Board logo

标题: 大家好,有没有好的批处理来防局域网里ARP攻击的 [打印本页]

作者: funship     时间: 2006-7-29 18:40    标题: 大家好,有没有好的批处理来防局域网里ARP攻击的

如题!

望和大家进行批处理下的ARP防御!

以提高技术!~`````
作者: electronixtar     时间: 2006-7-29 22:24
你以为中国DOS联盟是中国DoS联盟么?
作者: funship     时间: 2006-7-29 23:01
我没有什么不好的意思,有一个命令arp -d 可以删除当前的ARP列表,重建列表,这样的话,如果此机是瞬间掉线的话,可以直接连入互联网,还有一个就是ipconfig/all可以查看本机的MAC地址,但是每台机子,都不一样,能否查询不同机器的mAC地址,用arp -s IP MAC来绑定每一台机器!

不知道这个思路是否可以用批处理命令来实现``````
作者: Climbing     时间: 2006-7-30 09:22
先用ping命令ping目标机器的IP地址,然后在本机的ARP列表中就会保存目标机的MAC地址,提取出来,使用ARP命令绑定就可以了。完全可以用批处理实现。
@echo off
ping DstIP -n 1
for /f "usebackq tokens=2,3*" %%i in (`arp -a ^| find "DstIP"`)  do arp -s DstIP %%i

作者: funship     时间: 2006-7-30 10:43
思路是正确,但是好像就是在运行的时候,总会提示find.exe和cmd.exe在一定的内存地址出错啊````
作者: Climbing     时间: 2006-7-30 11:09
是你自己的系统有问题吧?