热门搜索: SC20-3电爆元件测试仪 SL180A电缆外护套环流接地测试仪 ZGF-120KV/2mA直流高压发生器 DM100C绝缘电阻测试仪 DM50C绝缘电阻测试仪 SLB-II全自动变比测试仪 BY2672数字兆欧表 ZX71A精密直流电阻箱 QJ41S电雷管测试仪 QJ41S数字式电雷管测试仪 QJ41A电雷管测试仪 QJ41S数字式电雷测试仪 ZX54A程控精密直流电阻箱 带RS232 和 USB 接口 ZX71A程控精密直流电阻箱 ZX71C程控精密直流电阻箱带232通讯接口 OMGKC系列开关动特性测试仪

PRODUCT CLASSIFICATION

产品分类

新闻中心/ News Center

您的位置:首页  /  新闻中心  /  ARP攻击原理及解决方法

ARP攻击原理及解决方法

更新时间:2009-12-18      浏览次数:1572

【解决思路】

1、不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。
2、设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。
3、除非很有必要,否则停止使用ARP,将ARP做为*条目保存在对应表中。
4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。
5、使用"proxy"代理IP的传输。
6、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。
7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。
8、管理员定期轮询,检查主机上的ARP缓存。
9、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。

【HiPER用户的解决方案】

建议用户采用双向绑定的方法解决并且防止ARP欺骗。
1、在PC上绑定路由器的IP和MAC地址:
1)首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa)。
2)编写一个批处理文件rarp.bat内容如下:
@echo off
arp -d
arp -s 192.168.16.254 00-22-aa-00-22-aa
将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。
将这个批处理软件拖到“windows--开始--程序--启动”中。
3)如果是网吧,可以利用收费软件服务端程序(pubwin或者万象都可以)发送批处理文件rarp.bat到所有客户机的启动目录。Windows2000的默认启动目录为“C:/Documents and Settings/All Users「开始」菜单程序启动”。
2、在路由器上绑定用户主机的IP和MAC地址(440以后的路由器软件版本支持):
在HiPER管理界面--配置--用户管理中将局域网每台主机均作绑定。
 

微信扫一扫

邮箱:sl@sldq1682.com

传真:021-31009288

地址:上海永兴路258弄3号

Copyright © 2025 上海速雷电力仪器有限公司版权所有   备案号:沪ICP备10214411号-12   技术支持:化工仪器网   总访问量:618093

TEL:13524849933

扫码加微信