赛迪网 > IT产品 网络 > 技巧
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

远离病毒威胁 磊科教你如何打造安全网络 (2)

发布时间:2008.04.02 06:35     来源:赛迪网    作者:月伴雨

ARP攻击
  -病毒原理:前面已经降到了ARP的工作原理,需要再强调一点,根据RFC的规定,PC在发送ARP响应时,不需要一定要先收到ARP的请求报文,局域网中任何一台PC都可以向网络内其它PC通告:自己的IP和MAC的对应关系,这就是自居ARP。病毒或使用黑客软件发送错误的虚假的ARP响应报文给其它主机,报文中的IP和MAC地址的对应为虚假的,或者发送错误的网关IP和网关MAC的对应关系,使这些主机和网关ARP学习错误,扰乱局域网中各PC以及网关中保存的ARP表,使得网络中合法的主机不能正常上网,造成网络中断,或充当“中间人”,监视用户流量,窃取用户信息。

  -案例:WinPinF病毒、Ettercap黑客软件、网络剪刀手、网络警察

  -防御手段:Netcore 2+4层系列交换机和高端路由器提供简便配置实现ARP/MAC绑定,过滤非法网络流量。防御ARP欺骗

  使用Netcore高端路由器2805做双向绑定防ARP攻击
  1、 进入到路由器的配置界面选择网络安全-MAC地址绑定-全部绑定(如图1),选择全部绑定后就可以把局域网内所有电脑的IP与MAC做静态绑定。(如图2)



 


  2、 设置未定义的MAC默认为不能连接到互联网,网络安全-MAC地址过滤-选择默认操作为“拒绝”-确定。(如图3)


  3、 做完以上两步后我们需要看看路由器局域网口(LAN口)的网关IP和MAC地址,为下一步工作站端的ARP绑定做准备,选择状态信息然后查看局域网口的IP地址和MAC地址。(如图4)IP:192.168.1.1 MAC: 08-10-17-36-32-e9


  4、 在路由器端IP与MAC的绑定已经做好了,接下来就在电脑上做IP与MAC的绑定。Windows的操作系统中都带有ARP这一命令行程序,在电脑的Windows命令行界面中输入“arp -s +路由器IP(如192.168.1.1)+路由器LAN口MAC地址”就可以将的路由器IP和MAC绑定到电脑的ARP表中。每次开机都要在命令行那输入命令比较麻烦,我们还有更简单的方法,就是新建一个批处理文件放在启动项那里就可以了。具体步骤:

  ① 新建一个记事本文件如arp.txt,然后添加命令行中的命令“arp -s +路由器IP+路由器LAN口MAC地址”,(如图5)保存后并把后缀名为bat。


  要得到路由器的LAN口MAC地址和IP地址,可以查看路由器的界面中的“状态信息”

  ② 将建立好的批处理文件arp.bat拷贝到系统的启动目录中。电脑每次启动时将自动运行该文件,自动绑定IP与MAC。(如图6)


  完成以上步骤可以做到防止ARP攻击,但是该方法的缺点在于每当主机的网卡Link down、Link UP或者MAC地址更改,在机器上添加的静态绑定条目就会失效,需要在主机上重新运行批处理才能生效。

<<上一页 1 2 3 4 5 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 新趋势 磊科路由电源适配器技术规格大升级 (03-11) · 2月29日 绿色家庭路由 磊科NR205+市场到货 (02-28)
· 2月27日 网吧用双WAN路由 磊科2907NR不贵 (02-26) · 低价不低质 磊科NR205+路由器使用体验 (02-26)
· 125M双天线双SSID 磊科NW618无线路由器初赏 (02-17) · 1月30日 信号强劲 磊科54M无线路由热卖 (01-30)
· 125M双天线无线路由 磊科NW618即将上市! (01-29) · 1月28日 功能丰富 磊科双WAN路由卖5300元 (01-28)
· 可双SSID 磊科发布新品双天线125M路由器 (01-16) · 1月15日 磊科NW310无线网卡售价仅125元 (01-14)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统