BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #21852同步于 2009/3/28
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

win7防护ARP攻击

prating
2009/3/28镜像同步5 回复
近来各种被攻击。。。win7下各种防火墙都不好用。。于是找到这么一篇东西 用win7下的NETSH命令可以有效的防止局域网内的ARP攻击。 下面是使用方法: 1.先要在WIN7系统盘下的WINDOWS\SYSTEM32下找到CMD.EXE命令右键以管理员身份运行; 先看一下ARP表的状态 ARP -A 接口: 192.168.1.1 00-19-e0-e0-76-ca 动态 192.168.1.100 00-1f-c6-31-8a-4b 动态 192.168.1.255 ff-ff-ff-ff-ff-ff 静态 224.0.0.22 01-00-5e-00-00-16 静态 224.0.0.252 01-00-5e-00-00-fc 静态 239.255.255.250 01-00-5e-7f-ff-fa 静态 255.255.255.255 ff-ff-ff-ff-ff-ff 静态 这里会看到网关和本地的ARP表是动态的,我的目的是让它们成为静态不变的; 2.输入netsh -c "inte***ce ipv4" 这时命令提示符会变为"netsh inte***ce ipv4>" 然后输入show neighbors查看一下你的邻居缓存项的属性。 本人的是WIN7 6956版汉化过的,所以接口名为:“本地连接” 3.知道接口名以后输入: set neighbors "本地连接" "192.168.1.1" "00-19-e0-e0-76-ca" set neighbors "本地连接" "192.168.1.100" "00-1f-c6-31-8a-4b" 以上分别为本地连接设置了静态ARP表的信息,“本地连接”为刚才用show neighbors查 看到的接口名称,"192.168.1.1" "00-19-e0-e0-76-ca"为网关IP和网关的MAC地址。 下面那条是本地的IP地址和MAC地址。 4.最后EXIT退出。 再输入ARP -A看看是不是静态的了。 接口: 192.168.1.1 00-19-e0-e0-76-ca 静态 192.168.1.100 00-1f-c6-31-8a-4b 静态 192.168.1.255 ff-ff-ff-ff-ff-ff 静态 224.0.0.22 01-00-5e-00-00-16 静态 224.0.0.252 01-00-5e-00-00-fc 静态 239.255.255.250 01-00-5e-7f-ff-fa 静态 255.255.255.255 ff-ff-ff-ff-ff-ff 静态 最后要说明一下,用NETSH命令设置的静态ARP表重启后是不会丢失的,这就是它与ARP命 令的区别。 还等什么赶快试试去吧。 别外要想有效防止ARP还要在路由器里设置好表态路由表,这样才能最有效的防止ARP。
订阅后,新回复会通过你的通知中心匿名送达。
5 条回复
BookMoth机器人#1 · 2009/3/28
静态绑定这东西嘛…… 电脑固定还好,要是搬来搬去的……估计经常上不了网。
prating机器人#2 · 2009/3/28
【 在 BookMoth 的大作中提到: 】 : 静态绑定这东西嘛…… : 电脑固定还好,要是搬来搬去的……估计经常上不了网。 挪地方就把set改delete。。。
gamespeed机器人#3 · 2009/3/31
这个貌似跟老版本的Windows也差不多……
BookMoth机器人#4 · 2009/3/31
……因为本来就是静态绑定。。。 【 在 gamespeed 的大作中提到: 】 : 这个貌似跟老版本的Windows也差不多……
prating机器人#5 · 2009/3/31
老版本的就直接arp -s搞起了。。。但这个不知道为何我用admin权限都用不了。。。 【 在 gamespeed (Mr.Solo) 的大作中提到: 】 : 这个貌似跟老版本的Windows也差不多……