1月 18
公司服务器被ARP劫持了。。。。
持续时间大概为2~3小时。
简单算算流量,期间大概会有10K的用户访问站点,使用IE 6的占百分比为70%以上,均可能被挂马。
ARP,Address Resolution Protocol.
ARP劫持。恐怖的玩意,任何一台机器中招,都会殃及局域网内所有机器。
症状:网站代码前或后被插入一些其他病毒代码。部分表现为网站乱码,部分网站表面没有影响,但被植入了一个IFRAME形式的网页。
解决方式:
1. 在局域网内找到中毒机器,拔网线。先不能让他影响其他机器,然后善后。
2. 直接把端口指到出口路由,防治被劫持。

注意:
如果你机器没有中毒,那么重装系统是没有意义的。问题出在网络层。



参考:
ARP病毒入侵原理和解决方案
网站被插入框架病毒代码解决方案

作者 rollenc

| 主要出源 (0)
对此文章进行打分:
当前分数: 1 of 5 。 2 次打分。 229 次点击
Bookmark ARP劫持  at del.icio.us Digg ARP劫持 Mixx ARP劫持 Bloglines ARP劫持 Technorati ARP劫持 Fark this: ARP劫持 Bookmark ARP劫持  at YahooMyWeb Bookmark ARP劫持  at Furl.net Bookmark ARP劫持  at reddit.com Bookmark ARP劫持  at blinklist.com Bookmark ARP劫持  at Spurl.net Bookmark ARP劫持  at NewsVine Bookmark ARP劫持  at Simpy.com Bookmark ARP劫持  at blogmarks Bookmark ARP劫持  with wists Bookmark ARP劫持  at Ma.gnolia.com wong it! Bookmark using any bookmark manager! Stumble It!

0 引用

  1. 没有引用

0 回复

回复显示方式(直线程 | 分线程)
  1. 没有回复

新增回复


You can use [geshi lang=lang_name [,ln={y|n}]][/lang] tags to embed source code snippets
电子邮件地址将不会被显示,而仅将被用于发送电子邮件通知