Chào các bạn!
Mạng wifi là mạng công cộng cho sinh viên cả trường chúng ta. Mọi người đều có quyền sử dụng để tham gia sinh hoạt, thảo luận trên các forum, tìm kiếm và download tài liệu, giải trí….
Nhưng gần đây xuất hiện tình trạng một số bạn sử dụng netcut để cut mạng của người khác liên tục. Vì vậy, mình xin phân tích nguyên tắt hoạt động của netcut và cách phòng chống.
Nguyên tắc hoạt động của netcut:
Phần mềm này dùng cơ chế arp spoofing để giả mạo địa chỉ MAC. Sau khi bị cut, máy nạn nhân sẽ bị nhận sai địa chỉ mac của gateway (vì trong mạng lan làm việc với nhau quan địa chỉ MAC và kết nôí internet qua gateway ). Do đó máy của nạn nhân sẽ bị disconnect khỏi internet.
Cách thức để xem thử máy mình có bị netcut hay không.
Mỗi khi thấy card mạng của bạng vẫn bình thường nhưng không vô mạng được. Lúc này chúng ta có quyền nghi ngờ mình đã bị netcut..
Đầu tiên chúng ta sẽ xem bảng MAC address của máy chúng ta bằng cách vào hộp thoại RUN gõ CMD, trong giao diện comanline gõ lệnh lệnh arp –a
Ở đây mình lấy ví dụ là mình đang dùng sóng wifi KHMT của trường có IP 10.10.15.1 , Mac 00-11-88-b8-65-22.
( Chú thích :bảng MAC address ghi lại thông tin về địa chỉ IP và địa chỉ MAC tương ứng của 1 máy).
Sau khi gõ lệnh arp –a mình được kết quả như thế này
Chúng ta nhìn trên interface 10.10.15.200 (card mạng wifi của máy mình).
Thấy : IP Gateway 10.10.15.1
MAC address 00-11-88-b8-65-22
Kiểu cấu hình Dynamic
Như vậy MAC gateway của card wifi mình vẫn đúng (vẫn là 00-11-88-b8-65-22) -> không bị netcut/
Lần thử nghiệm khác (khi card mạng mình thường nhưng không vô mạng được)
Vẫn kiểm tra như cũ
Lúc này ta thấy : Mac address của gateway đã bị thay đổi thành 05-41-07-6f-57-10.
=> đã bị netcut..![]()
Ping thử gateway: và kết quả là
Như vậy đối phương đã dùng netcut làm sai lệch địa chỉ MAC của gateway . làm chúng ta mất kết nối.
Để connect lại. Chúng ta gõ lệnh arp –d để xóa MAC address.
Tiếp tục gõ arp –s 10.10.15.1 00-11-88-b8-65-22 để cấu hình tĩnh cho MAC gateway
Sau đó gõ arp –a để kiểm tra lại MAC address. Kết quả
Kết quả cho thấy: địa chỉ MAC của gateway đã được cấu hình lại đúng như ban đầu. Lúc này máy mình đã connect lại.
Cách phòng chống netcut:
Bạn có thể download Tool Xarp tại http://www.soft32.com/download_219218.html
Hoặc Download anti netcut tại
http://download.cnet.com/Anti-Netcut...-10584471.html
Tha thiết mọi người.. Không dùng netcut
Thân!!
--------------------------------------------------
Xem các chủ đề cùng chuyên mục:
- Diệt virus logoff! 14/06/2009
- gửi hội đồng hiệp sĩ vk-it 02/10/2009
- Tự khởi động lại khi standby! 30/07/2009
- Bản cập nhật Windows không phải là thủ phạm gây ra lỗi màn hình đen 04/12/2009
- Hướng Dẫn Sử Dụng Hiren's Bootcd toàn tập 13/03/2010
- thay đỗi regedit 21/07/2009
- Chẩn đoán bệnh qua tiếng bíp của BIOS 11/09/2009
- Khắc phục tình trạng thường gặp khi đăng nhập YH 02/10/2011
- Nhanh chóng phát hiện bad sector cho ổ cứng 04/12/2009
- [Tổng Hợp] khắc phục lỗi USB !!! 24/06/2009











. Vì vậy, mình xin phân tích nguyên tắt hoạt động của netcut và cách phòng chống. 








Trả Lời Với Trích Dẫn
boynghichnet
. Mạng trường mình cũng không phải là loại tốt nhất nên không phủ sóng hết được, có chỗ thuận lợi thì thu được ổn định, còn có chỗ bị cản hay bị khuất thì mạng yếu, chắc vì lý do này mà có người dùng netcut đấy. Cũng nên thông cảm cho những người đó....
. Ai biết thì tự hiểu rồi đừng dùng nữa....chứ anh em nào mà biết tên nào xài thì....





. tưởng tượng thử xem, nếu môt ngày đẹp trời nào đó, mình đang ngon lành netcut của gã nào trong KTX....bụp....laptop bỗng dưng tắt ngúm....xung quanh bỗng dưng tối sầm lại...nhìn đi nhin lại, ôi mình có hoa mắt không đây sao nhiều anh em tới viếng thăm tệ xá thế này....
he he he !!! chú mày tới số rồi con ơi !...ban ngày ban mặt dám cắt mạng ông hả con ?....câu nói chưa dứt lời....thì chuyện gì đến cũng đã đến....
. Kinh thiệt !!! không dám tưởng tượng thêm nữa...ghê quá !!!