免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: 雨浊
打印 上一主题 下一主题

防ARP攻击办法 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2010-11-30 16:51 |只看该作者
好贴啊  顶了{:6_671:}\r\n不过有个免疫墙技术\r\n推广的免疫网络不错 建议大家有空去了解了解
梦幻☆剑客 该用户已被删除
12 [报告]
发表于 2010-12-02 10:57 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
13 [报告]
发表于 2010-12-12 11:50 |只看该作者
正愁网络上的arp攻击,学习了

论坛徽章:
0
14 [报告]
发表于 2010-12-13 22:39 |只看该作者
回复 雨浊 的帖子\n\n{:6_688:}

论坛徽章:
0
15 [报告]
发表于 2010-12-13 22:39 |只看该作者
回复 djilearn 的帖子\n\n嗯,咋感觉有点怪

论坛徽章:
0
16 [报告]
发表于 2011-03-09 11:39 |只看该作者
:pao:来学习下,LZ辛苦~!:

论坛徽章:
0
17 [报告]
发表于 2011-03-17 09:52 |只看该作者
感谢楼主分享,学习了!

论坛徽章:
0
18 [报告]
发表于 2011-06-10 13:01 |只看该作者
自去年以来,ARP攻击在全国大面积爆发,其表现为网络时好时坏, 网络出现短时间内断线(全断或部分断)的现象,无数网吧和企业因此蒙受了巨大的损失,网吧不能正常营业,企业不能正常工作,更有甚者通过ARP攻击病毒的木马来盗取上网者的游戏帐号和网银密码。尽管目前有很多人提出很多解决ARP攻击的方法,但是由于变种版本不断翻新,传统的双向绑定的方法已经不足以应付。\r\n\r\n\r\n\r\n现在有一个全新的解决思路,就是在每台客户机上安装一个客户端软件(很小的一个驱动程序),和路由系统配合,从根本上来解决这个问题。这个方法不仅可以解决ARP的攻击,还可以解决内网SYN-FLOOD攻击问题和流量控制问题。\r\n\r\n\r\n\r\n工作原理:\r\n\r\n\r\n\r\n第一步:安装了客户端软件的客户机在启动后会自动向路由器请求ARP缓存表,路由会把这个静态的ARP缓存表发给客户机,让其建立本地缓存。\r\n\r\n\r\n\r\n第二步:客户机上所有ARP广播包都会对照这个缓存表进行合法性检查,是合法的则放行,不合法的丢弃。\r\n\r\n\r\n\r\n第三步:客户机接收ARP广播包也是要对照检查其来包合法性,否则不回应。\r\n\r\n\r\n\r\n防护的可靠性\r\n\r\n路由的ARP绑定列表是静态的,并且是管理人员人为控制的,所有的ARP通信以此表为依据,有效保证了通信的可控性。所有的ARP信息必须符合路由的绑定列表的对应关系,ARP信息才得以发布,否则用任何手段,信息均受到过滤,有效解决在ARP协议理论范围内可能产生的任何攻击行为。由于客户端直接与路由配合使用,这种模式的可靠性和效率远远大于一般的C/S(客户端/服务端)架构的同类软件.\r\n\r\n\r\n有兴趣的可以去这个网站免费下载试用http://download.hi-spider.com/
2011911 该用户已被删除
19 [报告]
发表于 2011-09-28 01:02 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP