導航:首頁 > 網路安全 > 如何亂接線把網路搞崩潰

如何亂接線把網路搞崩潰

發布時間:2022-09-04 08:53:11

㈠ 網線接頭插錯路由器孔會導致整棟樓網路奔潰嗎

肯定會的,比如本來是出口的,插到進口是上不了,但是進口插到出口就會造成地址混亂了。

㈡ 一個區域網中的子介面,有人亂接路由器,導致整個網路癱瘓,應該怎麼杜絕這種現象的出現!

這種情況應該是有人用路由器的Wlan口接入,然後跟區域網原有的路由IP沖突,如果樓主沒法阻止他們接路由的話,就把你自己路由器的網關IP換一個別的,不太常用的,以避免這種沖突。

㈢ 有什麼辦法能令一個區域網瞬間崩潰

WinArpAttacker3.5中文教學手冊

今天我們來學習一下WinArpAttacker這個ARP攻擊軟體的使用方法。

WinArpAttacker的界面分為四塊輸出區域。
第一個區域:主機列表區,顯示的信息有區域網內的機器IP、MAC、主機名、是否在線、是否在監聽、是否處於被攻擊狀態。
另外,還有一些ARP數據包和轉發數據包統計信息,如
ArpSQ:是該機器的發送ARP請求包的個數
ArpSP:是該機器的發送回應包個數
ArpRQ:是該機器的接收請求包個數
ArpRQ:是該機器的接收回應包個數
Packets:是轉發的數據包個數,這個信息在進行SPOOF時才有用。
Traffic:轉發的流量,是K為單位,這個信息在進行SPOOF時才有用。

第二個區域是檢測事件顯示區,在這里顯示檢測到的主機狀態變化和攻擊事件。能夠檢測的事件列表請看英文說明文檔。
主要有IP沖突、掃描、SPOOF監聽、本地ARP表改變、新機器上線等。當你用滑鼠在上面移動時,會顯示對於該事件的說明。

第三個區域顯示的是本機的ARP表中的項,這對於實時監控本機ARP表變化,防止別人進行SPOOF攻擊是很有好處的。

第四個區域是信息顯示區,主要顯示軟體運行時的一些輸出,如果運行有錯誤,則都會從這里輸出。

好,軟體界面就講到這里。

下面我們來說明一下幾個重要功能。

一、掃描。

當點擊「Scan」工具欄的圖標時,軟體會自動掃描區域網上的機器。並且顯示在其中。

當點擊「Scan checked"時,要求在機器列表中選定一些機器才掃描,目的是掃描這些選定機器的情況。

當點擊"Advanced"時,會彈出一個掃描框。這個掃描框有三個掃描方式。

第一個是掃描一個主機,獲得其MAC地址。

第二個方式是掃描一個網路范圍,可以是一個C類地址,也可以是一個B類地址,建議不要用B類地址掃描,因為太費時間,對網路有些影響。
可設為本地的C類地址掃描,也可設為另一個C類地址,如192.168.0.1-254。也可以掃描成功。

第三個方式是多網段掃描,如果本機存在兩個以上IP地址,就會出現兩個子網選項。下面有兩個選項,一個是正常掃描,掃描在不在線,另一個是反監聽掃描,可以把
正在監聽的機器掃描出來。

好,掃描功能就這些。下面我們講攻擊。

二、攻擊

攻擊功能有六個:
FLOOD:不間斷的IP沖突攻擊
BANGATEWAY:禁止上網
IPConflict:定時的IP沖突
SniffGateway:監聽選定機器與網關的通訊
SniffHosts:監聽選定的幾台機器之間的通訊
SniffLan:監聽整個網路任意機器之間的通訊,這個功能過於危險,可能會把整個網路搞亂,建議不要亂用。

所有的攻擊在你覺得可以停止後都要點擊STOP停止,否則將會一直進行。

FLOOD:選定機器,在攻擊中選擇FLOOD攻擊,FLOOD攻擊默認是一千次,你可以在選項中改變這個數值。
FLOOD攻擊可使對方機器彈出IP沖突對話框,導致當機,因而要小心使用。
BANGATEWAY:選定機器,選擇BANGATEWAY攻擊。可使對方機器不能上網。
IPConflict:會使對方機器彈出IP沖突對話框。這次用本機來演示。
SniffGateway:監聽對方機器的上網流量。發動攻擊後用抓包軟體來抓包看內容。我們可以看到Packets、
Traffic兩個統計數據正在增加。我們現在已經可以看到對方機器的上網流量。
SniffHosts和SniffLan也類似,因而不再演示。

在選項中可以對攻擊時間和行為進行控制。除了FLOOD是次數外,其他的都是持續的時間,如果是0則不停止。
下面的三個選項,一個是攻擊後自動恢復ARP表,其他兩個是為了保證被監聽機器能正常上網因而要進行數據轉發。建議都保持選擇。

在檢測事件列表中,我們剛才進行的攻擊已經在檢測事件列表中被檢測出來。你在這里可以看到是否有人對你
進行攻擊,以便採取措施。

好,攻擊功能介紹到這里。

三、選項

Adapter是選擇要綁定的網卡和IP地址,以及網關IP、MAC等信息。有時一個電腦中有許多網卡,你要選擇正確的乙太網網卡。
一個網卡也可以有多個IP地址,你要選擇你要選擇的那個IP地址。網關也是一樣。

如果你在Gateway Mac中看到的是全0的MAC,那麼可能沒有正確獲得網關MAC。你可以刷新一下來重新獲得。

UPDATE是針對機器列表的更新來說的,其中有兩個選項,

第一個是定時掃描網路來更新機器列表。

第二個是被動監聽,從過往的數據包中獲取新機器的信息。定時掃描可設定掃描間隔時間。
被動監聽可以選擇數據包類型,因為一些數據包可以是假的,因而獲得的IP和MAC對可能是錯誤的。
所以要仔細選擇。

DETECT第一個選項是說是不是要一運行就開始檢測,第二個數據包個數是指每秒達到多少個數據包時才被認為是掃描,這個是與檢測事件輸出有關的。
第三個是在多少的時間內我們把許多相同的事件認為是一個事件,如掃描,掃描一個C網段時要掃描254個機器,會產生254個事件,當這些事件都在一定時間內
(默認是5分鍾時,只輸出一個掃描事件。)

ANALYSIS:只是一個保存數據包功能,供高級用戶分析。

ARP代理:當你啟用代理功能之後,這些選項才會有效。在Arp Packet Send Mode中,是要選擇當誰發送ARP請求包時我要回應,
在Mac address中是要選定回應什麼MAC地址,可以是本機、網關或者一個任意的MAC。
當區域網內的機器要訪問其他機器或網關時,它會發出ARP請求詢問包,如果你啟用了該功能,軟體就會自動回應你設定的MAC地址,因而你如果設的是錯誤的MAC,則許多機器可能都上不了網。

PROTECT:這是一個保護功能,當有人對你或者區域網內的機器進行ARP監聽攻擊時,它可以自動阻止。
其中有兩個選項,一個是本機防護,防護本機不被SPOOF,第二是遠程防護,也就是防護其它機器。不過估計第二個功能實現得不會好,因而SPOOF另外兩機器時,
ARP包是不大可能到達本機的。但是本機防護還是較為實用。當你對本機進行禁止上網攻擊時,軟體能正確地檢測到四個事件:
兩個禁止訪問事件,說0.0.0.0發送特別ARP包禁止本機和網關192.168.253.1通訊,第三個事件說一個IP-MAC對加入到本機ARP表中,且是錯誤的IP-MAC對,
最後一個事件說01-01-01-01-01-01已經被修改成正確的MAC:00-11-22-33-44-54,這就是PROTECT起作用了,軟體根據機器列表中的MAC地址修改了ARP中的錯誤MAC。

下面的軟體運行信息也證實了這一點。

四、手動發送ARP包

再講一下手動發送ARP包的功能,這是給高級用戶使用的,要對ARP包的結構比較熟悉才行。如果你知道ARP攻擊原理,你可以在這裏手工製作出任何攻擊包。

按照以下步驟製作一個IP沖突包,沖突的對象是本機。
目標MAC是本機,源MAC可以是任意的MAC,目標IP和源IP都是本機IP,做完後發送試試。
如果操作正確你會看到IP沖突報警,軟體也有檢測出來,這是IP沖突包。
大家可以試試多種組合來測試一下,看看檢測效果。

好了,WinArpAttacker的基本功能介紹就到這里,其他功能大家可以自己去試試,BYEBYE!

下載地址www.xfocus.net/tools/200606/WinArpAttacker3.50.rar

最好找其它的下載地址

㈣ 怎麼讓網路崩潰

在linux下 利用虛擬機 在物理主機與虛擬主機之間建立兩個bridge 使之成環 就能形成網路風暴 並導致路由器數據爆炸

如何把網路搞崩潰

直接點把中心交換機的線拔掉吧!或者用一個叫網路執法官的軟體。。。嘿嘿!邪惡吧!

㈥ 如何使整體網路崩潰,又能簡單恢復

很簡單,在每台電腦上命令提示符打一條命令:
arp -s 192.168.1.1 00-00-00-00-00-00
就好了,這個你應該知道是是么意思把,就是指定網關192.168.1.1的MAC是
00-00-00-00-00-00,依照你自己的網關設置來打這命令哦。打完了電腦就上不了網了,要想上網就打命令
arp -d

㈦ 一固定ip地址就斷網

你的網路是不是有過這樣的問題:明明配置了DHCP,還總有IP沖突,排查非常費勁,而且吃力不討好,碰到素質差點的用戶,免不了還被反懟幾句。
對付這樣的人,有三個方法:
1、 在域控上下發組策略,禁止用戶修改IP地址;
2、 在交換機上配置IPSG,他倒是能改IP地址,但是改了之後,不但上不了外網,就連內網都不通了,那他就只能自己改回來了,免去你排查之苦,就算他不改回來,對網路也不會產生任何影響。
3、行政手段,一經發現私自修改IP地址,直接罰款,從工資裡面扣那種。
行政罰款也到不了IT外包的手裡,咱們還是用點技術手段吧,那就IPSG走起。
一、 原理簡述:
IPSG是IP Source Guard的簡稱。IPSG可以防範針對源IP地址進行欺騙的攻擊行為。
隨著網路規模越來越大,基於源IP的攻擊也逐漸增多。所謂的攻擊,不一定是惡意的,他也許只是想獲得上網許可權而擅自修改IP地址,但是這樣的行為,已經對網路造成了攻擊,甚至有些人,把自己的IP地址直接改成了網關IP,把整個網路都搞崩潰了;
二、網路架構及配置方法
1、 廢話不多說,先上拓撲圖;
2、 配置要求:
如上圖所示,內網有台伺服器,需要配置靜態IP,並且在接入交換機內靜態綁定;PC1和PC2配置為自動獲取IP地址,並且需要防止用戶修改IP地址接入網路;核心交換機與接入交換機之間的介面配置為trunk模式,並且放行所有VLAN;
3、 配置過程:
(1) 核心交換機的配置:
sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys core //命名交換機
[core]vlan 10 //創建vlan10
[core-vlan10]
[core-vlan10]q
[core]dhcp en //開啟dhcp
[core]ip pool vlan10 //定義vlan10的地址池
[core-ip-pool-vlan10]net 192.168.10.0 mask 24 //在地址池中聲明網路
[core-ip-pool-vlan10]gateway-list 192.168.10.1 //在地址池中聲明網關
[core-ip-pool-vlan10]dns-list 192.168.10.11 //在地址池中聲明DNS伺服器
[core-ip-pool-vlan10]excluded-ip-address 192.168.10.2 192.168.10.20 //在地址池中聲保留不分配出去的IP地址
[core-ip-pool-vlan10]int vlan 10
[core-Vlanif10]ip add 192.168.10.1 24 //配置vlan的IP地址
[core-Vlanif10]dhcp sele glo //選擇全局的地址池給DHCP客戶端使用
[core-Vlanif10]int g0/0/1
[core-GigabitEthernet0/0/1]p l t //1口配置為trunk模式
[core-GigabitEthernet0/0/1]p t a v a //允許所有vlan通過
(2) 接入交換機的配置:
sys
[Huawei]sys SW1
[SW1]vlan 10
[SW1-vlan10]int g0/0/4
[SW1-GigabitEthernet0/0/4]p l t
[SW1-GigabitEthernet0/0/4]p t a v a
[SW1-GigabitEthernet0/0/4]q
[SW1]p g g0/0/1 to g0/0/3 //創建埠組,組成員為1-3口
[SW1-port-group]p l a //1-3口配置為access模式
[SW1-port-group]p d v 10 //1-3口access vlan10
[SW1-port-group]q
[SW1]dhcp en
[SW1]dhcp snooping en //啟用全局DHCP Snooping功能
[SW1]vlan 10
[SW1-vlan10]dhcp sn
[SW1-vlan10]dhcp snooping en //啟用VLAN 10下的DHCP Snooping功能
[SW1-vlan10]dhcp snooping trusted int g0/0/4 //配置4口為DHCP信任口
[SW1-vlan10]q
[SW1]user-bind static ip-address 192.168.10.11 mac-address 5489-98F9-77D6 interface g0/0/3 vlan 10 //創建伺服器的靜態綁定表項
[SW1]vlan 10
[SW1-vlan10]ip source check user-bind en //啟用IPSG功能
[SW1-vlan10]q
配置完成,來查看DHCP綁定是否正確:dis dhcp snooping user-bind all
再查看靜態綁定是否正確:dis dhcp static user-bind all
經過以上配置,PC1和PC2使用DHCP伺服器動態分配的IP地址可以正常訪問網路,如果將IP地址更改為其他的靜態IP地址,則無法訪問網路。
同理,伺服器修改為其他IP地址後,也是無法正常通訊的。
這樣一來,網路就會清靜很多,從此「無絲竹之亂耳,無案牘之勞形」,何不快哉。

閱讀全文

與如何亂接線把網路搞崩潰相關的資料

熱點內容
更換手機數據網路信號不好 瀏覽:848
計算機網路技術算高級么 瀏覽:804
綠書簽行動護苗網路安全課開課啦 瀏覽:1000
怎樣改移動網路接入點 瀏覽:305
計算機網路管理怎麼報名 瀏覽:67
迷你路由器無線網路顯示有個黃色三角形 瀏覽:857
網路4k播放器哪個好 瀏覽:648
wifi斷開網路出錯 瀏覽:523
網路卡哪裡出問題了 瀏覽:8
小米和天貓網路電視哪個好用嗎 瀏覽:499
蘋果手機無網路了怎麼辦 瀏覽:956
計算機網路中ca是啥 瀏覽:535
小米手機不會出現網路異常 瀏覽:1000
如何解決非網路原因的電腦卡頓 瀏覽:233
華為視頻會議網路信號 瀏覽:577
網橋有電但沒網路信號怎麼辦 瀏覽:273
網路對接信號衰減的影響 瀏覽:33
手機響鈴一聲後提示現在網路忙 瀏覽:902
網路安全手抄報帶警察的 瀏覽:546
區域網常用的網路設置 瀏覽:27

友情鏈接