老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

防范ARP攻擊策略面面觀及技巧一則

發布時間:  2012/7/4 14:12:13
防范方法

  1、捆綁MAC和IP地址

  杜絕IP 地址盜用現象。如果是通過代理服務器上網:到代理服務器端讓網絡管理員把上網的靜態IP 地址與所記錄計算機的網卡地址進行捆綁。如: ARP-s 192.16.10.400-EO-4C-6C-08-75。這樣,就將上網的靜態IP 地址192.16.10.4 與網卡地址為00-EO-4C-6C-08-75 的計算機綁定在一起了,即使別人盜用您的IP 地址,也無法通過代理服務器上網。如果是通過交換機連接,可以將計算機的IP地址、網卡的MAC 地址以及交換機端口綁定。

  2、修改MAC地址,欺騙ARP欺騙技術

  就是假冒MAC 地址,所以最穩妥的一個辦法就是修改機器的MAC 地址,只要把MAC 地址改為別的,就可以欺騙過ARP 欺騙,從而達到突破封鎖的目的。

  3、使用ARP服務器

  使用ARP 服務器。通過該服務器查找自己的ARP 轉換表來響應其他機器的ARP 廣播。確保這臺ARP 服務器不被攻擊。

  4、交換機端口設置

  (1)端口保護(類似于端口隔離):ARP 欺騙技術需要交換機的兩個端口直接通訊,端口設為保護端口即可簡單方便地隔離用戶之間信息互通,不必占用VLAN 資源。同一個交換機的兩個端口之間不能進行直接通訊,需要通過轉發才能相互通訊。

  (2)數據過濾:如果需要對報文做更進一步的控制用戶可以采用ACL(訪問控制列表)。ACL 利用IP 地址、TCP/UDP 端口等對進出交換機的報文進行過濾,根據預設條件,對報文做出允許轉發或阻塞的決定。華為和Cisco 的交換機均支持IP ACL 和MAC ACL,每種ACL 分別支持標準格式和擴展格式。標準格式的ACL 根據源地址和上層協議類型進行過濾,擴展格式的ACL 根據源地址、目的地址以及上層協議類型進行過濾,異詞檢查偽裝MAC 地址的幀。

  5、禁止網絡接口做ARP 解析

  在相對系統中禁止某個網絡接口做ARP 解析(對抗ARP欺騙攻擊),可以做靜態ARP 協議設置(因為對方不會響應ARP 請求報義)如: ARP –s XXX.XXX.XX.X 08-00-20-a8-2e-ac在很多操作系統中如:Unix , NT 等,都可以結合“禁止相應網絡接口做ARP 解析”和“使用靜態ARP 表”的設置來對抗ARP 欺騙攻擊。而Linux 系統,其靜態ARP 表項不會被動態刷新,所以不需要“禁止相應網絡接口做ARP 解析”,即可對抗ARP 欺騙攻擊。

  6、使用硬件屏蔽主機

  設置好你的路由,確保IP 地址能到達合法的路徑。( 靜態配置路由ARP 條目),注意,使用交換集線器和網橋無法阻止ARP 欺騙。

  7、定期檢查ARP緩存

  管理員定期用響應的IP 包中獲得一個rarp 請求, 然后檢查ARP 響應的真實性。定期輪詢, 檢查主機上的ARP 緩存。使用防火墻連續監控網絡。注意有使用SNMP 的情況下,ARP 的欺騙有可能導致陷阱包丟失。

技巧一則

  址的方法個人認為是不實用的,首先, 這樣做會加大網絡管理員的工作量,試想,如果校園網內有3000個用戶,網絡管理員就必須做3000 次端口綁定MAC 地址的操作,甚至更多。其次, 網絡管理員應該比較清楚的是, 由于網絡構建成本的原因,接入層交換機的性能是相對較弱的, 功能也相對單一一些, 對于讓接入層交換機做地址綁定的工作,對于交換機性能的影響相當大, 從而影響網絡數據的傳輸。

  建議用戶采用綁定網關地址的方法解決并且防止ARP 欺騙。

  1) 首先, 獲得安全網關的內網的MAC 地址。( 以windowsXP 為例)點擊"開始"→"運行", 在打開中輸入cmd。點擊確定后將出現相關網絡狀態及連接信息, 然后在其中輸入ipconfig/all,然后繼續輸入arp - a 可以查看網關的MAC 地址。

  2) 編寫一個批處理文件rarp.bat( 文件名可以任意) 內容如下:

  @echo off

  arp - d

  arp - s 192.168.200.1 00- aa- 00- 62- c6- 09

  將文件中的網關IP 地址和MAC 地址更改為實際使用的網關IP 地址和MAC 地址即可。

  3) 編寫完以后, 點擊"文件" →"另存為"。注意文件名一定要是*.bat 如arp.bat 保存類型注意要選擇所有類型。點擊保存就可以了。最后刪除之前創建的"新建文本文檔"就可以。

  4) 將這個批處理軟件拖到"windows- - 開始- - 程序- - 啟動"中, ( 一般在系統中的文件夾路徑為C:\Documents and Settings\All Users\「開始」菜單\ 程序\ 啟動) 。

  5) 最后重新啟動一下電腦就可以。

  靜態ARP 表能忽略執行欺騙行為的ARP 應答, 我們采用這樣的方式可以杜絕本機受到ARP 欺騙包的影響。對于解決ARP 欺騙的問題還有多種方法: 比如通過專門的防ARP 的軟件, 或是通過交換機做用戶的入侵檢測。前者也是個針對ARP欺騙的不錯的解決方案, 但是軟件的設置過程并不比設置靜態ARP 表簡單。后者對接入層交換機要求太高, 如果交換機的性能指標不是太高, 會造成比較嚴重的網絡延遲, 接入層交換機的性能達到了要求, 又會使網絡安裝的成本提高。

  在應對ARP 攻擊的時候,除了利用上述的各種技術手段,還應該注意不要把網絡安全信任關系建立在IP 基礎上或MAC 基礎上,最好設置靜態的MAC->IP 對應表,不要讓主機刷新你設定好的轉換表,除非很有必要,否則停止使用ARP,將ARP 做為永久條目保存在對應表中。


本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产麻豆精品免费视频| 欧美另类videosbestsex视频| 国产亚洲男人的天堂在线观看| 人人干人人草| 国产不卡高清在线观看视频| 成人免费网站久久久| 精品国产一区二区三区久| 欧美激情伊人| 高清一级片| 99色视频在线观看| 你懂的日韩| 亚洲精品影院一区二区| 精品在线视频播放| 国产成人啪精品| 香蕉视频亚洲一级| 成人影院久久久久久影院| 国产原创视频在线| 精品国产一区二区三区国产馆| 九九干| 美女免费精品视频在线观看| 青青久久精品国产免费看| 999久久久免费精品国产牛牛| 天天色色色| 精品国产亚洲人成在线| 青青青草视频在线观看| 亚洲女人国产香蕉久久精品| 日韩中文字幕在线播放| 欧美a免费| 国产一区二区精品在线观看| 免费一级片网站| 日韩中文字幕在线播放| 日本免费区| 亚洲精品影院| 日韩欧美一及在线播放| 色综合久久天天综合| 一级片片| 免费的黄视频| 麻豆系列 在线视频| 久久精品成人一区二区三区| 你懂的日韩| 午夜在线观看视频免费 成人| 999精品视频在线| 久草免费资源| 麻豆网站在线免费观看| 可以免费在线看黄的网站| 亚欧成人乱码一区二区| 亚洲女人国产香蕉久久精品| 天天做日日爱夜夜爽| 成人免费观看网欧美片| 国产视频一区二区在线播放| a级毛片免费全部播放| 精品国产三级a∨在线观看| 国产一区二区精品久久91| 免费的黄视频| 免费国产在线观看| 国产精品自拍一区| 黄视频网站免费| 黄色短视屏| 人人干人人草| 国产91精品一区| 精品久久久久久中文字幕2017| 国产精品免费久久| 可以在线看黄的网站| 九九热精品免费观看| 天天色色网| 久久国产精品永久免费网站| 精品视频在线看 | 美女免费精品高清毛片在线视| 国产欧美精品| 国产激情视频在线观看| 九九久久国产精品| 国产高清视频免费观看| 日韩女人做爰大片| 深夜做爰性大片中文| 国产亚洲精品成人a在线| 国产网站免费| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 麻豆系列国产剧在线观看| 国产成人欧美一区二区三区的| 成人免费观看男女羞羞视频| 九九精品在线播放| 九九热精品免费观看| 精品视频一区二区三区免费| 可以免费看毛片的网站| 麻豆午夜视频| 久久99这里只有精品国产| 韩国三级香港三级日本三级| 精品美女| 日韩一级黄色| 香蕉视频久久| 黄视频网站在线免费观看| 国产高清在线精品一区a| 国产网站免费| 成人影院一区二区三区| 午夜在线影院| 国产一区二区精品尤物| 精品视频在线看| 日本乱中文字幕系列| 国产福利免费观看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产视频网站在线观看| 99色视频在线观看| 欧美激情一区二区三区视频高清| 亚洲精品影院| 亚飞与亚基在线观看| 国产网站在线| 国产网站免费在线观看| 久久99中文字幕| 久久国产一久久高清| 美女免费精品高清毛片在线视| 韩国毛片免费| 亚欧成人乱码一区二区| 欧美另类videosbestsex高清| 国产一区二区精品久久| 精品国产香蕉在线播出| 九九精品在线播放| 九九精品久久| a级黄色毛片免费播放视频| 青草国产在线观看| 精品国产一区二区三区国产馆| 久久精品大片| 国产极品精频在线观看| 亚洲不卡一区二区三区在线 | 久久国产一久久高清| 日韩在线观看免费完整版视频| 国产麻豆精品hdvideoss| 久久99青青久久99久久| 二级片在线观看| 一a一级片| 国产精品1024永久免费视频| 青青青草影院 | 精品国产一区二区三区久久久狼| 韩国妈妈的朋友在线播放| 亚洲精品永久一区| 国产精品免费久久| 高清一级片| 色综合久久久久综合体桃花网| 在线观看导航| a级黄色毛片免费播放视频| 精品国产三级a| 麻豆系列 在线视频| 亚洲女人国产香蕉久久精品| 久久精品店| 超级乱淫黄漫画免费| 天天做日日干| 国产网站免费| 国产伦精品一区三区视频| 四虎影视库国产精品一区| 91麻豆国产福利精品| 国产精品1024永久免费视频 | 日本免费乱理伦片在线观看2018| 国产美女在线一区二区三区| 九九久久99综合一区二区| 久久福利影视| 欧美日本国产| 午夜激情视频在线观看| 亚飞与亚基在线观看| 日本伦理黄色大片在线观看网站| 国产网站免费在线观看| 99久久精品国产免费| 日本在线www| 日本免费乱理伦片在线观看2018| 日日夜夜婷婷| 国产精品1024永久免费视频 | 国产一区二区精品久| 你懂的福利视频| 一级片片| 97视频免费在线| 国产麻豆精品免费视频| 久久福利影视| 国产91素人搭讪系列天堂| 久久99青青久久99久久| 精品久久久久久中文字幕一区| 中文字幕97| 一级毛片视频在线观看| 国产麻豆精品hdvideoss| 99久久网站| 天堂网中文字幕| 精品久久久久久中文字幕2017| 欧美激情一区二区三区视频| 九九免费高清在线观看视频| 欧美激情在线精品video| 精品国产一区二区三区国产馆| 亚洲精品影院| 你懂的在线观看视频| 久久国产精品自线拍免费| 精品久久久久久影院免费| 九九免费精品视频| 国产一区二区福利久久| 欧美18性精品| 亚洲天堂一区二区三区四区| 九九精品影院| 99色视频在线| 欧美大片一区| 麻豆系列国产剧在线观看| 久久国产精品只做精品| 国产视频一区二区三区四区| 日本伦理网站| 免费国产在线观看| 欧美激情伊人|