无知——也是一种罪~,对局域网内会自动arp欺骗的病毒查找
最近,班级里的网络总是不稳定,动不动就掉线,电教馆方面说是病毒的原因,不是他们那边的事(我们班里上网是由电教馆的总机控制的),说是让我们杀毒,但总是没搞定。
上网,玩游戏时,动不动就掉线,我也很郁闷,于是就想,什么样的病毒能阻塞网络,答案是唯一的(至少我所知的就这一种)——能自动arp欺骗的病毒。前2天,我在学校访问自己的这个blog就经常访问不到,查看代码,发现插入了一句挂马代码,但是ftp进入空间,发现源文件并没有挂马代码,于是我联系服务器管理员,相必是服务器被arp了,但是他们说服务器没问题,于是我就想到了是学校这里被arp欺骗了,当时没怎么在意,现在才想通~,一切都是病毒干的好事。
既然知道是arp欺骗了,那就好办了,祭出在硬盘里躺了N久的antiarp 2.0,果然,刚打开antiarp,就一直冒气泡提示,发现mac地址XX-XX-XX-XX-XX-XX在进行欺骗,已拦截 之类的提示。于是我自己的网络就算比较稳定了,不会动不动就掉线了。但是,其他的同学不懂,他们是看谁刚开机网络就不稳定了,就赖谁的机器有病毒,搞的是人心惶惶,民不聊生~。甚至他们一掉线就重启交换机,弄的我相对稳定的网络也因为交换机重启,没的稳定网上。
X的,无知不怪你们,但是因为无知而做出白痴的行为,那就是一种罪,因为电教馆老师的一句病毒,搞的说这台机子有毒那台机子有毒,甚至有人说全班一起把盘全格了,重做系统,我OO你全家个XX,你们是天天重做系统(有人做出过一下午重做3遍系统的记录,佩服~),机器里是什么都没有,但是我那,我机器里的那些来自各处宝贝,是我花了多少时间收集的,不是你们说重新到网上下载就能下的到的!
我就想了,这样下去不是办法,有没根治的方法,让同学都装上antiarp?显然不可能,1、我的号召力没那么强,2、他们不会设置还要我去帮他们弄(40多个人,40多台机器,我要设置40多遍耶~),3、这是治标不治本的办法,只能应付一时。那么唯一的方法就是找到带毒的机器,让其强制杀毒,但是antiarp 2.0 只能查到mac地址,用arp -a的命令也只能查到伪造的ip地址,于是我开始到处找能根据mac地址查到IP的工具,在网上搜到的大多都是扫描的方式,对选择的网段进行扫描,获得IP和mac,在根据结果进行对比找到对方IP,但是我们这的网段是从172.16.0.1到172.16.130.X(保守估计),这要扫到猴年马月。询问网友,知道了antiarp已经出到了4.1.1,新的版本已经可以查到对方的mac和IP了,于是到网上下载了个,界面等和原来的2.0有本质上的区别,性能也是有很大的提高。通过新版本的antiarp我找到了祸源之一(中毒机器不只一个,能自动arp的病毒感染的机器绝对不会少),其IP为172.16.102.21X,同学也正好在飞鸽传书上看到了这个IP,并通知了对方,让其断网杀毒。
虽然后来网还是不稳定,但是估计是电教馆方面的原因了,因为antiarp从那个中毒机器断网之后就没提示过受到arp欺骗。但是同学们的无知还是在乱叫是谁的机器又开机了,对这样的,我只能无语~~
最后,给大家提供antiarp(彩影网盾)的下载地址,为了有相同遭遇的朋友不受危害