文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » ARP攻击的解决方法       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] ARP攻击的解决方法  ( 查看:385  回复:6 )   
  本主题由 零距离 于 2008-5-19 18:04 移动  
 
hlj317
新新人类  点击可查看详细



帖子 25
精华 0
无忧币 135
积分 125
阅读权限 20
注册日期 2008-5-7
最后登录 2008-5-25 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-19 15:39   标题:ARP攻击的解决方法
上一帖 |
ARP攻击的解决方法
首先让我们来看看,什么是ARP协议?
所谓ARP协议,是指在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP攻击,能够在网络中产生大量的ARP通信量使网络阻塞。这样就从而让黑客达到了他们的目的。
ARP攻击的形式
ARP攻击可以造成内部网络的混乱,让某些被攻击的计算机无法正常访问内外网,让网关无法和客户端正常通信。
并且,一般来说IP地址的冲突我们可以通过多种方法和手段来避免,而ARP协议工作在更低层,隐蔽性更高。另外系统并不会判断ARP缓存的正确与否,无法像IP地址冲突那样给出提示。
不过,很多黑客工具例如网络剪刀手等,可以随时发送ARP攻击数据包和ARP恢复数据包,这样就可以实现在一台普通计算机上通过发送ARP数据包的方法来控制网络中任何一台计算机的上网与否,甚至还可以直接对网关进行攻击,让所有连接网络的计算机都无法正常上网。
ARP攻击造成的危害
1.网上银行、游戏账号的频繁被侵入
一些人为了获取非法利益,利用ARP攻击程序在网内进行非法活动,此类程序的主要目的在于破解账号登陆时的加密解密算法,通 过截取局域网中的数据包,然后以分析数据通讯协议的方法截获用户的信息。运行这类木马病毒,就可以获得整个局域网中上网用 户账号的详细信息并盗取。
2.会发生局域网内频繁性区域或整体瞬时掉线的情况
当带有ARP攻击程序的计算机在网内进行通讯时,就会导致频繁掉线,即所谓的“闪断”。出现此类问题后重启计算机或禁用网卡会暂时解决问题,但掉线情况还会发生。
ARP攻击的有效解决方法
目前来说,防止ARP攻击最有效的办法就是双向绑定了。之前我们介绍过ARP欺骗主要是通过伪造IP地址和MAC地址实现的。因此,我们就不要把网络安全信任关系建立在IP基础上或MAC基础上,最可行的办法应该是建立在IP+MAC基础上,这样就比较稳妥。

另外值得一提的是,我们提供了普通绑定和强制绑定两种绑定方式,使用者可以根据网络的要求来自行选择。同时,路由还会定期自动扫描局域网中未绑定的机器,以方便使用者添加,达到一劳永逸的效果。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-19 15:391楼
[ 顶部 ]
 
zhangfx79
新新人类  点击可查看详细



帖子 16
精华 0
无忧币 0
积分 16
阅读权限 20
注册日期 2008-2-19
最后登录 2008-9-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-19 16:13 
谢谢,认识了ARP攻击原理.



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-19 16:132楼
[ 顶部 ]
 
nmgzf
新新人类  点击可查看详细



帖子 58
精华 0
无忧币 1
积分 59
阅读权限 20
注册日期 2007-7-1
最后登录 2008-7-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-22 08:16 
gd



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-22 08:163楼
[ 顶部 ]
 
mcumsigscr
新新人类  点击可查看详细



帖子 22
精华 0
无忧币 6
积分 26
阅读权限 20
注册日期 2007-7-3
最后登录 2008-9-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-29 15:39 




论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-29 15:394楼
[ 顶部 ]
 
cikexin
技术员  点击可查看详细



论坛万户侯  
帖子 193
精华 0
无忧币 238
积分 212
阅读权限 30
注册日期 2006-3-9
最后登录 2008-9-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-5-29 22:11 
没有具体的实现方式



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-29 22:115楼
[ 顶部 ]
 
核动力电子猫
技术员  点击可查看详细



帖子 384
精华 0
无忧币 67
积分 386
阅读权限 30
注册日期 2007-11-17
最后登录 2008-8-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-6 01:39 
GOOD!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-6 01:396楼
[ 顶部 ]
 
hziee606
副版主  点击可查看详细


帖子 3025
精华 0
无忧币 2989
积分 3066
阅读权限 140
注册日期 2007-4-29
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-11 20:18 
学习学习!~ 谢谢LZ共享^_^



QQ:49664253 MSN:biwei_nb@hotmail.com E-mail:biwei_nb@163.com
2008-6-11 20:187楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号