
故障原因
局域网内有人使用ARP欺骗的木马程序(比如:传奇盗号的软件,某些传奇外挂中也被恶意加载了此程序)。
故障原理
要了解故障原理,我们先来了解一下ARP协议。
在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。
ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。
每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如下表所示。
主机 IP地址 MAC地址
A 192168161 aa-aa-aa-aa-aa-aa
B 192168162 bb-bb-bb-bb-bb-bb
C 192168163 cc-cc-cc-cc-cc-cc
D 192168164 dd-dd-dd-dd-dd-dd
我们以主机A(192168161)向主机B(192168162)发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FFFFFFFFFFFF”,这表示向同一网段内的所有主机发出这样的询问:“192168162的MAC地址是什么?”网络上其他主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192168162的MAC地址是bb-bb-bb-bb-bb-bb”。这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。
从上面可以看出,ARP协议的基础就是信任局域网内所有的人,那么就很容易实现在以太网上的ARP欺骗。对目标A进行欺骗,A去Ping主机C却发送到了DD-DD-DD-DD-DD-DD这个地址上。如果进行欺骗的时候,把C的MAC地址骗为DD-DD-DD-DD-DD-DD,于是A发送到C上的数据包都变成发送给D的了。这不正好是D能够接收到A发送的数据包了么,嗅探成功。
A对这个变化一点都没有意识到,但是接下来的事情就让A产生了怀疑。因为A和C连接不上了。D对接收到A发送给C的数据包可没有转交给C。
做“man in the middle”,进行ARP重定向。打开D的IP转发功能,A发送过来的数据包,转发给C,好比一个路由器一样。不过,假如D发送ICMP重定向的话就中断了整个计划。
D直接进行整个包的修改转发,捕获到A发送给C的数据包,全部进行修改后再转发给C,而C接收到的数据包完全认为是从A发送来的。不过,C发送的数据包又直接传递给A,倘若再次进行对C的ARP欺骗。现在D就完全成为A与C的中间桥梁了,对于A和C之间的通讯就可以了如指掌了。
故障现象
当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。
切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。
由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从路由器上网,切换过程中用户会再断一次线。
HiPER用户快速发现ARP欺骗木马
在路由器的“系统历史记录”中看到大量如下的信息(440以后的路由器软件版本中才有此提示):
MAC Chged 10128103124
MAC Old 00:01:6c:36:d1:7f
MAC New 00:05:5d:60:c7:18
这个消息代表了用户的MAC地址发生了变化,在ARP欺骗木马开始运行的时候,局域网所有主机的MAC地址更新为病毒主机的MAC地址(即所有信息的MAC New地址都一致为病毒主机的MAC地址),同时在路由器的“用户统计”中看到所有用户的MAC地址信息都一样。
如果是在路由器的“系统历史记录”中看到大量MAC Old地址都一致,则说明局域网内曾经出现过ARP欺骗(ARP欺骗的木马程序停止运行时,主机在路由器上恢复其真实的MAC地址)。
在局域网内查找病毒主机
在上面我们已经知道了使用ARP欺骗木马的主机的MAC地址,那么我们就可以使用NBTSCAN(下载地址:>问题一:路由器老掉线是什么原因 不是你的路由器掉线,是你的网络不稳,官方的服务器有冲突,总掉线,你联系你的网络管理员,告诉他网络不稳总掉线,调整网络,望采纳
问题二:路由器为什么老是掉线? 这样的问题好解决:
关键词 信道干扰 /隔壁左右的无线路由器信号干扰
解决方法:
进入无线路由器/无线设置部分/无线模式 由11bgn mixed 改为11g only
其次:ip冲突的问题
解决方法:给你这个路由器开启dhcp服务(如果前方由路由器,让前方路由器开启dhcp服务,这个路由器可以开启,必须改lanip地址,,,也可以不开启)
dns 填写一个当地的dns 如果前方由路由器,这个不填写,前方路由器里面填写,,
问题三:换完路由器经常掉线是什么原因 路由器水星的吧,mw300r是吧,应该是路由器的问题可以联系卖家进行固件升级试试看。
问题四:路由器老是掉线怎么办 但是重启一下就又好了 有线的还是无线的啊,路由掉线很正常,也可能是散热不好,换个地方看看,掉线有时候会表现在死机上,你是腾达的路由吗?还是华硕之类的,这种家用的一般买tp-link比较稳定,也不贵,这种简单路由一般掉线都不是设置的问题,跟硬件本身质量有很大关系,实在不行建议你去换一个,或者直叮换个其他好点的
问题五:路由器无线连接经常断线是什么原因 根据您的描述,现分析如下
无线路由频繁掉线原因:驱动兼容差
驱动问题是普遍普遍掉线用户最常见的问题,无线路由器在正常使用一段时间后,就是莫名的出现掉线的情况,这类问题是多数用户在安装 *** 作系统时,采用系统自带的无线网卡驱动,特别是一些盗版XP系统,自带的驱动不是版本过低就是不稳定所导致。
驱动问题是无线频繁掉线的常见原因
当用户遭遇到此类的问题,第一时间要考虑的是接收端的问题,也就是笔记本端或无线网卡连接端。无论是迅驰笔记本还是安装了无线网卡的台式机,都可能由于由于网卡的兼容性或者是驱动问题引起网络链接出错。
首先,我们应该确认的是网卡本身有没有质量缺陷,之后检查网卡的驱动是否正常,或者是驱动版本过老。如果笔记本使用的是无线网卡与路由连接,那么除了无线套装外,大多数不同品牌的无线网卡和路由都是可以兼容的,但也不排除有极少数产品间的互 *** 作性不理想,可以尝试着搜索你所使用的网卡型号在百度或是谷歌上查找兼容不好的无线路由,你是否也在这个行列中,以查明掉线原因。
线路由频繁掉线原因:病毒在作祟
计算机中毒也是造成频繁掉线的主要原因,如果如ARP欺骗类型的蠕虫病毒,当网络中积聚了足够的病毒数据包后会产生大量流量冲击宽带路由器的端口,当流量过大后该路由器端口会出现自我保护情况,即自动关闭该端口让其失效,来丢弃所有病毒数据包。这时客户端计算机就会出现掉线无法连接外部网络的现象;而当宽带路由器自我保护关闭端口后病毒数据包都被丢弃,所以很短的时间(一分钟以内)该端口会自动恢复正常,这也是为什么这位读者遇到实际断线问题后一分钟左右又恢复正常的原因。
病毒
当故障是由ARP欺骗病毒引起的话,我们首先应该为各个客户端计算机 *** 作系统安装系统补丁,弥补各种漏洞,接下来则要安装杀毒软件更新病毒库查杀蠕虫病毒,必要时还可以结合arp -d清除ARP缓存信息恢复网络正常。只有彻底清除病毒后才能够让网络恢复正常,解决上面提到的自动掉线问题。当然对于一些比较厉害的ARP病毒来说我们只能够借助工具来解决了,例如在本机安装一个ARP防火墙或者通过路由器的绑定MAC功能来限制病毒的攻击与传播,这些都是非常有效果的防范方法,在笔者的实际使用和维护过程中效果显著。
对于用户较多的无线路由器来说,这样病毒的攻击概率会很大,所以有效的防范病毒会避免路由器断线甚至是更严重的故障。对于有经验的用户来说,当发现连访问局域网或者常规 *** 作都出现速度变慢的情况时,会意识到这很可能是病毒所致。这时我们可以通过使用新版杀毒软件进行查杀,或PING网关用查看流量的方法来定位问题。
无线路由频繁掉线原因:设置有偏差
当然如果掉线问题不是由于病毒引起的,那么最有可能的就是宽带路由器中软件参数设置问题了,我们可以到宽带路由器管理界面中。一一比对各个参数设置信息,特别是“网络参数->WAN口设置”处的拨号设置,看看他是否被设置为“按需连接,在有访问时自动连接,自动断线等待时间X分钟”了。如果是这么设置了那么内网中有人要访问外部internet时宽带路由器才会拨号上网,而且当网络需求在X分钟之内没有网络访问时就会自动断线。我们可以将其修改为“自动连接,在开机和断线后自动连接”来解决问题,清除自动断线断网现象。
无线设置问题也可以导致掉线问题
软件设置不当也可能出现读者叙述的现象,正如上面所说的WAN口拨号参数设置错误后,当网络在五分钟之内没有>>
问题六:无线路由器为什么老是掉线 导致无线路由器掉线和断线的因素有很多,主要分为内在因素与外界因素两种。下面对两种因素进行分析:
A、内在因素:
主要表现为路由器自身的质量问题,也就是在购买时,机子内部出现了部分电路接触不良等问题,都会导致工作过程时出现异常;
另外,路由线如果长时间工作而没有注意内部清洁工作,导致灰尘沾染在机身上而进入了机器内部,也会使路由器频繁掉线。
B、外界因素:
有很多种。
1、如果放置路由线的位置受到家电的电磁波干扰,就会使路由线信号受到干扰,从而使得使用过程中会出现掉线。因为路由线的数据与信息传播,一般来说是采用不断变化频率的电磁波进行的,因此如果附近有强干扰的电磁波,就会出现掉线。
2、如果路由线使用时间过长,导致内部构造温度上升,也会掉线的
如果是使用BT下载或者网络游戏时,由于它们都很抢网速,掉线问题当然是不希奇的啦。所以,一般来说,使用BT下载或者网络游戏时,最好别开路由线,那样多次重新连接会缩短它的寿命的
问题七:为什么电脑总是掉线,是路由器坏了吗?? 10分 掉线方面有很多原因:
1、用的是外置外卡,这情况会经常出现。可以选择换一个USB插入,安装驱动(出现不能正常使用点击然后一直下一步直到完成。就是复制文件的一个过程)
2、网线,如果网线被扯动过的造成水晶头松动不奇怪,并且网线太久了老化也会出现该问题。
3、独立网卡松动。或者主播的独立网卡插槽过多灰尘。用橡皮擦,擦一下网卡金手指。并且如果有香蕉水(天那水)用牙刷刷以下主播擦除即可。
4、路由器的问题,开着不关时间久了会出现这个问题。也有路由器本身的问题,堆积的数据过多,可以用重置路由器的办法解决。
浏览器输入19216811(为默认IP地址,如果登陆不上那么或者地址不正确,手动查看路由器IP地址,打开开始菜单――运行――CMD――输入――ipconfig――DefaUlt Gateway右边就是路由器IP地址)登陆路由器要账号密码(这个账号密码通常在买路由器盒子里面都有一张教程,里面都会写着登陆账号密码。如果遗失只有百度一下该路由器的牌子的登陆账号密码)登陆一般会转跳到运行状态。然后点击栏目的,设置向导,下一步,以PPPOE拨号方式然后再下一步,输入账号密码(上网的账号密码在办理业务的证明书写着)然后再下一步是无线设置开启设置,自动转跳到WAN窗口然后设置断线自动连接点击保存,出现要重启路由器不需要理会,再点击栏目的无线设置――无线安全设置――PSK密码设置后保存然后提示重启即可。
5、如果以上无法解决,那么电脑网线直接插入宽带,然后把路由器的线从宽带拔出,再打开电脑的网上邻居――属性――宽带连接――拨号上网(账号密码都在办理业务证明书上写着)以宽带拨号方式上网,用一段时间,如果没有出现掉线说明该路由器有问题,否则就是宽带问题。(前提排除了网线、网卡、的问题)
也可以叫运营商关闭网络,这边再过5分钟打宽带然后使用是否掉线,如果有可以找运营商来检测(免费),查看连接宽带的水晶头是否正常。
问题八:路由器 几小时掉线一下 怎么解决 怎么解决,请高手指导。。 掉线的路由器? 你到底是想问路由器频繁掉线查看一下路由器DHCP设置,分配给你的IP租期是多长时间,鼎个现象很可能是DHCP
问题九:路由器开启一段时间后会自动断线是什么原因? 你的这个问题是:dhcp服务器的问题:
dchp服务器分配给你的使用时间 为2个小时,
在两个小时内 你可以使用,如果超过2个小时 你的ip 还在线 他继续分配给你这个ip ,如果你这个ip不在,分配给其他用户使用。
问题十:家里使用路由器上网老是掉线是怎么回事?怎么解决 从你描述的问题来看,路由器本身就不稳定。。。光这些条件的话,我只能认为路由器不稳定是掉线的主要原因。
换个路由器是个好选择。骸也就100不到,还带无线。。。。。(自己决定,我只是说说)分类: 电脑/网络 >> *** 作系统/系统故障
问题描述:
—我所在的是一个网吧,服务器在一间专用放服务器房内,外面上网的人突然说断线了,我以为是交换机断开了,进服务器上一看,发现服务器上本地连接断开了,同是断开的还有一台电脑服务器,我想知道为什么本地网络会无故断开呢
解析:
1有可能是你的电源问题,2你的网线松了,重插一下3你可以PING下你的网卡是不是网卡出问题了啊也就是PING你的IP看看就知是不是出问题了啊,4看看是不是TCP/IP协议有问题以我看大多是你的网卡出问题了
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)