当前位置: 网站首页>>协议大全>>ARP协议>>

ARP解决思路-ARP欺骗

时间:2010-10-26 来源: 作者: 点击:
1、不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。 2、设置静态的MAC--IP对应表,不要让主机刷新你设定好的转换表。 3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。 4
  

1、不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rHTTP://www.cnpaf.net/class/arp' target='_blank'>ARP同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。

2、设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。

3、除非很有必要,否则停止使用HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP,将HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP做为永久条目保存在对应表中。

4、使用HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP服务器。通过该服务器查找自己的HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP转换表来响应其他机器的HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP广播。确保这台HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP服务器不被黑。

5、使用"proxy"代理IP的传输。

6、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP条目),注意,使用交换集线器和网桥无法阻止HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP欺骗。

7、管理员定期用响应的IP包中获得一个rHTTP://www.cnpaf.net/class/arp' target='_blank'>ARP请求,然后检查HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP响应的真实性。

8、管理员定期轮询,检查主机上的HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP缓存。

9、使用防火墙连续监控网络。注意有使用SNMP的情况下,HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP的欺骗有可能导致陷阱包丢失。

------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容
热点内容