用简单CMD命令防御ARP攻击和DNS欺骗
点开始——运行—输入CMD确定。
好了我们现在来看下我们的arp列表。
输入arp-a
看到我的列表里边就一条纪录就是我的网关的I P地址和MAC地址
在被攻击的时候攻击主机会发送一个ARP包里边有真实的IP地址和伪造的MAC地址。如果伪造的是网关的MAC地址后果就是我们这个网内所有的机器都上不了网
做法就是我们手动绑定一个正确的MAC地址
做法在网络正常的情况下输入arp-d清空ARP列表
我们PING下网关注意每个局域网的网关可能都不一样。默认是1921681 1也有19216801等等
ping通后再看下ARP表又出来了。 。这个就是真实的MAC地址。好现在绑定arp-s 19216801 00-1d-0f-6f-7b-2a
但这样我们电脑在关机后就没了。所以我们现在做个批处理并让电脑开机自动运行
新建立一个文本文件写入arp-darp-s 19216801 00-1d-0f-6f-7b-2a保存
点开始——设置——控制面板——文件夹选项选择查看
把隐藏已知文件类型的扩展名的钩去掉
然后把刚才保存的文本文件改名叫arp bat
然后确定
打开我的电脑——C——Documents and Settings——Administrator——开始」菜单——程序——启动。把arp bat复制到这里边就可以了。 。
C:\Documents and Settings\Administrator\ 「开始」菜单\程序\启动
查询本地电脑的物理地址命令 ipconfig/al l
用“arp-d”命令可以删除ARP表中所有的内容用“arp-d+空格+<指定ip地址>”可以删除指定ip所在行的内容
前几天还在和做外贸业务的网友聊着有哪些欧洲机房的云服务器、VPS商家值得选择的。其中介绍他选择的还是我们熟悉的Vultr VPS服务商,拥有比较多达到17个数据中心,这不今天在登录VULTR商家的时候看到消息又新增一个新的机房。这算是第18个数据中心,也是欧洲VPS主机,地区是瑞典斯德哥尔摩。如果我们有需要欧洲机房的朋友现在就可以看到开通的机房中有可以选择瑞典机房。目前欧洲已经有五个机房可以选择,...
部落分享过多次G-core(gcorelabs)的产品及评测信息,以VPS主机为主,距离上一次分享商家的独立服务器还在2年多前,本月初商家针对迈阿密机房限定E5-2623v4 CPU的独立服务器推出75折优惠码,活动将在9月30日到期,这里再分享下。G-core(gcorelabs)是一家总部位于卢森堡的国外主机商,主要提供基于KVM架构的VPS主机和独立服务器租用等,数据中心包括俄罗斯、美国、日...
关于HostYun主机商在之前也有几次分享,这个前身是我们可能熟悉的小众的HostShare商家,主要就是提供廉价主机,那时候官方还声称选择这个品牌的机器不要用于正式生产项目,如今这个品牌重新转变成Hostyun。目前提供的VPS主机包括KVM和XEN架构,数据中心可选日本、韩国、香港和美国的多个地区机房,电信双程CN2 GIA线路,香港和日本机房,均为国内直连线路,访问质量不错。今天和大家分享下...