|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网络安全 >> HACK攻防 >> HACK技术正文
另类思路解决校园网ARP病毒问题
Www.ChinaBeta.Cn 更新时间:2007-5-16

【ChinaBeta.Cn 网络安全】
虽然ARP病毒不是个新名词,但是至今仍在不少校园网内横行。当然杀毒,防御是一种手段。但是如果换种思路很可能就会较为轻松的彻底解决。当然这还是有一定前提条件的,即你所在的校园网是要使用锐捷等软件认证后才能访问网络。因为大多数校园网使用的多为锐捷,下以锐捷为例:

制作统一版本的客户端(比如都必须使用锐捷2.56),然后在服务端打开“完整性校验”即可。

它的原理是利用目前几乎所有的ARP病毒都有一个毛病,就是修改本机EXE文件的行为。那既然EXE文件被修改,那锐捷客户端的完整性就被破坏了,从而导致登录认证失败,连不上网络。如果用户反复登录10次,将被列入黑名单,这样在客户端就会提示“用户名或密码错误”。因为感染ARP病毒的机器连不上网络,因此就无法对所在局域网展开攻击,影响到其他人;再者因为帐户被列入黑名单学生必须到网络中心手动解封,从而也便于网络维护老师准确定位下边局域网谁感染了病毒。同时因为打开完整性校验,这样也同时封禁了非法代理服务器和非法客户端,更加利于网络的管理。

这种方案不仅适用与锐捷,凡是上网认证系统带“完整性校验”功能的均可采用。

当然该方法的局限性也很明显,就是如果攻击者不是中了病毒,而是蓄意攻击了,窃取同学数据了?比如使用执法官或者直接的ARP攻击软件。所以还是需要搭配ARP防火墙类软件,发现攻击者立即报告给学校网络中心(一般提供IP或网关即可),协助学校进行处理。但是校园网用户千万不要打开主动防御模式,这样将会导致更大规模的校园网用户集体掉线。

通过两种方法的配合,在经过一段运行测试后,断网的报告电话由过去的最初每天几乎时刻不断,降为现在的几乎每天一个没有。各位被断网搞的很郁闷的同学,可以向网络中心老师建议一下。

Google

(责任编辑:hahack)

注:本站所有资料均为个人爱好与广大网友分享!如用于非法!造成一切后果自负·与本站无关!
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通HACK技术 [警戒公告]php My Admin工具中sort_by参数远… (09-22)最新HACK技术
普通HACK技术 [警戒公告]Landesk QIP Server服务 Heal报文… (09-22)最新HACK技术
普通HACK技术 [警戒公告]Windows操作系统SMB WRITE_ANDX处… (09-22)最新HACK技术
普通HACK技术 [菜鸟入门]三方法 杜绝企业网络安全管理系统… (09-03)
普通HACK技术 [菜鸟入门]掌握术语 分清电脑安全漏洞的危险… (09-03)
普通HACK技术 [编译|破解]Friendly Technologies fwRemote… (09-03)
普通HACK技术 [编译|破解]虚拟PC软件VMware2008-0014更新修… (09-03)
普通HACK技术 [菜鸟入门]三种方法 让你的交换机和路由器更… (09-02)
普通HACK技术 [编译|破解]Red Hat目录服务器LDAP请求内存泄… (09-02)
普通HACK技术 [菜鸟入门]消除隐患 创建计算机安全密码三大… (08-29)
  • 用ARP防火墙查杀ARP病毒 巩…

  • 详细讲解ARP病毒发起欺骗攻…

  • 如何清除局域网中的ARP病毒

  • 解决方案:Qno侠诺路由器AR…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved