成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ARP攻擊防范方法總結

安全 黑客攻防
通過劃分VLAN和交換機端口綁定,是常用的防范ARP攻擊的方法。

0×001  靜態綁定網關MAC

0×002  ARP防火墻

0×003  VLAN和交換機端口綁定

1、靜態綁定網關MAC

方法一、手工綁定:

(1).確定用戶計算機所在網段

(2).查出用戶網段網關IP

(3).根據網關IP查出用戶網段網關Mac

(4).用命令 arp -s 網關IP 網關MAC

靜態綁定網關IP和MAC

例如:“arp –s 192.168.1.1 AA-AA-AA-AA-AA-AA”。

Linux下綁定IP和MAC地址

新建一個靜態的mac–>ip對應表文件:ip-mac,將要綁定的IP和MAC地下寫入此文件,格式為 ip mac。

[root@localhost ~]# echo '192.168.1.1 00:01:B5:38:09:38 ' > /etc/ip-mac

[root@localhost ~]# more /etc/ip-mac

192.168.1.1 00:01:B5:38:09:383、設置開機自動綁定

[root@localhost ~]# echo 'arp -f /etc/ip-mac ' >> /etc/rc.d/rc.local4、手動執行一下綁定

[root@localhost ~]# arp -f /etc/ip-mac5、確認綁定是否成功

[root@localhost ~]# arp -a

2、ARP防火墻

免費的ARP防火墻軟件很多的,可以百度找,一般的服務器維護軟件都帶有這個功能.

3、VLAN和交換機端口綁定

懂路由交換的朋友應該懂,看起來比較容易.

通過劃分VLAN和交換機端口綁定,以圖防范ARP,也是常用的防范方法。劃分VLAN,減小廣播域的范圍,使ARP在小范圍內起作用,而不至于發生大面積影響。有些網管交換機具有MAC地址學習的功能,學習完成后,再關閉這個功能,就可以把對應的MAC和端口進行綁定.

缺陷:

(1)、沒有對網關的任何保護,網關一旦被攻擊,照樣會造成全網上網的掉線和癱瘓。

(2)、不利于移動終端的接入

(3)、實施交換機端口綁定,整個交換網絡的造價大大提高。思科2950交換機為例,登錄進入交換機,輸入管理口令進入配置模式,敲入命令:

Switch#c onfig terminal

#進入配置模式

Switch(config)# Interface fastethernet 0/1

#進入具體端口配置模式

Switch(config-if)#Switchport port-secruity

#配置端口安全模式

Switch(config-if )switchport port-security mac-address MAC(主機的MAC地址)

#配置該端口要綁定的主機的MAC地址

Switch(config-if )no switchport port-security mac-address MAC(主機的MAC地址)

#刪除綁定主機的MAC地址

注意:

以上命令設置交換機上某個端口綁定一個具體的MAC地址,這樣只有這個主機可以使用網絡,如果對該主機的網卡進行了更換或者其他PC機想通過這個端口使用網絡都不可用,除非刪除或修改該端口上綁定的MAC地址,才能正常使用。

其實現在有一種動態ARP檢查的技術來防范ARP攻擊,這種方法非常有效,它是根據DHCP所生成的DHCP監聽表,以及IP源防護中靜態ip源綁定表的內容對ARP報文進行檢測,有興趣的可以百度了解。

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2010-09-16 15:39:18

2012-04-06 10:04:21

2009-12-11 14:46:13

2010-09-07 10:44:14

2010-07-06 16:22:01

2009-10-29 17:30:08

2011-08-30 15:19:07

2009-08-17 08:24:52

2011-08-09 15:09:45

2011-04-06 13:02:31

2012-12-03 09:32:22

ARP

2011-11-08 09:46:10

2012-11-16 13:26:16

2011-09-08 11:35:18

2011-04-02 09:14:26

2024-02-20 14:58:29

2019-08-22 07:24:25

2018-07-16 08:36:13

2020-02-17 16:52:06

誤植攻擊網絡攻擊網絡安全

2010-09-29 10:21:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久妇女 | av在线免费网站 | 欧美日韩一区二区三区不卡视频 | 亚洲视频一区在线观看 | 成人av在线大片 | av免费观看网站 | 丁香久久 | 免费美女网站 | 成年女人免费v片 | 91精品国产综合久久久久久首页 | 亚洲交性 | 久久久新视频 | 欧洲一区二区三区 | 久久婷婷色 | 国产免费看 | 夜夜草视频 | 青娱乐国产 | 韩日在线视频 | 国产精品久久久久久久久久久久久 | 自拍偷拍第一页 | 国产免费一区二区三区 | 久久久免费电影 | 天天干天天干 | 国产欧美日韩精品一区二区三区 | 91九色在线观看 | 国产精品一区在线观看 | 欧美久久久久久久 | 99成人| 精品一区二区免费视频 | 亚洲综合区 | 欧美精品一二三区 | 91精品国产一区二区三区 | 国产电影一区二区在线观看 | 99re热精品视频 | 国产精品视频一二三区 | 久久天堂 | 亚洲一区在线日韩在线深爱 | 亚洲一区二区三区免费在线观看 | 不卡的av在线 | 久久日韩精品一区二区三区 | 亚洲一级在线 |