查看: 2786|回复: 8

紧急求救ARP病毒方面的问题

[复制链接]
发表于 2007-12-24 21:20:57 | 显示全部楼层 |阅读模式
请教关于ARP方面的问题
网络不太精通 欲请高手指教

我所在的酒店客房311间 两层客房是提供的台式电脑约80台 其余房间只要客人自带笔记本就可以上网 全是自动获取IP地址方式 服务器在电信 我们没有任何管理方式 今天网络不正常 怀疑有客人带的笔记本中了ARP病毒 只要中毒的不在线 整个酒店网络正常 如果带毒的在线 其余的上不了网 像这样的情况 如何处理呢 就算我知道中毒的在上网导致其他得不能上网 我又不可能知道这个带毒的具体在哪个房间 又没有办法踢它 所以怎么办呢
回复

使用道具 举报

发表于 2007-12-24 21:57:53 | 显示全部楼层

回复 1# 的帖子

这个就要看交换机各端口的流量,记住哪个端口的网线在哪个房间。
也可以看交换机上的ARP缓存。
还可以用管理软件down有问题的交换机口。
抓包分析,然后用snmputil.exe可以查看哪个IP地址(MAC地址)接在交换机中哪个口上。Bridge-MIB

[ 本帖最后由 snowhite 于 2007-12-24 21:58 编辑 ]
回复

使用道具 举报

发表于 2007-12-24 22:02:02 | 显示全部楼层
要不装个PPPOE服务器,客户需要经过PPPOE拨号才能上网,听说PPPOE可以完全阻断ARP。
回复

使用道具 举报

 楼主| 发表于 2007-12-24 23:08:38 | 显示全部楼层
谢谢你的答复

不过我们在配电间的交换机有的甚至使hub 功能并不是很强
还有我们的客户不需要拨号 只要插上网线 TCP/IC里是自动获取IP地址就可以了
回复

使用道具 举报

发表于 2007-12-24 23:52:56 | 显示全部楼层
类似问题以前有人问过,大家也探讨过,你可以在论坛里搜索一下。

比较有效的方法是使用PPPOE拨号上网,另外用VLAN也可以缓解这个问题。
回复

使用道具 举报

发表于 2007-12-25 18:47:37 | 显示全部楼层
把你自己的电脑全部 双向绑定
可以防%90ARP 不掉线 彻底解决 就用 PPPOE

你找个垃圾电脑做个ROS 软陆游  功能强大的很  成本又低
回复

使用道具 举报

发表于 2007-12-27 09:55:42 | 显示全部楼层
可惜它有的电脑不能梆定,是客人随时接入的笔记本电脑。
回复

使用道具 举报

发表于 2008-1-2 10:39:39 | 显示全部楼层
这种情况下,使用PVLAN的设备是不是最方便?
回复

使用道具 举报

发表于 2008-1-2 12:15:28 | 显示全部楼层
酒店网络难题1、ARP攻击的横行


要么频繁掉线及乱弹广告,要么上网速度巨慢,这就是入住上海某星级酒店的老王的真实感受,为什么?这完全是ARP攻击惹的祸!ARP攻击将会造成大量被欺骗的主机无法正常访问网络,让网关无法与PC通讯,造成频繁掉线。更有甚者,攻击者们可以利用黑客工具对主机和路由器进行ARP欺骗。如此一来,在网络内的任何主机的上网行为都要受到黑客主机的控制,酒店客人的QQ、邮箱、网游、网银等密码一个都不少的落入黑客的手中。客人暴跳如雷,网管备受指责,投诉不断,直接导致酒店声誉下降。
对付ARP攻击最有效的方法就是双向绑定。在客人的电脑上绑定网关的IP+MAC地址;在网关上绑定客人电脑的IP+MAC地址。但是,在酒店这个环境下,有这么简单吗?
难度1、每个刚刚进入酒店的客人,网管都要跑去敲门到客户的笔记本上绑定一次网关的IP+MAC地址?那岂不是要累死他!
难度2、酒店环境下,DHCP功能会自动分配IP地址到网络主机上,这样客人的笔记本只要接上网线就能自动获取IP地址并上网。但是,在酒店,新客人、旧客人进进出出酒店,新的笔记本不断带入网络,旧的笔记本不断流出网络,网管怎么绑定?难道每个客人入住酒店和结账离店的时候,酒店的前台都要打个电话给酒店网管说,某某房间有客人入住,麻烦绑定在路由器上绑定一下或某某房间客人退房,麻烦删除一下路由器的绑定云云, 那不是要累死前台和网管?
  在酒店环境下接近ARP攻击就这么难吗?艾泰科技的工程师明确告诉您,否!首先我们先汇总一下酒店环境下的接近ARP攻击的难度,如下:
  (1)、所有电脑的主机都是动态DHCP分配,且不断的有主机流进和流出。
  (2)、流进的新主机(电脑),网关(路由器)要能自动识别并进行绑定;
  (3)、流出的主机(电脑),网关(路由器)要能自动识别并自动删除已经做的静态绑定;


艾泰科技酒店ARP攻击解决方案
1、在走访并听取了若干家酒店网管的意见后,艾泰科技针对酒店环境下ARP攻击提出了独有的ARP攻击解决方案。轻轻松松,两个步骤,完美解决酒店环境下的ARP攻击。
  (1)、对流进网络的新主机(电脑),艾泰路由器自动识别并自动进行DHCP静态绑定;
  (2)、对流出网络的主机(电脑),艾泰路由器自动识别并自动删除已经做的DHCP静态绑定;
   2、 两个步骤,轻松搞定:
(1)、打开艾泰路由器的DHCP自动识别新主机(电脑)进行IP+MAC绑定和离线主机DHCP绑定自动删除的功能;




(2)、开启网关(路由器)的ARP欺骗防御功能。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表