开始时间 结束时间
您当前位置:首页>公安公告>网络监察公告>正文

关于网吧pubwin ep安装问题解决方案

2006-7-10 15:32:58  文章来源:

NBTSCAN的使用范例:

假设查找一台MAC地址为“000d870d585f”的病毒主机。

1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:\下。

2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C:\nbtscan -r 200.200.200.1/24(这里需要根据用户实际网段输入),回车。

3)通过查询IP--MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“200.200.200.223”。

【解决思路】

1、不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。

2、设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。

3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。

4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。

5、使用"proxy"代理IP的传输。

6、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。

7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。

8、管理员定期轮询,检查主机上的ARP缓存。

9、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。

【HiPER用户的解决方案】

C:\Documents and Settings\ALAN>C:\nbtscan -r 200.200.200.1/24

Warning: -r option not supported under Windows. Running without it.

Doing NBT name scan for addresses from 200.200.200.1/24

IP address NetBIOS Name Server User MAC address

------------------------------------------------------------------------------

200.200.200.0 Sendto failed: Cannot assign requested address

200.200.200.11 Recvfrom failed: Connection reset by peer

200.200.200.15 Recvfrom failed: Connection reset by peer

200.200.200.50 SERVER 00-e0-4c-4d-96-c6

200.200.200.111 LLF ADMINISTRATOR 00-22-55-66-77-88

200.200.200.121 UTT-HIPER 00-0d-87-26-7d-78

200.200.200.124 Recvfrom failed: Connection reset by peer

200.200.200.131 Recvfrom failed: Connection reset by peer

200.200.200.175 JIAOCHEN 00-07-95-e0-7c-d7

2200.200.200.223 ZWJIANG ZWJIANG 00-0d-87-0d-58-5f

建议用户采用双向绑定的方法解决并且防止ARP欺骗。

1、在PC上绑定路由器的IP和MAC地址:

1)首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa)。

2)编写一个批处理文件rarp.bat内容如下:

@echo off

arp -d

arp -s 192.168.16.254 00-22-aa-00-22-aa

将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。

将这个批处理软件拖到“windows--开始--程序--启动”中。

3)如果是网吧,可以利用收费软件服务端程序(pubwin或者万象都可以)发送批处理文件rarp.bat到所有客户机的启动目录。Windows2000的默认启动目录为“C:\Documents and Settings\All Users「开始」菜单程序启动”。

2、在路由器上绑定用户主机的IP和MAC地址(440以后的路由器软件版本支持):

在HiPER管理界面--高级配置--用户管理中将局域网每台主机均作绑定。
      

本新闻共2页,当前在第2页  1  2  

【责任编辑:】
 

发送给好友】【打印】·【顶部】【关闭窗口

 焦点新闻
· 我局获得“全市公安科技工作先进
· 我局荣获“全省治安防控先进单位
· 我局深入开展“八荣八耻”荣辱观
· 我局初铭革被授予“联合国和平勋
· 蓬莱交、巡警与电业公司成功举办
· 我局破获一起抢劫杀人案 
· 蓬莱大柳行派出所抓获一名部级网
· 大柳行派出所破获一敲诈勒索案 
· 村里集派出所抓获一网上重大抢劫
· 蓬莱网警抓获一重大网上逃犯

精彩活动推荐

友情链接:

CopyRight(c) 2005 Plga.gov.cn All Rights Reserved
版权所有 蓬莱市公安局 地址:蓬莱市登州路69号 邮编:265600
统计系统 自2003年6月1日起