色撸撸狠狠一区二区三区,大淫妇肏屄视频,天天日女生的B,性色av?一区二区三区

熱門搜索: SC20-3電爆元件測試儀 SL180A電纜外護套環流接地測試儀 ZGF-120KV/2mA直流高壓發生器 DM100C絕緣電阻測試儀 DM50C絕緣電阻測試儀 SLB-II全自動變比測試儀 BY2672數字兆歐表 ZX71A精密直流電阻箱 QJ41S電雷管測試儀 QJ41S數字式電雷管測試儀 QJ41A電雷管測試儀 QJ41S數字式電雷測試儀 ZX54A程控精密直流電阻箱 帶RS232 和 USB 接口 ZX71A程控精密直流電阻箱 ZX71C程控精密直流電阻箱帶232通訊接口 OMGKC系列開關動特性測試儀

PRODUCT CLASSIFICATION

產品分類

新聞中心/ News Center

您的位置:首頁  /  新聞中心  /  ARP攻擊原理及解決方法

ARP攻擊原理及解決方法

更新時間:2009-12-18      瀏覽次數:1610

【解決思路】

1、不要把你的網絡安全信任關系建立在IP基礎上或MAC基礎上,(rarp同樣存在欺騙的問題),理想的關系應該建立在IP+MAC基礎上。
2、設置靜態的MAC-->IP對應表,不要讓主機刷新你設定好的轉換表。
3、除非很有必要,否則停止使用ARP,將ARP做為*條目保存在對應表中。
4、使用ARP服務器。通過該服務器查找自己的ARP轉換表來響應其他機器的ARP廣播。確保這臺ARP服務器不被黑。
5、使用"proxy"代理IP的傳輸。
6、使用硬件屏蔽主機。設置好你的路由,確保IP地址能到達合法的路徑。(靜態配置路由ARP條目),注意,使用交換集線器和網橋無法阻止ARP欺騙。
7、管理員定期用響應的IP包中獲得一個rarp請求,然后檢查ARP響應的真實性。
8、管理員定期輪詢,檢查主機上的ARP緩存。
9、使用防火墻連續監控網絡。注意有使用SNMP的情況下,ARP的欺騙有可能導致陷阱包丟失。

【HiPER用戶的解決方案】

建議用戶采用雙向綁定的方法解決并且防止ARP欺騙。
1、在PC上綁定路由器的IP和MAC地址:
1)首先,獲得路由器的內網的MAC地址(例如HiPER網關地址192.168.16.254的MAC地址為0022aa0022aa)。
2)編寫一個批處理文件rarp.bat內容如下:
@echo off
arp -d
arp -s 192.168.16.254 00-22-aa-00-22-aa
將文件中的網關IP地址和MAC地址更改為您自己的網關IP地址和MAC地址即可。
將這個批處理軟件拖到“windows--開始--程序--啟動”中。
3)如果是網吧,可以利用收費軟件服務端程序(pubwin或者萬象都可以)發送批處理文件rarp.bat到所有客戶機的啟動目錄。Windows2000的默認啟動目錄為“C:/Documents and Settings/All Users「開始」菜單程序啟動”。
2、在路由器上綁定用戶主機的IP和MAC地址(440以后的路由器軟件版本支持):
在HiPER管理界面--配置--用戶管理中將局域網每臺主機均作綁定。
 

微信掃一掃

郵箱:sl@sldq1682.com

傳真:021-31009288

地址:上海永興路258弄3號

Copyright © 2025 上海速雷電力儀器有限公司版權所有   備案號:滬ICP備10214411號-12   技術支持:化工儀器網   總訪問量:638352

TEL:13524849933

掃碼加微信