【原创】ARP病毒解决之我见
ARP病毒解决之我见近期互联网ARP病毒发作频繁,感染此木马的计算机试图通过“ ARP 欺骗”手段截获所在网络内其它计算机的通信信息。具体表现为客户端状态频频变红、用户频繁断网、 IE 浏览器频繁出错以及一些常用软件出现故障等问题。由于ARP协议本身的缺陷(无状态协议)造成网内一台计算机感染该病毒,就会对全网段的网络运行和信息安全造成严重的威胁,对IDC网络造成十分恶劣的影响。
针对我司的网络结构(采用大量交换机的局域网),建议采用windows 操作系统的服务器用户自己采取支持arp过滤的防火墙的方法防御。
经多方测试及检测推荐安装"antiarp 防火墙单机版4.1.1"
(下载地址:http://www.newhua.com/soft/52718.htm#download),其程序结构支持arp协议规则自定义。
加强系统病毒防治是项长期的过程,避免类似网络安全问题的根本解决办法是定期更新操作系统和安装防病毒软件。还忘大家务必高度重视,主动防御,携手共建安全、稳定的网络结构。
---------
AD 链接已经删除,请勿再发。
并转移到软件交流区。
------ybyan
[ 本帖最后由 ybyan 于 2007-8-23 09:34 编辑 ] 用arp -s绑定一下不就好了啊
多余 arp -s不管用的
我这已经被搞的昏天暗地了 深受ARP欺骗之害:-|
ccitt
在交换机上启用PVLAN,可以缓解,但是通往段内的PC互相通讯将受到限制。 antiarp不错的 前几天被arp骚扰 就是靠这个搞定的 关键是这个软件如何破解试用期???? 原帖由 shengmu 于 2007-8-23 14:34 发表 http://www.thinkpad.cn/forum/images/common/back.gifarp -s不管用的
我这已经被搞的昏天暗地了
做了双绑?!..只做Arp -s是没用的 如果全网都用antiarp那会很惨地 原帖由 zmj_qkyzf 于 2007-8-26 09:06 PM 发表 http://www.thinkpad.cn/forum/images/common/back.gif
关键是这个软件如何破解试用期????
好像到时允许它更改主页为百度 就能一直免费用下去 用了。。不用玩不了电脑了。nnd
页:
[1]