会员登录
|
English
|
经销商园地
|
关于艾泰
产品中心
企业级路由器
企业级无线路由器
1FBAOSFMA3G0
xfs.bxss.me
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
'"
解决方案
行业解决方案
更多成功案例
案例解析
艾泰无线成功覆盖...
艾泰无线成功覆盖...
艾泰助力西纳维思...
服务支持
技术与支持
在线客服
软件与文档下载
知识库
产品体验
产品试用
产品登记
服务
保修政策
服务网点
经销商信息
我的客服
保修与正品查询
办事处网点
预约服务
投诉建议
官方商城
知识库与软件
软件与文档下载
知识库
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:324
浏览:8056 评分:24
最后更新于:2009-02-02
现象:
突发性瞬间断线,快速连上,期间上网速度越来越慢,一段时间又瞬间断线。
内网诊断:
1、断线时(
arp攻击木马程序运行时)在内网的PC上执行arp –a命令,看见网关地址的mac地址信息不是路由器的真实mac地址;
2、内网如果安装
sniffer软件的话,可以看到arp攻击木马程序运行时发出海量的arp查询信息。
原因:
arp攻击木马程序(传奇盗号木马)运行时,将自己伪装成路由器,所有内网用户上网从由路由器上网转为从中毒电脑上网,切换过程中用户会断一次线。过程用户感觉上网非常慢。当
arp攻击木马程序停止运行时,所有内网用户上网又从由中毒电脑上网转为从路由器上网,切换过程中用户会再断一次线。
在
HiPER上的快速诊断:
1、系统状态
—系统信息—系统历史纪录内,可以看见大量的mac地址变化信息,且mac地址都变化成进行
arp
攻击那台电脑的
mac地址,或者由同一mac地址变回原来的真实mac地址。
MAC Chged 10.128.103.124 */
该
IP地址的MAC地址发生变化
MAC Old 00:01:6c:36:d1:7f */
变化前的
MAC地址
MAC New 00:05:5d:60:c7:18 */
变化后的
MAC地址
2、断线时(
arp攻击木马程序运行时),在系统状态—用户统计中,观察到的所有用户的mac地址一致。
解决办法:
1、将感染病毒的
PC从内网断开,查杀病毒。
2、在
PC和路由器上双向绑定对方的IP和MAC地址。