ROS之ARP雙綁

1、掉線,大家不要急着去重啓路由,找到原因纔是關鍵。除去硬件本身原因,掉線大致有以下幾種:

a、ARP欺騙,相信大家都非常討厭。(路由不會死機)

b、局域網DDoS***,ICMP***,UDP洪水***(路由直接over了)

c、外線電信不穩。

就ARP,雙綁暫時可以防的,不追求ARP什麼什麼的原理,研究那個東西讓人傷腦筋,解決問題纔是根本。

2、雙綁:

有人說雙綁還會掉外線,上不了網,首先我們應該搞好雙綁的定義:

你本機的IP與mac是 static的嗎?你本機上的網關ip與mac是static的嗎?路由上的各個PC的IP與mac是static的嗎?這纔是雙綁,不要把雙綁理解爲綁兩個IP。

3、雙綁操作方法:

網盟上有人發了一個雙綁批處理,我建議大家分開用,因爲這個批處理本身沒問題,但在執行的時候,往往有時會讓網關IP與MAC還是動態的(這是我親手操作的出來的結果,不信的朋友可以讓電腦自己執行那個批處理,不要手動點。)開始操作了:

1

@echo off
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist phyaddr.txt del phyaddr.txt
find "Physical Address" ipconfig.txt >phyaddr.txt
for /f "skip=2 tokens=12" %%M in (phyaddr.txt) do set Mac=%%M

if exist IPAddr.txt del IPaddr.txt
find "IP Address" ipconfig.txt >IPAddr.txt
for /f "skip=2 tokens=15" %%I in (IPAddr.txt) do set IP=%%I

arp -s %IP% %Mac%

del ipaddr.txt
del ipconfig.txt
del phyaddr.txt

exit

這是1,另存爲:1 .b a t

@echo off

arp -s 192.168.*.*(網關 IP) 00-00-00-00-00-00(網關 mac)

exit

這是2,另存爲2.bat

好了,兩個bat都寫好了,現在是運用,我喜歡用註冊表開機執行1.bat,喜歡用開機vbs執行2.bat,分開運行,保證你客戶機這塊的綁定100%成功!

註冊表這一塊:

w i ndows Registry Editor Version 5.00

[H K E Y_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"a r p"="C: \1 . b a t"

VBS這一塊:

W s c r i p t.sleep 1000
dim oshell
set oshell = CreateObject("WScript.Shell")
oshell.run ("\ \1 9 2.168.*.*\ v b s\2.b.at") ————————服務器共享那個2.bat

開機,運行後,得出結果應該是:

此主題相關圖片如下:
按此在新窗口瀏覽圖片

客戶機操作完畢,可我們雙綁並未完成,只是完成了單方,另一方,你的路由。

不帶MAC地址綁定的路由,我無話可說,不過,ROS是肯定可以的,要學ROS網上很多,我也寫過一篇ROS文章,大家不防搜索。

ROS做也不難:看兩張圖大家就明白了一切。

此主題相關圖片如下:
按此在新窗口瀏覽圖片

如果IP前面帶D,請選擇copy,做完之後,D就消失了,就代表你成功綁定了一臺。繼續。。。。

到這裏,還是沒有完成,我們應該做一條規則,只允許綁定過的機器上網:

此主題相關圖片如下:
按此在新窗口瀏覽圖片

強烈建議在interface----lan(內網網卡)裏選擇reply-only!

至此,綁定基本完成了。還會掉線的朋友,如果你機器能讓病毒遠程執行arp -d,那我無話可說了,絕對性的人品問題。

以上只是對arp欺騙造成和掉線處理方法,如果是利用流量***,建議大家打上SP2補丁(如果經常用P2P的朋友,就知道XPSP2的TCP連接數是多少)。甚至打全windows補丁。相信微軟!

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章