<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 嵌入式系統 > 設計應用 > 網(wǎng)絡(luò )管理預防ARP攻擊

網(wǎng)絡(luò )管理預防ARP攻擊

作者: 時(shí)間:2016-09-12 來(lái)源:網(wǎng)絡(luò ) 收藏

是網(wǎng)吧網(wǎng)絡(luò )安全的一個(gè)重大隱患它也是是網(wǎng)吧管理員的心腹大患預防比解決相對而言要容易得多也重要得多如何預防預防ARP攻擊保障網(wǎng)吧網(wǎng)絡(luò )安全?大家不妨參考以下方法

本文引用地址:http://dyxdggzs.com/article/201609/303756.htm

在網(wǎng)絡(luò )正常的情況下記錄備份網(wǎng)絡(luò )內的IP/MAC表檢測時(shí)用arp–a命令列出網(wǎng)絡(luò )內的arp表主要對照一下網(wǎng)關(guān)的IP/MAC地址是否于原告備份的相符是否有重復的IP或MAC地址如有以上現象則可判定網(wǎng)絡(luò )內存在A(yíng)RP攻擊

操作上可通過(guò)工具軟件如antiarpsniffer或NBTSCAN命令行來(lái)檢測預防或解決措施如下

⑴清空ARP緩存

大家可能都曾經(jīng)有過(guò)使用ARP的指令法解決過(guò)ARP欺騙問(wèn)題該方法是針對ARP欺騙原理進(jìn)行解決的過(guò)程如下在命令行模式下輸入arpa命令來(lái)查看當前本機儲存在本地系統ARP緩存中IP和MAC對應關(guān)系的信息;

使用arpd命令將儲存在本機系統中的ARP緩存信息清空這樣錯誤的ARP緩存信息就被刪除了本機將重新從網(wǎng)絡(luò )中獲得正確的ARP信息達到局域網(wǎng)機器間互訪(fǎng)和正常上網(wǎng)的目的

如果是遇到使用ARP欺騙工具來(lái)進(jìn)行攻擊的情況使用上述的方法完全可以解決但如果是感染ARP欺騙病毒病毒每隔一段時(shí)間自動(dòng)發(fā)送ARP欺騙數據包這時(shí)使用清空ARP緩存的方法將無(wú)能為力了

⑵指定ARP對應關(guān)系

其實(shí)該方法就是強制指定ARP對應關(guān)系由于絕大部分ARP欺騙病毒都是針對網(wǎng)關(guān)MAC地址進(jìn)行攻擊的使本機上ARP緩存中存儲的網(wǎng)關(guān)設備的信息出現紊亂這樣當機器要上網(wǎng)發(fā)送數據包給網(wǎng)關(guān)時(shí)就會(huì )因為地址錯誤而失敗造成計算機無(wú)法上網(wǎng)

我們假設網(wǎng)關(guān)地址的MAC信息為ac對應的IP地址為指定ARP對應關(guān)系就是指這些地址在感染了病毒的機器上點(diǎn)擊桌面>任務(wù)欄的“開(kāi)始”>“運行”輸入cmd后回車(chē)進(jìn)入cmd命令行模式;

使用arps命令來(lái)添加一條ARP地址對應關(guān)系例如arpsac命令這樣就將網(wǎng)關(guān)地址的IP與正確的MAC地址綁定好了本機網(wǎng)絡(luò )連接將恢復正常了;

因為每次重新啟動(dòng)計算機的時(shí)候ARP緩存信息都會(huì )被全部清除所以我們應該把這個(gè)ARP靜態(tài)地址添加指令寫(xiě)到一個(gè)批處理文件例如bat中然后將這個(gè)文件放到系統的啟動(dòng)項中當程序隨系統的啟動(dòng)而加載的話(huà)就可以免除因為ARP靜態(tài)映射信息丟失的困擾了

⑶添加路由信息應對ARP欺騙

一般的ARP欺騙都是針對網(wǎng)關(guān)的那么我們是否可以通過(guò)給本機添加路由來(lái)解決此問(wèn)題呢只要添加了路由那么上網(wǎng)時(shí)都通過(guò)此路由出去即可自然也不會(huì )被ARP欺騙數據包干擾了

第一步先通過(guò)點(diǎn)擊桌面上任務(wù)欄的“開(kāi)始”>“運行”然后輸入cmd后回車(chē)進(jìn)入cmd黑色背景命令行模式;

第二步手動(dòng)添加路由詳細的命令如下

刪除默認的路由:routedelete;

添加路由:routeaddpmaskmetric;

確認修改:routechange

此方法對網(wǎng)關(guān)固定的情況比較適合如果將來(lái)更改了網(wǎng)關(guān)那么就需要更改所有的客戶(hù)端的路由配置了

⑷使用殺毒軟件或專(zhuān)殺工具

以上就是預防預防ARP攻擊保障網(wǎng)吧網(wǎng)絡(luò )安全的措施防患于未然才能為網(wǎng)吧用戶(hù)帶來(lái)更好的體驗。



評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>