PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
b90220208
Basic Member
 

加入日期: Jan 2008
文章: 21
感謝,
我的分享器中有一欄 Reserved IP 的設定,但扯的是在新增一筆綁定IP/MAC的資料後按了確定跳回瀏覽頁面後,該筆資料並無更新上去!(欄位空空如也).....難道是分享器唬人,到官網下載手冊,裡面亦無提及這欄 Reserved IP 設定的相關訊息,若攻擊者是針對分享器作 arp 攻擊,那我還有其他方式可以防範嗎?

另外,
為何我在 cmd 執行不了:
arp -s 192.168.0.1 MAC地址(分享器)
結果顯示: ARP 項目新增失敗: 5
     
      

此文章於 2015-09-20 07:59 AM 被 b90220208 編輯.
舊 2015-09-20, 07:54 AM #11
回應時引用此文章
b90220208離線中  
cmwang
Elite Member
 

加入日期: May 2002
您的住址: 板橋
文章: 5,112
引用:
作者b90220208
snipped....

另外,
為何我在 cmd 執行不了:
arp -s 192.168.0.1 MAC地址(分享器)
結果顯示: ARP 項目新增失敗: 5


M$ Windows的ARP下法有點龜毛,一是byte間的分隔是用"-",而非常見的":",二是每個byte都必須輸入完整的8bit(i.e. 0x0?要乖乖輸0x0?,而不能偷懶輸入0x?),鵝猜八成是這麼一回事吧....

引用:
作者Jiun Yu
我剛在vm裡裝了xp來搶host(win7)的ip, 結果host啥也沒顯示, 而且也能繼續正常上網, 只有guest說有發生衝突

反過來用host來搶guest的ip結果也一樣, 只有host有顯示衝突, guest完全不受影響

結論:不是別人設了一個和我一樣的ip, 我就會被他弄到斷線. 事實上這樣也是合理的, 要是這麼容易就被趕下車, 區網早就天下大亂了


那是正規的OS在把IP層config起來之前會試著發gratuitous ARP request,看會不會收到來自其它MAC address的ARP response,如果有的話就對user發出警告並暫停動作,但對擺明了要作ARP attack的程式而言自然不會這麼好心(i.e.只管狂發ARP response就是了 ),其它設備(i.e.主要目標通常是default gateway )如果沒有把IP/ARP的關係設死,當然就只好把收到的ARP response乖乖的往其ARP cache塞,後果就是斷線甚至是session hijacking了....
 
__________________
士大夫之無恥,是謂國恥....

此文章於 2015-09-20 08:35 AM 被 cmwang 編輯.
舊 2015-09-20, 08:27 AM #12
回應時引用此文章
cmwang離線中  
Chengchu
Senior Member
 
Chengchu的大頭照
 

加入日期: May 2002
您的住址: 居無定所
文章: 1,301
引用:
作者b90220208
另外,為何我在 cmd 執行不了:
arp -s 192.168.0.1 MAC地址(分享器)
結果顯示: ARP 項目新增失敗: 5


有點軟的說明...
__________________
「自信モテ生キヨ。
 生キトシ生クルモノ スベテ コレ 罪ノ子ナレバ」

「認めたくないものだな。
自分自身の若さゆえの過ちというものを」
舊 2015-09-20, 08:33 AM #13
回應時引用此文章
Chengchu離線中  
b90220208
Basic Member
 

加入日期: Jan 2008
文章: 21
感謝,
原來是系統管理員權限...(已解決,thanks!)
另外,因我的是 vista os ,相關的 arp -d ,arp -s 指令無法運行,最後是以如下指令搞定:
netsh -c "i i" delete neighbors 網卡idx
netsh -c "i i" add neighbors 網卡idx "192.168.0.1" "分享器MAC地址"

只是,當該房客 arp attack 攻擊分享器,又該怎麼辦(除了拔線)? (如我上回文提到分享器的綁定ip/mac設定不了)

此文章於 2015-09-20 09:31 AM 被 b90220208 編輯.
舊 2015-09-20, 09:28 AM #14
回應時引用此文章
b90220208離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
沒辦法設NAT去綁IP&MAC address的話,又不換設備 , 就無解了!!

此時除了拔別人的線之外就沒辦法了.... 祝你一切順利!! 保重....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2015-09-20, 11:22 AM #15
回應時引用此文章
anderson1127離線中  
b90220208
Basic Member
 

加入日期: Jan 2008
文章: 21
引用:
作者anderson1127
沒辦法設NAT去綁IP&MAC address的話,又不換設備 , 就無解了!!

此時除了拔別人的線之外就沒辦法了.... 祝你一切順利!! 保重....

我已成功新增分享器的 IP/MAC 綁定設定...之前改不了原來是預設 MAC 值是以冒號作區隔...壞消息是,攻擊者仍然得逞.就在設定完後一小段時間,我網頁又突然上不了!

他影響了我的 arp table 我只需再改回(已寫好bat檔),但他攻擊分享器時我卻無解...只能重開機(這樣甚是麻煩)...有更好的方法嗎?

最後不解,做完分享器 ip/mac 綁定設定後為何仍無效果?
另外,不懂當他攻擊分享器時為何我可以ping的了分享器回應...封包不是應該有去無回嗎?
舊 2015-09-20, 02:05 PM #16
回應時引用此文章
b90220208離線中  
Jiun Yu
Junior Member
 

加入日期: Jun 2012
文章: 733
引用:
作者b90220208
我已成功新增分享器的 IP/MAC 綁定設定...之前改不了原來是預設 MAC 值是以冒號作區隔...壞消息是,攻擊者仍然得逞.就在設定完後一小段時間,我網頁又突然上不了!

他影響了我的 arp table 我只需再改回(已寫好bat檔),但他攻擊分享器時我卻無解...只能重開機(這樣甚是麻煩)...有更好的方法嗎?

最後不解,做完分享器 ip/mac 綁定設定後為何仍無效果?
另外,不懂當他攻擊分享器時為何我可以ping的了分享器回應...封包不是應該有去無回嗎?

你設定的ip/mac綁定應該只是static dhcp(dhcp reservation), 設定好後, dhcp server看到你的電腦來要ip時會固定給你某一個ip

但這並不表示router的arp table不會被修改

此文章於 2015-09-20 02:39 PM 被 Jiun Yu 編輯.
舊 2015-09-20, 02:35 PM #17
回應時引用此文章
Jiun Yu離線中  
Jiun Yu
Junior Member
 

加入日期: Jun 2012
文章: 733
也許樓主可以安裝wireshark來監聽看看到底是誰在做arp attack

找到兇手後, 直接在router裡把他的ip/mac封住, 相信他很快就會來找你求饒了

此文章於 2015-09-20 02:53 PM 被 Jiun Yu 編輯.
舊 2015-09-20, 02:50 PM #18
回應時引用此文章
Jiun Yu離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
NAT box可以設IP & MAC address綁定的話就很容易了,把你的IP & MAC 設到NAT裡
再依照樓上的提供static arp 的方法,把Gateway 的IP & MAC設到你的PC裡
這樣就應該拿你沒輒了 !! 你也不會受影響才對 ....

宿網擺爛誰都沒辦法,除非樓主願意自學Linux FW去把NAT box給取代掉 ....

PS: 如果是這樣,房東會很高興,因為出現一個免費的MIS幫忙管宿網....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2015-09-20, 03:32 PM #19
回應時引用此文章
anderson1127離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
引用:
作者Jiun Yu
也許樓主可以安裝wireshark來監聽看看到底是誰在做arp attack

找到兇手後, 直接在router裡把他的ip/mac封住, 相信他很快就會來找你求饒了


嗯,依照目前的常見的網路環境來看,恐怕不易做到這一點了...

1. 目前的集線器都是switch hub , 這是L2設備 , 簡單講就是沒辦法透過它去監聽所有的封包 !!
2. 有聽過ARP spoofing 嗎?? 連MAC address都可以造假 , 我遇過的一個病毒就有這種本事 , 透過sniffer軟體之類的來聽都沒用 , 你找不出來源是誰發的....

上面這兩點的解決方案就是換一台網管型的switch , 雖說中古貨很便宜 , 但是就是要再花一筆錢去買 , 以及花時間去學操作....

唉 , 要人家花錢簡直就是要命啊....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2015-09-20, 03:40 PM #20
回應時引用此文章
anderson1127離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:06 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。