找回密码
 注册
快捷导航
查看: 1844|回复: 7

【NB悬赏】FTTB+LAN无线局网遭遇ARP攻击。求解决方案!

[复制链接] |自动提醒
阅读字号:

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-1-15 10:05:03| 字数 756| - 中国–上海–上海 联通 | 显示全部楼层 |阅读模式
家中宽带是上海网通的2M ADSL套餐,FTTB+LAN接入加动态PPPoE分配IP地址
因为每个单元楼都是物理连通的局网,所以给攻击者提供了可乘之机

12月底之前,客厅的台机用无线方式挂机下BT,工作完全正常。最高纪录是9天半连续工作,一个月之内下了接近400G的电影和音乐
随后发现这台电脑频频掉线,打开网页都耗时巨大,BT下载更是完全没有速度了
奇怪的是,此时在家用笔记本无线上网则完全正常

曾试过改善无线信号等方案,都不能解决问题。重启路由器可能会带来一时半会儿的稳定接入,但一般到24小时之后信号不稳定的情况就又出现了(可能和重新分配了IP地址有关)。

直到上周,一台装了360arp防火墙的笔记本接入局网时提示发现arp攻击,我才开始怀疑无线局网可能是被ARP攻击了
之后我在客厅台机上装了360ARP防火墙和风云防火墙。开始一两天还是起作用的,不过后来就没用处了
昨晚台机整晚挂机下两部热门电影的BT,今早查看居然发现下载量为0
查看风云防火墙的日志,攻击方貌似是综合了syn flood和arp两种方式,攻击地址显示为本机内网IP(如果需要的话,我可以贴出具体日志)

附:
无线局网终端:台机两台,分别放在卧室和客厅。公司配发的笔记本1-2台,只有晚上和周末才会无线接入使用。
无线路由器:D-Link 624+A(最新固件)(启用链接加密和MAC地址过滤。DHCP静态指定IP)
PCI无线网卡:D-Link G520+A(附送光盘安装后未升级固件)
操作系统:EN XP Media Center Edition SP3
杀毒软件:ESET Antivirus 4.0 beta (暨NOD32 4.0)
防火墙:风云1.27注册版
无线管理软件:windows自带

还请达人指点迷津

[ Edited by  gamersmile on 2009-1-15 13:31 ]
择高处立,就平处坐,向宽处行

30

回帖

0

积分

62

资产值

入门会员 Rank: 1

注册时间
2009-1-8
发表于 2009-1-15 12:41:43| 字数 28| - 中国–湖北–襄阳 电信 | 显示全部楼层
指定ip,绑定mac,谁攻击就到路由里限制他,不让他上网
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2009-1-15 13:16:58| 字数 110| - 中国–上海–上海 联通 | 显示全部楼层
2楼XD,你说的前两种方案我都做了。没用

QUOTE:
无线路由器:D-Link 624+A(最新固件)(启用链接加密和MAC地址过滤。DHCP静态指定IP)


网通的FTTB+LAN是动态分配IP的,所以限制IP这招管可能不管用
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2009-1-15 13:18:05| 字数 60| - 中国–上海–上海 联通 | 显示全部楼层
在另一个坛子上看到有些软件(P2P终结者、聚生网管之类)会用arp攻击的方式运行
用过或者听过这类软件的XD能进来说说么?
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2009-1-15 19:46:10| 字数 8| - 中国–江苏–苏州 电信/广州优视科技公司UCWEB浏览器苏州电信加速服务器 | 显示全部楼层
没人看?顶起来!
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

5838

回帖

52

积分

8575

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-1-8
发表于 2009-1-15 21:14:14| 字数 25| - 中国–北京–北京 联通 | 显示全部楼层
没办法 fttb方式就这样讨厌 adsl拨号就没这事儿
HP 440 G4  16Gx2 M5100 1.92T
回复 支持 反对

使用道具 举报

774

回帖

17

积分

966

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-8-10
铜牌荣誉勋章(注册8年以上会员)
发表于 2009-1-15 21:23:05| 字数 98| - 中国–广东–佛山–顺德区 联通 | 显示全部楼层
楼主既然是使用网通的PPOE拨号接入.就算你的电脑显示被攻击都应该是你局域网里面有机器中ARP病毒.如果你用计算机直接把外网(网通)的网线插入计算机拨号登录后显示受到攻击就应该去网通客服找网管解决
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2009-1-15 23:21:40| 字数 45| - 中国–江苏–苏州 电信/广州优视科技公司UCWEB浏览器苏州电信加速服务器 | 显示全部楼层
楼上兄弟的说法很有点道理啊。今晚家中所有电脑都上不了网了……可能要用arp专杀工具试一下了
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-12 09:32 , Processed in 0.123637 second(s), 35 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部