六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

教你使用ARP防火墻查殺ARP病毒防備措施

[摘要]現(xiàn)在很多學(xué)校的校園網(wǎng)經(jīng)常出現(xiàn)掉線、IP沖突、大面積斷網(wǎng)等狀況, 這些問(wèn)題的根源都是ARP欺騙攻擊的結(jié)果。 在沒有ARP欺騙之前, 數(shù)據(jù)流向是:網(wǎng)關(guān)<&mdash;>本機(jī);ARP...

現(xiàn)在很多學(xué)校的校園網(wǎng)經(jīng)常出現(xiàn)掉線、IP沖突、大面積斷網(wǎng)等狀況, 這些問(wèn)題的根源都是ARP欺騙攻擊的結(jié)果。 在沒有ARP欺騙之前, 數(shù)據(jù)流向是:網(wǎng)關(guān)<—>本機(jī);ARP欺騙之后, 數(shù)據(jù)流向是:網(wǎng)關(guān)<—>攻擊者(“網(wǎng)管”)<—>本機(jī), 本機(jī)與網(wǎng)關(guān)之間的所有通訊數(shù)據(jù)都將流經(jīng)攻擊者(“網(wǎng)管”), “任人宰割”就難免了。

  ARP防火墻通過(guò)在系統(tǒng)內(nèi)核層攔截虛假ARP數(shù)據(jù)包以及主動(dòng)通告網(wǎng)關(guān)本機(jī)正確的MAC地址, 可以保障數(shù)據(jù)流向正確, 不經(jīng)過(guò)第三者, 從而保證通訊數(shù)據(jù)安全、網(wǎng)絡(luò)暢通、通訊數(shù)據(jù)不受第三者控制, 從而完美地解決問(wèn)題。

  使用ARP防火墻查殺ARP病毒的使用方法為:ARP攔截到本機(jī)外對(duì)的ARP攻擊時(shí), 點(diǎn)擊進(jìn)入顯示詳細(xì)數(shù)據(jù)的頁(yè)面, PID即發(fā)送攻擊數(shù)據(jù)的進(jìn)程ID號(hào), 雙擊此數(shù)據(jù)即可查看進(jìn)程的詳細(xì)信息。 或者選中數(shù)據(jù)后右擊, 選擇“查看進(jìn)程詳細(xì)信息”選項(xiàng)。

  防御措施

  ARP協(xié)議的安全漏洞來(lái)源于協(xié)議自身設(shè)計(jì)上的不足, ARP協(xié)議被設(shè)計(jì)成一種可信任協(xié)議, 缺乏合法性驗(yàn)證手段。 從網(wǎng)絡(luò)管理的角度上分析, 主要的防御方法有:

  1.不要把你的網(wǎng)絡(luò)安全信任關(guān)系建立在IP基礎(chǔ)上或MAC基礎(chǔ)上, 理想的關(guān)系應(yīng)該建立在IP+MAC基礎(chǔ)上。 主機(jī)的IP→MAC地址對(duì)應(yīng)表手工維護(hù), 輸入之后不再動(dòng)態(tài)更新, 顯然可以避免ARP攻擊, 大多數(shù)三層交換機(jī)都支持這種方法。

  2.設(shè)置靜態(tài)ARP緩存。 采用靜態(tài)緩存, 主機(jī)在與其他計(jì)算機(jī)通信時(shí), 只要在自己的靜態(tài)緩存中根據(jù)對(duì)方IP地址找到相應(yīng)的MAC地址, 然后直接發(fā)送給對(duì)方。 攻擊者若向主機(jī)發(fā)送ARP應(yīng)答, 目標(biāo)主機(jī)也不會(huì)刷新ARP緩存, 從而避免了ARP欺騙的發(fā)生。

  3.關(guān)閉ARP動(dòng)態(tài)更新功能。 除非很有必要, 否則停止使用ARP, 將ARP作為永久條目保存在對(duì)應(yīng)表中。

  4.使用ARP服務(wù)器。 即指定局域網(wǎng)內(nèi)部的一臺(tái)機(jī)器作為ARP服務(wù)器, 專門保存并且維護(hù)可信范圍內(nèi)的所有主機(jī)的IP地址與MAC地址映射記錄。 該服務(wù)器通過(guò)查閱自己緩存的靜態(tài)記錄并以被查詢主機(jī)的名義響應(yīng)ARP局域網(wǎng)內(nèi)部的請(qǐng)求。 確保這臺(tái)ARP服務(wù)器不被黑。

  5.使用“proxy”代理IP的傳輸。

  6.使用硬件屏蔽主機(jī)。 設(shè)置好路由, 確保IP地址能到達(dá)合法的路徑(靜態(tài)配置路由ARP條目)。 注意, 使用交換集線器和網(wǎng)橋無(wú)法阻止ARP欺騙。

  7.管理員定期用響應(yīng)的IP包中獲得一個(gè)rarp請(qǐng)求, 然后檢查ARP響應(yīng)的真實(shí)性。

  8.管理員定期輪詢, 檢查主機(jī)上的ARP緩存。

  9.使用防火墻連續(xù)監(jiān)控網(wǎng)絡(luò)。 注意有使用SNMP的情況下, ARP的欺騙有可能導(dǎo)致陷阱包丟失。


上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識(shí),學(xué)習(xí)了安全知識(shí),幾乎可以讓你免費(fèi)電腦中毒的煩擾。




主站蜘蛛池模板: 香蕉欧美成人精品a∨在线观看 | 欧美最猛性 | 一区二区三区网站在线免费线观看 | 亚洲黄色一区 | 亚洲欧美日韩另类在线专区 | 日韩久草| 欧美专区一区二区三区 | 青免费视频 | 日韩视频网址 | 亚洲天堂热 | 欧美又大又粗又长又硬 | 天天射天天干天天色 | 四虎影院观看视频在线观看 | 日本一区二区在线免费观看 | 亚洲黄网在线 | 日韩欧美亚洲国产精品字幕久久久 | 在线播放精品一区二区啪视频 | 亚洲爱视频 | 色综合色综合色综合 | 色爱综合网欧美 | 亚洲高清视频一区 | 午夜精品福利在线观看 | 中文学幕专区 | 天天夜天天干 | 视频在线观看一区 | 亚洲视频在线观看免费 | 天天色影| 色偷偷亚洲第一成人综合网址 | 香蕉网站狼人久久五月亭亭 | 午夜免费体验 | 日韩一级黄色 | 青娱乐国产视频 | 中文字幕在线导航 | 深爱激情五月婷婷 | 夜鲁鲁鲁夜夜综合视频欧美 | 四虎国产精品永久在线网址 | 小明永久成人一区二区 | 手机在线看片国产 | 日本精品一区二区三区四区 | 午夜精品国产 | 亚洲黄页网站 |