请选择语言    繁体中文 English 
 
   
网站首页 · 解决方案 · 产品介绍 · 下载中心 · 公司资讯 · 典型客户 · 最新客户 · 购买流程 · 联系我们
 聚生网管产品
 聚生网管系统简介
 聚生网管功能列表
 聚生网管功能截图
 聚生网管技术优势
 聚生网管与众不同
 网络特警产品
 网络特警背景简介
 网络特警核心理念
 网络特警核心优势
 网络特警独特架构
 网络特警功能列表
 网络特警服务体系
 与聚生网管之关系
 与同类产品之对比
 配套产品
 商用安全计算机
 共享文件监视器
 代理服务扫描器
 主机异常警报器
 混杂模式扫描器
 外来电脑隔离器
 远程开关机工具

 聚生网管服务热线
010-82825051
010-82825052
010-82825512
010-62961005
 
 
     新 闻 中 心
网吧ARP病毒防御的完美方案
双击自动滚屏 发布时间:2009-3-21 12:02:38 阅读:1次 【字体:
相关链接:聚生网管禁止迅雷下载、限制QQ游戏、封堵炒股、限制网速国内最强,使用最简单!点击这里了解更多!

局域网ARP解决思路:
其实ARP攻击的防御双向绑定就够了,然后在注册表禁止一些软件比如网络执法官的运行等,就可以了。
下面给大家提供一个完整的思路把:

一 客户机开机的批处理之一,绑定网关IP与MAC的(记住批处理的名字不可以为ARP.bat),网关的MAC可以用欣向等工具扫描到,或者进你的路由器看。

@echo off
arp -d
arp -s 192.168.*.*(你 网关 IP) 00-00-00-00-00-00(你的网关 mac)

exit

二.绑定本机IP与MAC的开机批处理
@echo off
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist phyaddr.txt del phyaddr.txt
find "Physical Address" ipconfig.txt >phyaddr.txt
for /f "skip=2 tokens=12" %%M in (phyaddr.txt) do set Mac=%%M

if exist IPAddr.txt del IPaddr.txt
find "IP Address" ipconfig.txt >IPAddr.txt
for /f "skip=2 tokens=15" %%I in (IPAddr.txt) do set IP=%%I

arp -s %IP% %Mac%


del ipaddr.txt
del ipconfig.txt
del phyaddr.txt


exit

三.禁止响应ICMP路由通告报文

  “ICMP路由公告”功能可以使他人的计算机的网络连接异常、数据被窃听、计算机被用于流量攻击等,因此建议关闭响应ICMP路由通告报文。
  修改的方法是:打开注册表编辑器,找到或新建“HKEY_LOCAL_Machine\System\CurrentControlSet\Services\TCPIP\Paramters\Interfaces”分支,在右侧窗口中将子键“PerformRouterDiscovery”REG_DWORD型的值修改为0(0为禁止响应ICMP路由通告报文,2为允许响应ICMP路由通告报文)。修改完成后退出注册表编辑器,重新启动计算机即可。

四.禁止扫描或一些嗅探工具的支持组件
用我做好的那个ARP FOR XP,运行下就可以了,当然你也可以手动的去给

c:\windows\system32\wpcap.dll /c:\windows\system32\pthreadVC.dll/c:\windows\system32\packet.dll /c:\windows\system32\drivers\npf.sys/c:\windows\system32\npptools.dll 这几个文件加上系统/只读/隐藏属性等这个是禁止别人使用扫描或者嗅探软件的
原理是禁止安装WINPCAP。

五.再在注册表里面把OK.EXE PP 讯雷等禁止使用
以下内容保存为.reg,禁止1000多种已知病毒的。

(在附件内)

六.不可忽略了网吧内的 服务器的ARP的防御,服务器建议用AntiArpSniffer

七.在路由器绑定局域网内所有机器的IP与MAC地址,如果路由不带IP与MAC扫描功能的话开启局域网所有的机器,用欣向ARP工具扫描出局域网所有机器的IP与对应的MAC地址,保存扫描的信息,然后登陆路由器添加所有的IP与MAC绑定)

还可以用一些网管软件,如聚生网管系统,可以检测出局域网那个电脑中了arp病毒,然后启用聚生网管的强制隔离功能将其隔离,从而可以防止arp病毒危害局域网。

总之,局域网防范ARP攻击,网吧防ARP欺骗,网吧监控ARP病毒,网吧防止ARP攻击,抵御ARP病毒,防止ARP欺骗,拦截ARP攻击,防范ARP木马,隔离ARP病毒,监控ARP劫持,防御ARP欺骗,抵制ARP洪水,检测ARP报文,ARP攻击防御,ARP报文识别,ARP病毒查杀等,聚生网管软件都可以做到。

相关链接:

深入了解聚生网管ARP攻击防御软件技术优势:http://www.grabsun.com/ProductShow105.htm

即刻下载聚生网管试用:http://www.grabsun.com/download/grabsun.rar



 

相关链接:聚生网管专业禁止BT下载、限制QQ、封堵大智慧,屏蔽QQ游戏,防ARP欺骗!点击这里查看详情!
打印本页 || 关闭窗口

版权所有 2005-2008 聚生网管公司 版权所有,盗版必究
京ICP备05068297号