[Nên đọc]Vấn đề netcut xảy ra mạng wifi trường Việt Hàn

Thảo luận trong 'Kỹ năng xác định sự cố!' bắt đầu bởi sunboy, 6 Tháng tư 2010.

  1. Offline

    sunboy

    • Thành viên sáng lập

    • No thing
    Số bài viết:
    1.616
    Đã được thích:
    1.340
    Điểm thành tích:
    1.000
    Chào các bạn!
    Mạng wifi là mạng công cộng cho sinh viên cả trường chúng ta. Mọi người đều có quyền sử dụng để tham gia sinh hoạt, thảo luận trên các forum, tìm kiếm và download tài liệu, giải trí….
    :infatuated:

    Nhưng gần đây xuất hiện tình trạng một số bạn sử dụng netcut để cut mạng của người khác liên tục :009:. Vì vậy, mình xin phân tích nguyên tắt hoạt động của netcut và cách phòng chống.


    Nguyên tắc hoạt động của netcut:

    Phần mềm này dùng cơ chế arp spoofing để giả mạo địa chỉ MAC. Sau khi bị cut, máy nạn nhân sẽ bị nhận sai địa chỉ mac của gateway (vì trong mạng lan làm việc với nhau quan địa chỉ MAC và kết nôí internet qua gateway ). Do đó máy của nạn nhân sẽ bị disconnect khỏi internet.

    Cách thức để xem thử máy mình có bị netcut hay không.

    Mỗi khi thấy card mạng của bạng vẫn bình thường nhưng không vô mạng được. Lúc này chúng ta có quyền nghi ngờ mình đã bị netcut..:simper:
    Đầu tiên chúng ta sẽ xem bảng MAC address của máy chúng ta bằng cách vào hộp thoại RUN gõ CMD, trong giao diện comanline gõ lệnh lệnh arp –a
    Ở đây mình lấy ví dụ là mình đang dùng sóng wifi KHMT của trường có IP 10.10.15.1 , Mac 00-11-88-b8-65-22.

    ( Chú thích :bảng MAC address ghi lại thông tin về địa chỉ IP và địa chỉ MAC tương ứng của 1 máy).


    Sau khi gõ lệnh
    arp –a mình được kết quả như thế này

    [IMG]

    Chúng ta nhìn trên interface 10.10.15.200 (card mạng wifi của máy mình).
    Thấy : IP Gateway 10.10.15.1
    MAC address 00-11-88-b8-65-22
    Kiểu cấu hình Dynamic
    Như vậy MAC gateway của card wifi mình vẫn đúng (vẫn là 00-11-88-b8-65-22) -> không bị netcut/ :haha:


    Lần thử nghiệm khác (khi card mạng mình thường nhưng không vô mạng được)
    Vẫn kiểm tra như cũ
    [IMG]
    Lúc này ta thấy : Mac address của gateway đã bị thay đổi thành 05-41-07-6f-57-10.
    => đã bị netcut..:033: :cutesmile:


    [FONT=&quot]Ping[/FONT][FONT=&quot] thử gateway: và kết quả là [/FONT]

    [IMG]

    Như vậy đối phương đã dùng netcut làm sai lệch địa chỉ MAC của gateway . làm chúng ta mất kết nối.

    Để connect lại. Chúng ta gõ lệnh arp –d để xóa MAC address.
    Tiếp tục gõ arp –s 10.10.15.1 00-11-88-b8-65-22 để cấu hình tĩnh cho MAC gateway
    Sau đó gõ arp –a để kiểm tra lại MAC address. Kết quả



    [IMG]
    Kết quả cho thấy: địa chỉ MAC của gateway đã được cấu hình lại đúng như ban đầu. Lúc này máy mình đã connect lại. :034:



    Cách phòng chống netcut:
    Bạn có thể download Tool Xarp tại http://www.soft32.com/download_219218.html
    Hoặc Download anti netcut tại
    http://download.cnet.com/Anti-Netcut/3000-2085_4-10584471.html

    Tha thiết mọi người.. Không dùng netcut


    Thân!! :savage:
  2. Offline

    hoekaka

    • Windows 95

    Số bài viết:
    359
    Đã được thích:
    114
    Điểm thành tích:
    90
    dùng suốt chả thằng nào cut .. :D
    zphuoocm thích bài này.
  3. Offline

    hoang_b7

    • Windows Vista

    Số bài viết:
    910
    Đã được thích:
    998
    Điểm thành tích:
    900
    Mạng Wifi là mạng công cộng, có thì xài chung chứ thằng nào ác ôn xài cái thứ....cũng ác ôn không kém :telephone:. Mạng trường mình cũng không phải là loại tốt nhất nên không phủ sóng hết được, có chỗ thuận lợi thì thu được ổn định, còn có chỗ bị cản hay bị khuất thì mạng yếu, chắc vì lý do này mà có người dùng netcut đấy. Cũng nên thông cảm cho những người đó....:bemused:. Ai biết thì tự hiểu rồi đừng dùng nữa....chứ anh em nào mà biết tên nào xài thì....:swimming::swimming::swimming::swimming:

    :017:
    Mr.mapzphuoocm thích bài này.
  4. Offline

    integer

    • Tiếu Ngạo Giang Hồ

    • :-?
    Số bài viết:
    1.695
    Đã được thích:
    1.313
    Điểm thành tích:
    900
    thêm 1 cách nữa là bật fire wall để chặn các gói tin lạ
    cho em hỏi, netcut có cut được máy đang dùng hệ điều hành khác không vậy, vì điều khiển phần cứng của mỗi hệ điều hành là khác nhau.
    trantramy265, Mr.mapzphuoocm thích bài này.
  5. Offline

    sunboy

    • Thành viên sáng lập

    • No thing
    Số bài viết:
    1.616
    Đã được thích:
    1.340
    Điểm thành tích:
    1.000

    Chú hỏi thế thì chưa hiểu rõ cơ chế rồi. Thế chú nghĩ xem thử netcut dùng giao thức gì để tác dụng lên máy đối phương. Và giao thức này có hoạt động phụ thuộc vào HDH không, HDH của chú kết nối internet dựa vào gì..... :handshake:
    trantramy265zphuoocm thích bài này.
  6. Offline

    chjkaro

    • Thành Viên Mới

    Số bài viết:
    30
    Đã được thích:
    23
    Điểm thành tích:
    0
    Mình biết ông nào NetCut rùi đó :016:
    Nếu còn tái diễn là mình nêu tên lên forum lun thì đừng có trách anh em " xa lánh" :017:
    Ngoài cách của ông sunboy thì mình cũng góp một phần mềm AntiARP các bạn tự search chứ mình quên mất link rùi
    Cái này cho biết ông nào đang netcut và lúc đó thì "túm cổ lại" đem lên công an phường hi. :swimming::swimming:
    Rất tiếc là phần mềm này chỉ dùng được 15 ngày thui. Crack tìm mãi không ra.
    Dùng hết hạn thì dùng phần mềm gỡ hoàn toàn rùi cài lại xài 15 ngày nữa .Ukie
    Mr.map, zphuoocmhoang_b7 thích bài này.
  7. Offline

    hoang_b7

    • Windows Vista

    Số bài viết:
    910
    Đã được thích:
    998
    Điểm thành tích:
    900
    AntiARP hay như thế hả ??? nhưng mà làm sao mình biết được đó là ai...nó hiện thông số gì hay hiện IP của tên gian tặc đó ra lun....nói tóm lại ai dùng netcut đều là những người không may lầm đường lỡ bước....hix :expect:. tưởng tượng thử xem, nếu môt ngày đẹp trời nào đó, mình đang ngon lành netcut của gã nào trong KTX....bụp....laptop bỗng dưng tắt ngúm....xung quanh bỗng dưng tối sầm lại...nhìn đi nhin lại, ôi mình có hoa mắt không đây sao nhiều anh em tới viếng thăm tệ xá thế này....:021: he he he !!! chú mày tới số rồi con ơi !...ban ngày ban mặt dám cắt mạng ông hả con ?....câu nói chưa dứt lời....thì chuyện gì đến cũng đã đến....:swimming::swimming::swimming:....không thấy gì chỉ nghe thấy tiếng động rất nhiều....rầm rầm râm....ối, á ! hự ! bốp ! ặc....cứu cứu...help me !!!! -> sau đó thế nào các bạn cũng biết chuyện gì rồi đấy....sau cơn bão cấp 12 vừa đổ bộ, anh bạn ấy phải nhập viện chấn thương chỉnh hình 3 tháng....ặc....:018:. Kinh thiệt !!! không dám tưởng tượng thêm nữa...ghê quá !!!

    :handshake: :001:
    zphuoocm thích bài này.
  8. Offline

    tuansuzu

    • Thành Viên Mới

    Số bài viết:
    162
    Đã được thích:
    48
    Điểm thành tích:
    0
    Hôm nào rảnh thử cut sạch wifi ktx xem bác nào đỡ thử :D
    zphuoocm thích bài này.
  9. Offline

    integer

    • Tiếu Ngạo Giang Hồ

    • :-?
    Số bài viết:
    1.695
    Đã được thích:
    1.313
    Điểm thành tích:
    900
    em đã hiểu
    câu hỏi để chứng minh cho thằng bạn em thấy, nó cứ cãi cái win 7 vớ vẩn của nó không thể bị cut, do mạng chập chòn thôi... không đỡ được
  10. Offline

    chjkaro

    • Thành Viên Mới

    Số bài viết:
    30
    Đã được thích:
    23
    Điểm thành tích:
    0
    AntiARP có thể cho bít IP ông nào đang Attack máy mình ở trong Tab Status và mục Last attack
    Và khi đã bít IP thèn nào rùi thì dò ra tên máy ở bên Tab Host hoặc là bạn dùng ngay netcut để xem IP đó ứng với tên máy nào .
    Đừng tưởng không ai bít .. mấy bữa nay mình biết có mấy ông hay netcut rùi đó :017::017::017: cẩn thận là nêu tên lên forum :simper:
    zphuoocmhoang_b7 thích bài này.
  11. Offline

    integer

    • Tiếu Ngạo Giang Hồ

    • :-?
    Số bài viết:
    1.695
    Đã được thích:
    1.313
    Điểm thành tích:
    900
    cứ ti toe đi, chú đang tỏ ra nguy hiểm ah:010::010::010:
    zphuoocm thích bài này.
  12. Offline

    hoekaka

    • Windows 95

    Số bài viết:
    359
    Đã được thích:
    114
    Điểm thành tích:
    90
    ti toe j nhỉ ... có sao thì nói vậy thôi :033:
    zphuoocm thích bài này.
  13. Offline

    hoang_b7

    • Windows Vista

    Số bài viết:
    910
    Đã được thích:
    998
    Điểm thành tích:
    900
    :complaint: ha ha ha !!! :haha: cái bác này vui tính thật đấy nhỉ ??? Thế này chẳng khác nào " Lạy ông con ở bụi này " . Hôm nào KTX bị cut hết Wifi thì khỏi cần truy tìm IP gì hết, chỉ cần kéo nhau tới hỏi tội bác thôi. he he !!! :009:

    Thật là hài hước !!! :smells:
    zphuoocm thích bài này.
  14. Offline

    tuansuzu

    • Thành Viên Mới

    Số bài viết:
    162
    Đã được thích:
    48
    Điểm thành tích:
    0
    k có bằng chứng lấy cớ gì hỏi tội tôi, hài .... :haha:
    zphuoocm thích bài này.
  15. Offline

    Kazl

    • Thành Viên Mới

    Số bài viết:
    32
    Đã được thích:
    5
    Điểm thành tích:
    0
    còn học phổ thông đi chơi net mà hết máy. cứ netcut thế là người ta đứng lên cho mình chơi . sướng vãi :x:x
  16. Offline

    chat

    • Thành Viên Mới

    Số bài viết:
    1
    Đã được thích:
    0
    Điểm thành tích:
    0
    chú thông minh ghê nhỉ đã hết máy thì cút bằng kéo ah nói láo cũng phải nghĩ chứ

Chia sẻ trang này

Advertising: Linux system admin | nukeviet | nukeviet 4 | Upload ảnh miễn phí