的两种解决方法_win服务器

服务器的ARP欺骗攻击的防范          这些天我的服务器几乎天天都被人ARP欺骗攻击,网页被挂木马,实在烦死了,深圳的龙岗电信机房实在是够恶心的,不得已,我只好寻找一些防范ARP攻击的方法,目前发现可以使用静态地址法和使用专用软件的方法来防范ARP欺骗攻击. 静态地址法指的是,在本地服务器上,将路由器的MAC地址设置为静态的方式来阻止别人对我的ARP攻击,如果你也越到了类似的ARP欺骗攻击,也可以参考这个方法进行设置. 首先,找到路由器真实的MAC地址,在没有被攻击的条件下,输入命令ar

LiteSpeed服务器出现 403 Permission Denied错误的解决办法

最近有个客户说他的 ECshop 外贸网店后台更新一些数据库的时候出现 403 错误: 403 Permission Denied You do not have permission for this request /admin/article.php Web 服务器是 LiteSpeed Web 服务器是 LiteSpeed, 我查了好几天都没查到是什么问题造成的,有些文章能正常更新,有些文章更新就出现 403 错误,当时我想应该是文章内容的问题,以为是一些特殊符号造成的,但把 html

windows远程桌面授权服务器的4105警告,错误代码:0x80070005解决办法

在公司的XXXX域的Windows Server 2012 R2服务器上安装远程桌面授权服务器,同时此服务器也是域控制器,激活远程桌面授权后出现下面警告信息:    代码如下 复制代码 日志名称: System 来源: Microsoft-Windows-TerminalServices-Licensing 日期: 2015/4/3 14:43:08 事件 ID: 4105 任务类别: 无 级别: 警告 关键字: 经典 用户: 暂缺 计算机: MDC.XXXX.cn 描述: 远程桌面授权服务器无

不错的服务器变慢的两种非常规解决办法_win服务器

对于网站来说,流量是追求,但是对于站长来说,服务器速度才是根本.没有一个站长会容忍自己的服务器变慢,同样,我作为服务器维护人员,当服务器变慢的时候,就会非常的着急.     从我最近两次解决服务器变慢的问题来看,有时候很难想到服务器变慢会因为这些原因.下面给大家介绍一下,希望某一天你服务器变慢的时候能够想到这个思路!    服务器变慢非常规解决方法一     场景:    在网通机房托管了一台服务器,百M独享.花了很多钱,当然是为了创造更高的价值,这个服务器主要是用来做视频点播.但是从托管之日起

电脑遭到ARP攻击的原因及解决办法

电脑遭受ARP攻击解决步骤如下: 一.原因 1.电脑中了ARP病毒,这种感觉病毒传播速度很快,一般局域网内有一台中毒,其它也很难幸免,所以要找到ARP攻击主机!如果有一天你的电脑老掉线或极慢,就要考虑你的电脑是否也感染了病毒! 2.局域网内内有人使用了类似P2P技术的软件,来抢了你的流量,这个问题你就要找和你用一根网线的用户谈谈了! 二.系统自带防御--防御等级★★ 1.开启系统自带的防火墙,其实系统自带的防火墙也能应付一般性ARP攻击的!但很少人用.首先点击开始菜单,进入控制面板! 2.在控制

centos中pure-ftpd服务器错误: 530 Login authentication failed解决办法

今天,连接pure-ftpd的时候竟然不能登录,总是提示: 530 Login authentication failed Pure-Ftpd安装在debian6上,所以与Centos下有些不同,启用调试模式: [root@localhost ~]# lftp lftp :~> open -u feifei,"123456" 192.168.2.23 lftp feifei@192.168.2.23:~> debug lftp feifei@192.168.2.23:~&g

linux服务器下忘记mysql root登录密码解决办法

1.首先确认服务器出于安全的状态,也就是没有人能够任意地连接MySQL数据库. 因为在重新设置MySQL的root密码的期间,MySQL数据库完全出于没有密码保护的 状态下,其他的用户也可以任意地登录和修改MySQL的信息.可以采用将MySQL对 外的端口封闭,并且停止Apache以及所有的用户进程的方法实现服务器的准安全 状态.最安全的状态是到服务器的Console上面操作,并且拔掉网线. 2.修改MySQL的登录设置: # vi /etc/my.cnf 在[mysqld]的段中加上一句:sk

站长注意:最近流行ARP欺骗攻击

最近网络上很流行一种攻击方式,在你的所有网页里嵌入病毒或广告代码,有时是不定时出现,但是无论你怎么在自己服务器上面怎么查,都找不出原因.甚至重做系统都没有效果.chinaz也曾中过此类病毒,后来终于找到解决办法,因为这个攻击方式还有很多人都被蒙在鼓里,所以在此公布出来给大家分享,请各位站长及网管多注意! 首先,判断是否受到arp欺骗式攻击.在你系统的命令行下输入:arp -a 会输出如以下的信息:  Internet Address      Physical Address      Type

如何防范arp欺骗及入侵

arp       最近不少朋友及客户的服务器遇到arp欺骗攻击,造成站点被挂木马.由于是采用ARP技术欺骗,所以主机并没入侵,在服务器里查看网页源码也是没任何挂马代码,但是网站在访问时候却全部被挂马!      开始我也不懂这就是网络传说中的ARP欺骗,后来查了下资料才知道这就是ARP欺骗.ARP欺骗我们要先从ARP工作原理讲起.     我们先熟悉下ARP,大学计算机网络基础课学过,ARP就是地址解析协议.OSI参考模型里将整个网络通信的功能划分为七个层次.由低到高分别是:物理层.链路层.网