為了給大家?guī)?lái)良好的網(wǎng)絡(luò)環(huán)境,阻止P2P終結(jié)者等惡意控制軟件破壞局域網(wǎng)網(wǎng)絡(luò)環(huán)境,并且市面上的arp防火墻,如:彩影arp,金山arp等對(duì)P2P終結(jié)者并無(wú)多大防御作用?,F(xiàn)在我們就來(lái)做一下網(wǎng)關(guān)與客戶機(jī)的雙向IP&MAC綁定來(lái)搞定它。 在操作過(guò)程中,請(qǐng)關(guān)掉arp防火墻(暫時(shí)),因?yàn)樗鼘?duì)我們的操作有一定的影響。等操作完成之后再打開。若安裝有彩影arp的用戶,請(qǐng)不要讓它在開機(jī)自動(dòng)運(yùn)行(方法下面有),可以開機(jī)后手動(dòng)運(yùn)行。 首先聲明一點(diǎn),綁定IP和MAC是為了防止arp欺騙,防御P2P終結(jié)者控制自己的電腦(網(wǎng)速),對(duì)自己的電腦沒有一點(diǎn)負(fù)面影響。不想綁定的同學(xué)可以不綁定,以自愿為原則。但是若被控制網(wǎng)速,自己躲在屋里哭吧?。ㄩ_玩笑)。 好了廢話不多說(shuō),開始我們的客戶機(jī)IP與MAC綁定教程吧! 一.首先將路由即網(wǎng)關(guān)的IP和MAC查看下(路由IP一般都是192.168.1.1): 開始→運(yùn)行→cmd(回車)→arp/a 就會(huì)出現(xiàn)如下圖信息: 其中第一個(gè)192.168.1.1即為路由IP,后面就是路由的MAC 二.查看自己的IP和MAC有以下兩種方法: ① 右鍵網(wǎng)上鄰居→屬性→右鍵本地連接→狀態(tài)→支持→詳細(xì)信息 里面的實(shí)際地址即為自己的MAC地址,IP地址即為自己的IP地址。 ② 開始→運(yùn)行→cmd(回車)→ipconfig/all(回車) 會(huì)出來(lái)信息,如圖: 其中本地連接(以太網(wǎng)連接)里面的physical Address即為自己的MAC ,IP Address即為自己的IP地址。 三.不讓彩影arp防火墻開機(jī)運(yùn)行的方法(后面用到): 開始→運(yùn)行→msconfig(回車)→啟動(dòng)→將Antiarp.exe(彩影arp程序)前面的勾去掉→確定→退出而不重新啟動(dòng)→OK! 啟動(dòng)里面的啟動(dòng)項(xiàng)目就是你安的軟件的名稱,命令就是你安在了哪里。 這樣開機(jī)就不會(huì)自動(dòng)運(yùn)行它了,要想運(yùn)行,手動(dòng)打開桌面上它的程序就行。若要恢復(fù)開機(jī)自動(dòng)運(yùn)行彩影arp,在啟動(dòng)中,將勾重新勾上就行了(不推薦)!若是不想讓其他程序開機(jī)運(yùn)行,和本操作一樣! 四.以管理員身份運(yùn)行CMD(一般都是管理員身份,不是的很少,這個(gè)基本用不到) 在命令界面(即進(jìn)入CMD以后)直接按ctral+shift+(回車)就行了。或是進(jìn)入c:\windows\system32里面有個(gè)CMD,右鍵單擊它,然后點(diǎn)以管理員身份運(yùn)行。 通過(guò)以上方法,我們就知道了自己的IP和MAC以及路由的IP和MAC。請(qǐng)先記下這些信息,因?yàn)楹竺嫖覀円啻斡玫健?SPAN lang=EN-US> 現(xiàn)在我們用的系統(tǒng)類型比較混雜,有XP,VISTA,WIN7……不同的系統(tǒng)我們的操作也不同,但基本上有兩個(gè)版本,XP系統(tǒng)是一類,VISTA和WIN7系統(tǒng)是一類。下面我將XP系統(tǒng)、VISTA和WIN7系統(tǒng)分別做詳細(xì)的介紹。 注:1.以下的文章中,其中的“_”都是空格,不是下劃線,別都寫成了下劃線了。寫成下劃線你就悲劇了。2.以下在CMD中的操作都是已管理員的身份操作的,不是管理員的用上面的方法四改成管理員身份運(yùn)行。什么?是不是管理員身份你也不知道,只要你在以下CMD中運(yùn)行的命令都管用那么就證明你是管理員身份,反之依然!笨蛋!其實(shí)基本上全部都是管理員身份的,方法四只是給特別少數(shù)人看的! XP系統(tǒng)篇 首先確定arp防火墻已經(jīng)關(guān)閉,特別是彩影,等咱的操作完成后,再開也不遲。 開始→運(yùn)行→cmd(回車) 這樣就進(jìn)入了命令界面,然后輸入以下信息: arp/s_自己ip_自己MAC(回車) arp/s_路由ip_路由MAC(回車) 其中“_”為空格 這樣就實(shí)現(xiàn)了IP與MAC的綁定,若要是查看是否已經(jīng)綁定成功,可輸入: arp/a(回車) 出現(xiàn)如下信息: 其中192.168.1.1 和 其中192.168.1.94和 70-71-bc-d9 Type那一列分為static(靜態(tài))和dynamic(動(dòng)態(tài)),static為我們要的,若是static則證明我們的綁定成功,若是dynamic則說(shuō)明綁定未成功。其實(shí)在我們綁定前都是dynamic(動(dòng)態(tài))的,也正是因?yàn)槭莿?dòng)態(tài)的,才會(huì)被p2p終結(jié)者等控制軟件控制。靜態(tài)的它控制不了,所以我們要綁定,讓它成為靜態(tài)的。運(yùn)行命令后,在上圖中在你的機(jī)器上有可能還會(huì)有其他的IP和MAC信息并且地址比較雜亂,這些你不用管它,我們只關(guān)心自己和路由的信息。 以上方法電腦重啟后會(huì)失效,即會(huì)回到dynamic的狀態(tài),每次啟動(dòng)還要重新綁定,比較麻煩。下面我們就為此創(chuàng)立個(gè)批處理文件,讓它自動(dòng)運(yùn)行。 首先打開一個(gè)記事本:開始→程序→附件→記事本。然后輸入以下信息: arp/d arp/s_自己的IP_自己的MAC(回車) arp/s_路由的IP_路由的MAC(回車) 然后將此文件另存到桌面(哪里無(wú)所謂,你自己用著方便就行),如圖 文件名: fp2p.bat (寫全) 注:.bat為后綴,也要一起打上 文件類型:所有文件 編碼: ANSI 以上文件名,文件類型,編碼在另存為時(shí)都要寫好再保存。 如果你保存在了桌面,桌面上就會(huì)有個(gè)叫fp2p的文件,這就是我們創(chuàng)立的皮處理文件。 這樣,我們的自動(dòng)運(yùn)行文件就寫好了!每次開機(jī)后雙擊fp2p文件就行了,它會(huì)自動(dòng)運(yùn)行,為我們綁定IP與MAC。 但某些同學(xué)比較懶,連雙擊一下都嫌麻煩,他就會(huì)問“能不能叫它開機(jī)自動(dòng)運(yùn)行?。俊?/SPAN> 答案是肯定的,能! 開始→程序→啟動(dòng) 雙擊啟動(dòng),彈出啟動(dòng)文件夾窗口,然后你將我們剛寫好的文件fp2p直接拉進(jìn)來(lái)就可以了,對(duì)!就這么簡(jiǎn)單,以后你每次開機(jī),它就會(huì)不聲不響的自動(dòng)運(yùn)行,幫你綁定IP和MAC了。并且運(yùn)行速度特別快,就是一眨眼的功夫,你就看到眼前有個(gè)黑框框晃了一下就沒了,那就是我們寫的fp2p.bat文件在運(yùn)行了! 如果你的機(jī)器上安裝了彩影arp防火墻,在綁定給自己的IP和MAC的時(shí)候就會(huì)受到影響,所以不要讓彩影開機(jī)自動(dòng)運(yùn)行。應(yīng)該在開機(jī)后30秒到1分鐘再手動(dòng)打開它,因?yàn)榈米屧圩约簩懙某绦?SPAN lang=EN-US>fp2p.bat先運(yùn)行下嘛! 如何不讓彩影開機(jī)運(yùn)行第幾頁(yè)有詳細(xì)說(shuō)明! 另外金山的貝殼arp防火強(qiáng)不會(huì)影響我們的操作,大公司嗎,軟件都比較干凈和純凈!所以安裝金山arp防火墻的同學(xué)就不必在開機(jī)啟動(dòng)項(xiàng)里關(guān)掉你的arp防火墻了! VISTA和WIN7篇 首先確定arp防火墻已經(jīng)關(guān)閉,特別是彩影,等咱的操作完成后,再開也不遲。 我們先查看我們本地鏈接的接口號(hào) 開始→運(yùn)行→cmd(回車) 這樣就進(jìn)入了命令界面,然后輸入以下信息: netsh_interface_ipv4_show_neighbors(回車) 然后就出現(xiàn)以下信息: 其中那個(gè)接口13:本地鏈接,就說(shuō)明我的本地連接接口是13,你的有可能是11,12,13…這個(gè)數(shù)字就是你的接口號(hào)。 要是這個(gè)命令不行就試試這個(gè): Netsh_i_i_show_in(回車) 然后就會(huì)出現(xiàn)以下信息: 其中本地鏈接所對(duì)應(yīng)的IDX號(hào)就是我們要找的接口號(hào),我的是13,你的有可能是別的數(shù)字。那么好了,記住這個(gè)接口號(hào)一會(huì)要用到。 下面就要開始綁定IP和MAC了,依然在命令界面輸入以下信息: netsh_interface_ipv4_set_neighbors_自己接口號(hào)(就是我們剛才找的接口號(hào))_自己IP_自己MAC(回車) netsh_interface_ipv4_set_neighbors_自己接口號(hào)(就是我們剛才找的接口號(hào))_路由IP_路由MAC(回車) 好了這就綁定好了,如果這個(gè)命令不管用,那就用這個(gè)命令: netsh_-c_"i_i"_add_neighbors_自己的接口號(hào)_自己IP_自己MAC(回車)netsh_-c_"i_i"_add_neighbors_自己的接口號(hào)_路由IP_路由MAC(回車) 這就完成了我們的IP和MAC綁定。要是想查詢是否綁定成功,和上面XP篇里面的方法一樣,這里就不再累述。不明白的去看下XP篇第7行開始的方法吧。 和XP篇一樣,這也是臨時(shí)綁定,重啟后還是會(huì)失效,開機(jī)還得從新編。那怎么辦呢?呵呵,某些聰明的同學(xué)就會(huì)說(shuō)了“也建立一個(gè)批處理文件,讓它自動(dòng)運(yùn)行不就行了嗎?”對(duì),說(shuō)對(duì)了。在VISTA和WIN7系統(tǒng)下也可以建立一個(gè)批處理文件讓它自動(dòng)運(yùn)行。方法和XP篇中的方法一樣又不一樣,一樣的是還是打開一個(gè)記事本: 開始→程序→附件→記事本。 不一樣的是輸入的信息變成了: Arp/d(回車) netsh_interface_ipv4_set_neighbors_自己接口號(hào)_自己IP_自己MAC(回車) netsh_interface_ipv4_set_neighbors_自己接口號(hào)_路由IP_路由MAC(回車) 或是: Arp/d(回車) netsh_-c_"i_i"_add_neighbors_自己的接口號(hào)_自己IP_自己MAC(回車) netsh_-c_"i_i"_add_neighbors_自己的接口號(hào)_路由IP_路由MAC(回車) 注:你當(dāng)時(shí)綁定的時(shí)候用的是哪個(gè)命令,在這里就寫哪個(gè)命令。如你當(dāng)時(shí)綁定的時(shí)候用的是不帶“-c”的命令,那么這里就寫不用帶“-c”的命令。反之依然。 寫完程序以后,就該保存了。保存過(guò)程和XP篇一樣,以后的過(guò)程就和XP篇一樣了,可以按照XP 的方法操作(這里不再累述,可以回頭看看XP篇的教程,呵呵,多學(xué)一點(diǎn)不吃虧嗎?。皇窃诖蜷_啟動(dòng)文件夾的時(shí)候不再是雙擊了,變成了右鍵單擊啟動(dòng),然后點(diǎn)打開,這樣啟動(dòng)的文件夾窗口就出來(lái)了!你就可以把你寫的程序放進(jìn)去了! 到這里,兩種綁定IP和MAC 的方法都介紹完了。 以后你若是不在局域網(wǎng)里面上網(wǎng)了,比如說(shuō)是回家了,那么就得再處理下了。不用擔(dān)心,特別簡(jiǎn)單。 首先:開始→運(yùn)行→cmd(回車) 還是進(jìn)入命令界面,然后輸入:arp/d(回車) 然后打開啟動(dòng)的文件夾窗口(怎么打開就不用再說(shuō)了吧,不管你是雙擊還是右鍵打開了,呵呵),然后將里面給你立下汗馬功勞的fp2p文件拉出來(lái)或是直接刪除掉(有點(diǎn)殘忍)就行了。 以后要是再用了局域網(wǎng),你就再操作一遍就行了,全當(dāng)練手,呵呵! 若想實(shí)現(xiàn)路由,客戶機(jī)IP與MAC雙向綁定,只需登陸路由器網(wǎng)頁(yè)(在瀏覽器地址欄里面輸入:192.168.1.1)在MAC綁定里面將路由的IP和路由的MAC綁定,將自己的IP與自己的MAC綁定即可,由于不同的路由器設(shè)置方法也不同(路由器品牌和型號(hào)太多太多)。這里不在累述。 怎么樣?是不是很容易,很簡(jiǎn)單呢! 哈哈,主要還是我寫的比較清楚嘛。。。。。。哈哈哈哈。。。。 End |
|
來(lái)自: fyfcnn > 《網(wǎng)絡(luò)安全》