成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

七種簡易方法助你抵御ARP欺騙攻擊

安全 黑客攻防
在局域網內,ARP攻擊依然占有很高比例。下面介紹五種簡單方法幫助你快速解決之。

在局域網內,ARP攻擊依然占有很高比例。眾所周知,ARP協議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。ARP協議的基礎就是信任局域網內所有的人,那么就很容易實現在以太網上的ARP欺騙。更何況ARP協議是工作在更低于IP協議的協議層,因此它的危害就更加隱蔽。


ARP類型的攻擊最早用于盜取密碼之用,網內中毒電腦可以偽裝成路由器,盜取用戶的密碼, 后來發展成內藏于軟件,擾亂其他局域網用戶正常的網絡通信。


作為網管的你可能會有此經歷——網絡頻繁掉線,速度變慢,你對此卻無從下手。這可能就是網絡遭受ARP攻擊表現,下面介紹五種簡單方法幫助你快速解決之。


第一、建立MAC數據庫,把網吧內所有網卡的MAC地址記錄下來,每個MAC和IP、地理位置統統裝入數據庫,以便及時查詢備案。


第二、建立DHCP服務器(建議建在網關上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網關,我們就是要讓他先攻擊網關,因為網關這里有監控程序的,網關地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機的IP地址及其相關主機信息,只能由網關這里取得,網關這里開通DHCP服務,但是要給每個網卡,綁定固定唯一IP地址。一定要保持網內的機器IP/MAC一一對應的關系。這樣客戶機雖然是DHCP取地址,但每次開機的IP地址都是一樣的。


第三、網關監聽網絡安全。網關上面使用TCPDUMP程序截取每個ARP程序包,弄一個腳本分析軟件分析這些ARP協議。ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網數據包頭的源地址、目標地址和ARP數據包的協議地址不匹配。或者,ARP數據包的發送和目標地址不在自己網絡網卡MAC數據庫內,或者與自己網絡MAC數據庫 MAC/IP 不匹配。這些統統第一時間報警,查這些數據包(以太網數據包)的源地址(也有可能偽造),就大致知道那臺機器在發起攻擊了。


第四、網關機器關閉ARP動態刷新的過程,使用靜態路由,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網關的話,這樣對網關也是沒有用的,確保主機安全。
網關建立靜態IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:

192.168.2.32 08:00:4E:B0:24:47

然后再/etc/rc.d/rc.local

最后添加:arp -f

生效即可


第五、偷偷摸摸的走到那臺機器,看看使用人是否故意,還是被任放了什么木馬程序陷害的。如果后者,不聲不響的找個借口支開他,拔掉網線(不關機,特別要看看Win98里的計劃任務),看看機器的當前使用記錄和運行情況,確定是否是在攻擊。


第六、使用防護軟件。ARP防火墻采用系統內核層攔截技術和主動防御技術,包含六大功能模塊可解決大部分欺騙、ARP攻擊帶來的問題,從而保證通訊安全(保障通訊數據不被網管軟件/惡意軟件監聽和控制)、保證網絡暢通。
目前關于ARP類的防護軟件出的比較多了,瞎忙是幾款ARP防火墻免費產品:
金山ARP防火墻V1.3.781.50 正式版下載地址:
http://download.it168.com/270/271/44181/index.shtml
冰盾ARP防火墻V1.0 Build80122
http://download.it168.com/08/0801/90059/90059_3.shtml


第七、具有ARP防護功能的網絡設備。由于ARP形式的攻擊而引發的網絡問題是目前網絡管理,特別是局域網管理中最讓人頭疼的攻擊,他的攻擊技術含量低,隨便一個人都可以通過攻擊軟件來完成ARP欺騙攻擊,同時防范ARP形式的攻擊也沒有什么特別有效的方法。目前只能通過被動的亡羊補牢形式的措施了,本文介紹的方法希望對大家有所幫助。

 

【編輯推薦】

  1. 防ARP攻擊教程
  2. 局域網內如何防止ARP欺騙
  3. ARP協議的缺陷及ARP欺騙的防范
責任編輯:Oo小孩兒 來源: 互聯網
相關推薦

2011-03-14 10:46:03

2022-10-27 08:09:33

2013-04-01 10:12:39

2010-09-16 15:39:18

2020-07-15 14:56:35

欺騙性防御網絡威脅網絡攻擊

2011-04-06 10:23:46

2010-09-29 10:21:50

2011-04-06 10:31:53

2015-09-02 12:12:13

2010-09-07 10:44:14

2018-06-10 16:31:12

2022-05-09 13:35:56

云配置云安全黑客

2025-05-16 16:36:04

移動安全PC安全智能手機

2023-11-16 13:15:03

2009-06-30 18:39:10

2011-12-16 14:45:36

JavaJSP

2023-11-13 11:39:19

2010-01-11 10:46:31

2010-06-09 15:30:51

2025-01-15 10:46:23

開發JavaScript集合
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区三区国产精品 | 天天av网| 久久久亚洲 | 精品中文字幕一区二区 | 91看片网 | 国产高清久久久 | 日本中文字幕日韩精品免费 | 日韩欧美三级电影在线观看 | 国产精品99久久久久久动医院 | 国产精品免费一区二区三区四区 | 日本久久视频 | 精品中文字幕在线观看 | 日韩av一区二区在线观看 | 2019中文字幕视频 | 青青草中文字幕 | 欧美日韩一区二区三区不卡视频 | 久久精品国产久精国产 | www国产亚洲精品 | 成人精品一区二区三区中文字幕 | 欧美精品a∨在线观看不卡 国产精品久久国产精品 | 成人欧美一区二区三区黑人孕妇 | 亚洲精品18 | 久久不卡日韩美女 | 国产精品揄拍一区二区 | 亚洲欧美在线免费观看 | 91久久久久久久久久久久久 | 羞羞视频免费在线观看 | 亚洲欧美中文日韩在线v日本 | 伊人久久在线 | 欧美日韩在线一区二区 | 国际精品久久 | 在线播放中文字幕 | 亚洲一区二区 | 亚洲热在线视频 | 午夜精品一区二区三区在线视频 | 福利片在线观看 | 欧美视频三级 | 亚洲一区二区三区在线观看免费 | 久久久久亚洲精品中文字幕 | 精品二区视频 | 99久久免费观看 |