如何发现网络被攻击_如何确定网络被攻击的位置

hacker|
186

如何查看自己电脑IP是否被攻击

工具/原料

电脑 

方法/步骤

1、首先,打开电脑,按下组合键“WN+R”,输入“netstat”。

2、进入窗口,刚开始出现几个中文名。

3、稍等几秒,即可出现几行数字。

4、再等等即可出现一大堆,信息。

5、将鼠标移动到“开始”菜单,右击,点击“命令提示符”。

6、列表中的“默认网关”查看自己的“内网IP”。

7、在“外部地址”一栏,找到带点的数字。

8、将带点的数字通过百度搜索ip查询,凡是有具体地址查不到,即为被攻击了。

怎么判断网络故障节点出现的具体位置

导致网络故障产生的原因是多方面的,因此只有我们准确的找到了产生网络故障的具体位置,才能有针对性的采取相应的解决办法。下面是查找网络故障节点的具体方法。

1、检测网络故障节点位置,需要进入MSDOS界面来执行,对此打开“运行”窗口,输入“CMD”并按回车即可进入MSDOS界面。

2、检测本地网卡驱动是否存在故障:输入命令“ping 127.0.0.1”并按回车键即可进入检测过程,如果显示如图所示的界面,则表明本地网卡配置正常。否则需要重新更新安装网卡驱动。

3、检测本机与路由器之间的连接是否正常:输入命令“ping 192.168.1.1 -t”并按回车进入检测过程,其中“192.168.1.1”为路由器IP地址。显示如图所示的提示表现连接路由器正常。否则需要重新检查电脑与路由器之间的连接线路。

4、 检测DNS服务器是否流畅:DNS服务器的连接可用情况将直接决定电脑的上网速度,不同地区其DNS可能不一样,具体可以咨询网络运营商。在此输入命令“ping 114.114.114.114 -t”来判断DNS服务器连接情况。如图所示,表明DNS服务器正常。

5、当PingDNS服务器出现较为严重的“丢包”现象时,需要通过360安全卫士“DNS优选”工具来检测并确定最佳DNS地址,以确保网络的正常使用。

6、利用“Tracert”命令来跟踪数据包的路由信息,以查找数据包路由信息,进而确定问题节点位置。输入命令“tracert ”并按回车,即可查看数据包路由信息。如图:

如何精确定位ARP攻击源头

定位好机器后,再做病毒信息收集,提交给趋势科技做分析处理。

标注:网卡可以置于一种模式叫混杂模式(promiscuous),在这种模式下工作的网卡能够收到一切通过它的数据,而不管实际上数据的目的地址是不是它。这实际就是Sniffer工作的基本原理:让网卡接收一切它所能接收的数据。

被动定位方式:在局域网发生ARP攻击时,查看交换机的动态ARP表中的内容,确定攻击源的MAC地址;也可以在局域居于网中部署Sniffer工具,定位ARP攻击源的MAC。

也可以直接Ping网关IP,完成Ping后,用ARP

–a查看网关IP对应的MAC地址,此MAC地址应该为欺骗的,使用NBTSCAN可以取到PC的真实IP地址、机器名和MAC地址,如果有”ARP攻

击”在做怪,可以找到装有ARP攻击的PC的IP、机器名和MAC地址。

命令:“nbtscan

-r

192.168.16.0/24”(搜索整个192.168.16.0/24网段,

即192.168.16.1-192.168.16.254);或“nbtscan

192.168.16.25-137”搜索192.168.16.25-137

网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。

NBTSCAN的使用范例:

假设查找一台MAC地址为“000d870d585f”的病毒主机。

1)将压缩包中的nbtscan.exe

和cygwin1.dll解压缩放到c:下。

2)在Windows开始-运行-打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C:

btscan

-r

192.168.16.1/24(这里需要根据用户实际网段输入),回车。

3)通过查询IP–MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。

通过上述方法,我们就能够快速的找到病毒源,确认其MAC--〉机器名和IP地址。

2.防御方法

a.使用可防御ARP攻击的三层交换机,绑定端口-MAC-IP,限制ARP流量,及时发现并自动阻断ARP攻击端口,合理划分VLAN,彻底阻止盗用IP、MAC地址,杜绝ARP的攻击。

b.对于经常爆发病毒的网络,进行Internet访问控制,限制用户对网络的访问。此类ARP攻击程序一般都是从Internet下载到用户终端,如果能够加强用户上网的访问控制,就能极大的减少该问题的发生。

计算机被黑客攻击,如何反向追踪IP原始攻击地址?

如果在受攻击前,安装了网络侦测软件,那么在遭到攻击时可以直接显示黑客IP。除此之外,基本上就只能依靠防火墙了。

购买一个硬件防火墙并安装,如果遭到攻击,硬件防火墙不但会自动拦截,还可以查看连接日志找出对方IP。

软件防火墙现在大多也提供了在检测到遭到攻击时自动屏蔽网络连接、自动“隐身”的功能,并且自动给出对方IP。

不过需要注意的一点是,现在很多黑客都采用了动态/伪装IP来逃避追踪,因此追踪到IP之后一定要及时利用,可能片刻之后就会失效了。

0条大神的评论

发表评论