青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 安全 安全教程 查看內容

這7種方法可以教你抵御ARP欺騙攻擊

2022-9-23 16:32| 查看: 1828 |來源: 互聯網

在局域網內,ARP攻擊依然占有很高比例。眾所周知,ARP協議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。ARP協議的基礎就 ...

在局域網內,ARP攻擊依然占有很高比例。眾所周知,ARP協議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。ARP協議的基礎就是信任局域網內所有的人,那么就很容易實現在以太網上的ARP欺騙。更何況ARP協議是工作在更低于IP協議的協議層,因此它的危害就更加隱蔽。

ARP類型的攻擊最早用于盜取密碼之用,網內中毒電腦可以偽裝成路由器,盜取用戶的密碼, 后來發展成內藏于軟件,擾亂其他局域網用戶正常的網絡通信。

作為網管的你可能會有此經歷——網絡頻繁掉線,速度變慢,你對此卻無從下手。這可能就是網絡遭受ARP攻擊表現,下面介紹五種簡單方法幫助你快速解決之。

第一、建立MAC數據庫,把網吧內所有網卡的MAC地址記錄下來,每個MAC和IP、地理位置統統裝入數據庫,以便及時查詢備案。

第二、建立DHCP服務器(建議建在網關上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網關,我們就是要讓他先攻擊網關,因為網關這里有監控程序的,網關地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機的IP地址及其相關主機信息,只能由網關這里取得,網關這里開通DHCP服務,但是要給每個網卡,綁定固定唯一IP地址。一定要保持網內的機器IP/MAC一一對應的關系。這樣客戶機雖然是DHCP取地址,但每次開機的IP地址都是一樣的。

第三、網關監聽網絡安全。網關上面使用TCPDUMP程序截取每個ARP程序包,弄一個腳本分析軟件分析這些ARP協議。ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網數據包頭的源地址、目標地址和ARP數據包的協議地址不匹配。或者,ARP數據包的發送和目標地址不在自己網絡網卡MAC數據庫內,或者與自己網絡MAC數據庫 MAC/IP 不匹配。這些統統第一時間報警,查這些數據包(以太網數據包)的源地址(也有可能偽造),就大致知道那臺機器在發起攻擊了。

第四、網關機器關閉ARP動態刷新的過程,使用靜態路由,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網關的話,這樣對網關也是沒有用的,確保主機安全。

網關建立靜態IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:

192.168.2.32 08:00:4E:B0:24:47

然后再/etc/rc.d/rc.local

最后添加:arp -f

生效即可

第五、偷偷摸摸的走到那臺機器,看看使用人是否故意,還是被任放了什么木馬程序陷害的。如果后者,不聲不響的找個借口支開他,拔掉網線(不關機,特別要看看Win98里的計劃任務),看看機器的當前使用記錄和運行情況,確定是否是在攻擊。

第六、使用防護軟件。ARP防火墻采用系統內核層攔截技術和主動防御技術,包含六大功能模塊可解決大部分欺騙、ARP攻擊帶來的問題,從而保證通訊安全(保障通訊數據不被網管軟件/惡意軟件監聽和控制)、保證網絡暢通。

第七、具有ARP防護功能的網絡設備。由于ARP形式的攻擊而引發的網絡問題是目前網絡管理,特別是局域網管理中最讓人頭疼的攻擊,他的攻擊技術含量低,隨便一個人都可以通過攻擊軟件來完成ARP欺騙攻擊,同時防范ARP形式的攻擊也沒有什么特別有效的方法。

目前只能通過被動的亡羊補牢形式的措施了,本文介紹的方法希望對大家有所幫助。

tag標簽:ARP ARP欺騙攻擊
本文最后更新于 2022-9-23 16:32,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 免费视频久久只有精品 | 久久国产成人午夜AV影院无码 | 全彩黄漫火影忍者纲手无遮挡 | 最新2017年韩国伦理片在线 | 国产欧美一区二区三区久久 | 文中字幕一区二区三区视频播放 | 夜色资源站国产www在线视频 | 欧美人与动交zOZ0 | 同房交换4p好爽 | 5G年龄确认我已满18免费 | 暖暖视频 免费 高清 日本8 | 精品99久久久久成人网站 | 久久伊人精品青青草原2021 | 免费毛片播放 | 一边捏奶头一边啪高潮会怎么样 | 扒开黑女人p大荫蒂老女人 扒开粉嫩的小缝末成年小美女 | 伊人久久大线蕉香港三级 | 亚洲绝美精品一区二区 | 俄罗斯XXXXXL18 | 日韩亚洲国产欧美免费观看 | 学生无码AV一区二区三区 | 一个人在线观看的视频 | 囚禁固定在调教椅上扩张H 秋霞最新高清无码鲁丝片 秋霞在线看片无码免费 | 成人天堂资源WWW在线 | 99热在线精品视频 | 美女脱三角裤 | 成人精品亚洲 | 在线亚洲97se| 国产AV精品久久久毛片 | 小鸟酱喷水 | 古代荡乳尤物H妓女调教 | 国产99九九久久无码熟妇 | 亚洲欧美高清在线 | 一色屋精品亚洲香蕉网站 | 欧美人妖12p| 亚洲精品乱码电影在线观看 | 国产AV一区二区三区传媒 | 色爰情人网站 | 蜜桃久久久亚洲精品成人 | 80岁色老头69av | CHINA末成年VIDEO学生 |