QQ在线服务: 风舞残阳风舞残阳 年满19岁年满19岁 小罗小罗 晴天晴天 心雨心雨 叮叮肉叮叮肉 小周小周 小童小童 小破孩小破孩 遥望当年遥望当年

用户导购指南

水货IBM笔记本电脑报价

行货IBM笔记本电脑报价

IBM服务器报价

IBM笔记本电脑配件报价

本周水货IBM笔记本电脑特价

IBM笔记本电脑驱动下载

水货IBM笔记本电脑验机流程

水货IBM笔记本电脑保修政策

IBM笔记本电脑FRU查询

IBM笔记本电脑常见问题

IBM笔记本电脑使用手册

笔记本电脑验机软件

论坛积分使用说明

水货IBM笔记本电脑异地购机流程

笔记本电脑购机经历及现场

贵宾申请入口

贵宾用户FTP入口

查看笔记本配置

水货APPLE苹果笔记本电脑报价

 
发新话题
打印

[IBM技术交流] 面对局域网用户滥用网络执法官,p2p终结者等网管软件的破解方法

面对局域网用户滥用网络执法官,p2p终结者等网管软件的破解方法

面对局域网用户滥用网络执法官,p2p终结者等网管软件的破解方法[申请加精]0 b' r9 h. M4 W

, F) z( X' ~6 [) h3 z3 A总结网络执法官,p2p终结者等网管软件使用arp欺骗的防范方法
! h7 x8 Q4 f" S* n2 M% Y3 n) h9 f+ e7 s  c. X5 n# f
首先说明一下.BT和讯雷升级后.这个软件会把它们封了的.也就是说BT下载速度很可能会变为0.解决办法就是设置一下.
3 G, w4 l* }, w3 ]7 z' [& C9 |把BT改成为永久信任此程序.还有就是不要记录该程序的记录.讯雷也一样要设.6 `( b! M7 [. l/ J; H7 b5 ^
3 O; _- G, q/ O3 x$ Q, }
==============================- @" F4 b( @2 D/ e$ H  w
( r0 I; z0 b/ E4 ]4 c
首先介绍一个超好的防火墙给大家:Outpost Firewall   它可以防护p2p终结者等恶意软件..效果超好..还能查出局域网哪台机在使用,这个防火墙功能强大,占用资源少,个人评分5个星.大家可以上网查找一下.
, j. h) v  n4 n. ^3 D: H6 D
# @. `; R& M5 L, e这几天很郁闷,同一个局域网的同学经常使用p2p终结者来限制网内用户的流量,搞的大家都很恼火,但是归于是同学,也不好明说,后来借助霏凡论坛的搜索功能,成功解决了这个问题1 m4 J7 u* |3 ]4 W
事先声明,我是一个菜鸟,但是我也想在这里建议和我一样程度的霏友,多使用霏凡的搜索功能,它真的比你在“求助区”发贴来的快多了(在某些方面),而且自己也能学到东西
& C0 F. a/ `1 A9 @现将我搜索的资料总结如下,以方便以后遇到同样问题的霏友能搜到一个完整的资料,同时在这里也要感谢“zzswans”这位霏友对我提供的帮助!" \+ K4 D2 x; v, i3 K5 j
" ]; h1 I* R4 e3 Y5 @
其实,类似这种网络管理软件都是利用arp欺骗达到目的的7 s. c( _2 D0 _# f; F& Y. |& c
其原理就是使电脑无法找到网关的MAC地址。
- _! z! G7 i5 }/ j3 r那么ARP欺骗到底是怎么回事呢?
+ z1 P- A# Y# _+ E1 k% W) d首先给大家说说什么是ARP,ARP(Address Resolution Protocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。2 `5 j) r7 V% b# V' @
ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。 ! }( v& t1 G. Q/ d# s' B' X
ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
, P2 b- A: Q: x- a0 C$ g. p' n9 X- U# x7 J" ]- N! P2 `- [
ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向A发送一个自己伪造的ARP应答,而如果这个应答是B冒充C伪造来的,即IP地址为C的IP,而MAC地址是伪造的,则当A接收到B伪造的ARP应答后,就会更新本地的ARP缓存,这样在A看来C的IP地址没有变,而它的MAC地址已经不是原来那个了。由于局域网的网络流通不是根据IP地址进行,而是按照MAC地址进行传输。所以,那个伪造出来的MAC地址在A上被改变成一个不存在的MAC地址,这样就会造成网络不通,导致A不能Ping通C!这就是一个简单的ARP欺骗。
4 K6 y, ~+ J& W4 N4 ~4 `2 ]6 ?; a& W$ @2 M8 `5 h: Z
解决方法
2 @( B( i* J9 e, b% _  a6 u3 D归纳起来有以下方法:, |2 l" R" b/ {$ S. u

8 i/ ~% L8 A* R; c: `1. 使用VLAN$ B( Q, X0 J; g( {
只要你的PC和P2P终结者软件不在同一个VLAN里, 他就拿你没办法./ v" k/ v  L0 c

% C. P( \. }6 U( o& ], r2. 使用双向IP/MAC绑定% B/ T; H' g! E# j3 G4 Q
在PC上绑定你的出口路由器的MAC地址, P2P终结者软件不能对你进行ARP欺骗, 自然也没法管你, 不过只是PC绑路由的MAC8 K* c3 L8 L6 i# _3 A; _0 E. m
还不安全, 因为P2P终结者软件可以欺骗路由, 所以最好的解决办法是使用PC, 路由上双向IP/MAC绑定, 就是说, 在PC% h4 ^6 |" Q' j% L; O/ D
上绑定出路路由的MAC地址, 在路由上绑定PC的IP和MAC地址, 这样要求路由要支持IP/MAC绑定, 比如HIPER路由器.
* Q  x, K( X" d; E# n* Z; E) W
4 h# T* L6 g7 \7 \) |3. 使用IP/MAC地址盗用+IP/MAC绑定
- F- V8 M8 C  E" w# N+ \$ P* a- |1 p% m# K- _* ], t. ^4 b4 O8 n
索性你把自己的MAC地址和IP地址改成和运行P2P终结者软件者一样的IP和MAC, 看他如何管理, 这是一个两败俱伤的办法,4 s% `8 \! H6 e& U" E  g
改动中要有一些小技巧, 否则会报IP冲突. 要先改MAC地址, 再改IP, 这样一来WINDOWS就不报IP冲突了(windows傻吧))), 做到这一步还没有完, 最好你在PC上吧路由的MAC地址也绑定, 这样一来P2P终结者欺骗路由也白费力气了.
9 H* j' t- c# d8 L: E/ k8 G9 ^& _
& b2 y$ \2 T6 q以上的方法我觉得都不适合我这边的环境,所以我采用了一下的解决方法:
% {/ t" [5 v$ K% r2 k利用Look N Stop防火墙,防止arp欺骗! y6 e1 `$ o& @0 F3 e9 T
1.阻止网络执法官控制
" t/ l+ f# ^* o4 Y  网络执法官是利用的ARp欺骗的来达到控制目的的。  
- v0 m, K. A4 u5 q, s2 v7 R  ARP协议用来解析IP与MAC的对应关系,所以用下列方法可以实现抗拒网络执法官的控制。1 }% L: `% T! y( z: q
如果你的机器不准备与局域网中的机器通讯,那么可以使用下述方法:* B9 f! v  w5 o
  A.在“互联网过滤”里面有一条“ARP : Authorize all ARP packets”规则,在这个规则前面打上禁止标志;; {( {8 x' e# L
  B.但这个规则默认会把网关的信息也禁止了,处理的办法是把网关的MAC地址(通常网关是固定的)放在这条规则的“目标”区,在“以太网:地址”里选择“不等于”,并把网关的MAC地址填写在那时;把自己的MAC地址放在“来源”区,在“以太网:地址”里选择“不等于”。. g: g2 ^" N8 Z2 E; m9 s! B8 y+ E
  C.在最后一条“All other packet”里,修改这条规则的“目标”区,在“以太网:地址”里选择“不等于”,MAC地址里填FF:FF:FF:FF:FF:FF;把自己的MAC地址放在“来源”区,在“以太网:地址”里选择“不等于”。其它不改动。
( N- v. O& ^- b' m& b  这样网络执法官就无能为力了。此方法适用于不与局域网中其它机器通讯,且网关地址是固定的情况下。
" f7 b4 U' r  r% B. Y  如果你的机器需要与局域网中的机器通讯,仅需要摆脱网络执法官的控制,那么下述方法更简单实用(此方法与防火墙无关):9 p2 t; s+ l3 a* y* R* @
  进入命令行状态,运行“ARP -s 网关IP 网关MAC”就可以了,想获得网关的MAC,只要Ping一下网关,然后用Arp -a命令查看,就可以得到网关的IP与MAC的对应。此方法应该更具通用性,而且当网关地址可变时也很好操作,重复一次“ARP -s 网关IP 网关MAC”就行了。此命令作用是建立静态的ARP解析表。0 f, V9 \# G. ]7 K" ^3 @
1 z$ r' l, e5 n( Z! @- k
另外,听说op防火墙也可以阻止,我没有试过,所以请有兴趣的朋友可以试试" `$ S8 q6 g: y" I% x
5 b1 L4 o' S. n0 v
插曲:) a. n; h- P6 F
期间,我也用网络特工查找过,到底是谁在使用p2p终结者,通过检测
3 N  V: N+ F( C+ ]( ~# s3 A我发现那台主机是通过UDP的137端口向我发送数据的,
0 E* u$ _0 H/ d; ~于是做为菜鸟的我设想,用防火墙屏蔽掉这个端口( T/ z! F- x/ s+ Z/ u" K7 L
然后发局域网内所有的人拖入黑名单,
% f% v; o& U4 b& Q阻止他们和我通讯7 ]) m  k5 r. k  w9 l2 J
似乎也可以达到阻止被控制的目的
: k; r6 D1 k; L0 y7 R这里经zzswans霏友的提示说arp不基于端口的,端口只有tcpip协议里有,arp协议里无端口概念。,所以可能这种方法行不通
7 D8 F- G; P- \但我觉得我思考过了,得到了经验,这才是最重要的9 z7 p2 w6 J( u5 }) x
还有,霏凡的霏友都很不错的,有问题问他们,大家都很热情的帮助你,非常喜欢霏凡的这种氛围。( {1 a& \' X1 S8 d' C+ B: S# Y
5 u: v& g( i7 _% }& Z

; S! x* p  d. I& _! D6 U
; _2 H, L* Y/ g$ F6 I因为短信没有办法恢复太多的文字,所以重新发贴。
$ Y5 o7 \9 ~- I% ]2 B转自其他论坛的文章。2 _: M* K' v6 X! Q+ Y  s" A
# f: z  X  l( O0 o9 D0 i9 b; j

( i4 i7 }2 @) a3 `

  e$ S+ S/ M7 t1 B. Y
7 }- O3 X! u* U- q# [* D[ 本帖最后由 dobetter 于 2006-11-24 17:27 编辑 ]
(※本文搜集自:重庆未来科技 http://www.wlkj.net 重庆IBM笔记本电脑、重庆IBM水货笔记本电脑、重庆苹果笔记本电脑、重庆IBM服务器专卖)

TOP

******请登陆论坛查看内容******

(※本文搜集自:重庆未来科技 http://www.wlkj.net 重庆IBM笔记本电脑、重庆IBM水货笔记本电脑、重庆苹果笔记本电脑、重庆IBM服务器专卖)

TOP

******请登陆论坛查看内容******

(※本文搜集自:重庆未来科技 http://www.wlkj.net 重庆IBM笔记本电脑、重庆IBM水货笔记本电脑、重庆苹果笔记本电脑、重庆IBM服务器专卖)

TOP

******请登陆论坛查看内容******

(※本文搜集自:重庆未来科技 http://www.wlkj.net 重庆IBM笔记本电脑、重庆IBM水货笔记本电脑、重庆苹果笔记本电脑、重庆IBM服务器专卖)
重庆地区IBM全系列分销

因为专一所以专业
因为专业所以放心
因为放心所以你选择-未来科技!

QQ:13667919
咨询电话:68797511  68797522  68797533  68797544

TOP

******请登陆论坛查看内容******

(※本文搜集自:重庆未来科技 http://www.wlkj.net 重庆IBM笔记本电脑、重庆IBM水货笔记本电脑、重庆苹果笔记本电脑、重庆IBM服务器专卖)

TOP

******请登陆论坛查看内容******

(※本文搜集自:重庆未来科技 http://www.wlkj.net 重庆IBM笔记本电脑、重庆IBM水货笔记本电脑、重庆苹果笔记本电脑、重庆IBM服务器专卖)

TOP

发新话题