我校校园网最近出现用户频繁掉线的现象,经网络信息中心抓取数据后分析结论为:ARP病毒攻击导致的地址解析错误。ARP攻击并非新型计算机病毒,网络信息中心的网络过滤和广大校园用户的积极配合可以完全遏制病毒的爆发和影响。经以下三步操作可以将该病毒完全遏制和清除:
1、网络数据过滤(网络信息中心完成);
2、校园网用户计算机病毒自检(网络用户个人完成,建议使用360)
3、对不能及时修复计算机漏洞和计算机病毒清理的用户进行远程协助操作,如仍不能解决问题,则对用户端口封闭处理,避免对其他校园网用户造成影响。
相关网络常识:
ARP攻击,是针对以太网地址解析协议(ARP)的一种攻击技术。此种攻击可让攻击者取得局域网上的数据封包甚至可篡改封包,且可让网络上特定计算机或所有计算机无法正常连接。
ARP欺骗木马的中毒现象表现为:使用局域网时会突然掉线,过一段时间后又会恢复正常。比如客户端状态频频变红,用户频繁断网,IE浏览器频繁出错,以及一些常用软件出现故障等。如果局域网中是通过身份认证上网的,会突然出现可认证,但不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令arp
-d后,又可恢复上网。
ARP欺骗木马只需成功感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外,还会窃取用户密码。如盗取QQ密码、盗取各种网络游戏密码和账号去做金钱交易,盗窃网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户造成了很大的不便和巨大的经济损失。
网络信息中心
2011-03-01