IP地址與網(wǎng)絡上其他系統(tǒng)有沖突該_第1頁
IP地址與網(wǎng)絡上其他系統(tǒng)有沖突該_第2頁
IP地址與網(wǎng)絡上其他系統(tǒng)有沖突該_第3頁
IP地址與網(wǎng)絡上其他系統(tǒng)有沖突該_第4頁
IP地址與網(wǎng)絡上其他系統(tǒng)有沖突該_第5頁
免費預覽已結束,剩余1頁可下載查看

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、ip地址與網(wǎng)絡上其他系統(tǒng)有沖突該如何解決?2008年12月18日 星期四 21:26“開始”“運行”,鍵入:ipconfig /release,點擊“確定”,再次點擊“開始”“運行”,鍵入:ipconfig /renew,點擊“確定”,即可解決問題。機器以前可正常上網(wǎng)的,突然出現(xiàn)可認證,不能上網(wǎng)的現(xiàn)象(無法ping通網(wǎng)關),重啟機器或在msdos窗口下運行命令arp -d后,又可恢復上網(wǎng)一段時間。故障原因:這是apr病毒欺騙攻擊造成的。引起問題的原因一般是由傳奇外掛攜帶的arp木馬攻擊。當在局域網(wǎng)內使用上述外掛時,外掛攜帶的病毒會將該機器的mac地址映射到網(wǎng)關的ip地址上,向局域網(wǎng)內大量發(fā)送a

2、rp包,從而致使同一網(wǎng)段地址內的其它機器誤將其作為網(wǎng)關,這就是為什么掉線時內網(wǎng)是互通的,計算機卻不能上網(wǎng)的原因。臨時處理對策:步驟一. 在能上網(wǎng)時,進入ms-dos窗口,輸入命令:arp a 查看網(wǎng)關ip對應的正確mac地址,將其記錄下來。注:如果已經不能上網(wǎng),則先運行一次命令arp d將arp緩存中的內容刪空,計算機可暫時恢復上網(wǎng)(攻擊如果不停止的話),一旦能上網(wǎng)就立即將網(wǎng)絡斷掉(禁用網(wǎng)卡或拔掉網(wǎng)線),再運行arp a。 步驟二. 如果已經有網(wǎng)關的正確mac地址,在不能上網(wǎng)時,手工將網(wǎng)關ip和正確mac綁定,可確保計算機不再被攻擊影響。手工綁定可在ms-dos窗口下運行以下命令: arp s

3、 網(wǎng)關ip 網(wǎng)關mac 例如:假設計算機所處網(wǎng)段的網(wǎng)關為218.197.192.254,本機地址為218.197.192.1在計算機上運行arp a后輸出如下: c:documents and settingsarp -a interface: 218.197.192.1 - 0x2 internet address physical address type 218.197.192.254 00-01-02-03-04-05 dynamic 其中00-01-02-03-04-05就是網(wǎng)關218.197.192.254對應的mac地址,類型是動態(tài)(dynamic)的,因此是可被改變。被攻擊后,

4、再用該命令查看,就會發(fā)現(xiàn)該mac已經被替換成攻擊機器的mac,如果大家希望能找出攻擊機器,徹底根除攻擊,可以在此時將該mac記錄下來,為以后查找做準備。手工綁定的命令為: arp s 218.197.192.254 00-01-02-03-04-05 綁定完,可再用arp a查看arp緩存, c:documents and settingsarp -a interface: 218.197.192.1 - 0x2 internet address physical address type 218.197.192.254 00-01-02-03-04-05 static 這時,類型變?yōu)殪o態(tài)(s

5、tatic),就不會再受攻擊影響了。但是,需要說明的是,手工綁定在計算機關機重開機后就會失效,需要再綁定。所以,要徹底根除攻擊,只有找出網(wǎng)段內被病毒感染的計算機,令其殺毒,方可解決。找出病毒計算機的方法:如果已有病毒計算機的mac地址,可使用nbtscan軟件找出網(wǎng)段內與該mac地址對應的ip,即病毒計算機的ip地址,然后可報告校網(wǎng)絡中心對其進行查封。 nbtscan的使用方法:下載nbtscan.rar到硬盤后解壓,然后將cygwin1.dll和nbtscan.exe兩文件拷貝到c:windowssystem32(或system)下,進入msdos窗口就可以輸入命令: nbtscan -r

6、218.197.192.0/24 (假設本機所處的網(wǎng)段是218.197.192,掩碼是255.255.255.0;實際使用該命令時,應將斜體字部分改為正確的網(wǎng)段)。注:使用nbtscan時,有時因為有些計算機安裝防火墻軟件,nbtscan的輸出不全,但在計算機的arp緩存中卻能有所反應,所以使用nbtscan時,還可同時查看arp緩存,就能得到比較完全的網(wǎng)段內計算機ip與mac的對應關系。補充一下: anti arp sniffer 使用說明 一、功能說明: 使用anti arp sniffer可以防止利用arp技術進行數(shù)據(jù)包截取以及防止利用arp技術發(fā)送地址沖突數(shù)據(jù)包。二、使用說明: 1、a

7、rp欺騙:填入網(wǎng)關ip地址,點擊獲取網(wǎng)關mac地址將會顯示出網(wǎng)關的mac地址。點擊自動防護即可保護當前網(wǎng)卡與該網(wǎng)關的通信不會被第三方監(jiān)聽。注意:如出現(xiàn)arp欺騙提示,這說明攻擊者發(fā)送了arp欺騙數(shù)據(jù)包來獲取網(wǎng)卡的數(shù)據(jù)包,如果您想追蹤攻擊來源請記住攻擊者的mac地址,利用mac地址掃描器可以找出ip 對應的mac地址。 2、ip地址沖突首先點擊“恢復默認”然后點擊“防護地址沖突”。如頻繁的出現(xiàn)ip地址沖突,這說明攻擊者頻繁發(fā)送arp欺騙數(shù)據(jù)包,才會出現(xiàn)ip沖突的警告,利用anti arp sniffer可以防止此類攻擊。首先您需要知道沖突的mac地址,windows會記錄這些錯誤。查看具體方法如

8、下:右擊我的電腦-管理-點擊事件查看器-點擊系統(tǒng)-查看來源為tcpip-雙擊事件可以看到顯示地址發(fā)生沖突,并記錄了該mac地址,請復制該mac地址并填入anti arp sniffer的本地mac地址輸入框中(請注意將:轉換為-),輸入完成之后點擊防護地址沖突,為了使mac地址生效請禁用本地網(wǎng)卡然后再啟用網(wǎng)卡,在cmd命令行中輸入ipconfig /all,查看當前mac地址是否與本地mac地址輸入框中的mac地址相符。如果成功將不再會顯示地址沖突。注意:如果您想恢復默認mac地址,請點擊恢復默認,為了使mac地址生效請禁用本地網(wǎng)卡然后再啟用網(wǎng)卡。問題:每次啟動時,在任務欄會出現(xiàn)以下提示:本地

9、連接 “此連接受限制或無連接。你可能無法訪問internet或部分網(wǎng)絡資源。有關更多信息,請單擊此消息?!?在任務欄那個連接圖標上會有一個嘆號,但其他的一切正常,可以上網(wǎng)。多次重安網(wǎng)卡的驅動,還是沒奏效。*的解決辦法有幾種:回答:打開“我的電腦”在左邊側邊攔點“控制面板”“網(wǎng)絡和internet連接”“網(wǎng)絡連接”右擊“本地連接”點“屬性”點“tcp/ip協(xié)議”點“屬性”選“使用下面的ip地址” 在接下來的項目中這樣填: ip地址:192.168.1.88(此項的88可以使0255之間的任意數(shù)字) 子網(wǎng)掩碼:255.255.255.0(在空白處點一下就會自動出來) 默認網(wǎng)關:192.168.1.

10、1(注意,如果這樣上不了網(wǎng)的話,你將此項改成:192.168.0.1,ip地址相應地改為:192.168.0.88) 如果用的是adsl撥號上網(wǎng),請這樣做: 打開 “網(wǎng)上鄰居”, “本地連接”右鍵“屬性”, 雙擊“internet協(xié)議(tcp/ip)” 在ip地址里 填“192.168.122.x” (x為2-254中的任何一個數(shù)即可) 子掩網(wǎng)關填“255.255.255.0” 其他地方不用填。然后確定,ok。有的人建議關掉“本機連接通知我”,其實不行,雖然看不到“本地連接”了,但點擊adsl很久都連接不了。只有設置了(tcp/ip)才能解決此問題。你的網(wǎng)卡的tcp/ip協(xié)議,設置了自動獲取i

11、p地址,然而你的局域網(wǎng)中不存在可以讓你的機器得到ip地址的dhcp服務器。所以你的ip地址沒有獲取到,當然是受限制或無連接。 解決方法是,為每個網(wǎng)卡設置一個ip地址,在xp上:開始-連接到-顯示所有連接-選擇那個受限制或無連接的網(wǎng)卡,屬性-在“此連接使用下列項目”框中選擇tcp/ip協(xié)議,屬性,使用下面ip地址,設置為和你的路由器在同一網(wǎng)段的ip地址(如果你不知道,設置成192.168.1.2-200)就ok了(不要設置成192.168.1.1,那有可能是你的路由器的ip地址)。這個問題就解決了 -解決方法1:方法是打開“控制面板”“網(wǎng)絡連接”,找到當前的本地連接,右擊它,選“屬性”,在“常規(guī)”選項卡中雙擊“internet協(xié)議 (tcp/ip)”,選擇“使用下面的ip地址”,在“ip地址”中填寫“192.168.0.1”,在“子網(wǎng)掩碼”中填寫“255.255.255.0”,其他不用填寫,然后點“確定”即可解決該問題。(如果當前計算機加入工作組或域,就要根據(jù)情況而設置)解決方法2:可以在“網(wǎng)絡連接“的”本地連接“的設置里把”無連接時通知我“的選項去掉就行了 1.如果你是自己單獨自己上的網(wǎng),我想多數(shù)是被誰盜用了你的ip。 2.是網(wǎng)絡連接的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論