服务与支持

  • TEL: 010-51796526-8022
  • 134 6660 8836 (24小时)
  • QQ: 799166437

产品分类

促销信息

当前位置

    ARP攻击原理与解决方法第3版:网内如何查找病毒主机 (3)
     4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。
      5、使用"proxy"代理IP的传输。

      6、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。

      7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。

      8、管理员定期轮询,检查主机上的ARP缓存。

      9、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。

      【HiPER用户的解决方案】

      建议用户采用双向绑定的方法解决并且防止ARP欺骗。

      1、在PC上绑定路由器的IP和MAC地址:

      1)首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa)。

      2)编写一个批处理文件rarp.bat内容如下:

      @echo off

      arp -d

      arp -s 192.168.16.254 00-22-aa-00-22-aa

      将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。

      将这个批处理软件拖到“windows--开始--程序--启动”中。

      3)如果是网吧,可以利用收费软件服务端程序(pubwin或者万象都可以)发送批处理文件rarp.bat到所有客户机的启动目录。Windows2000的默认启动目录为“C:Documents and SettingsAll Users「开始」菜单程序启动”。

      2、在路由器上绑定用户主机的IP和MAC地址(440以后的路由器软件版本支持):

      在HiPER管理界面--高级配置--用户管理中将局域网每台主机均作绑定。

     

    [来源:互联互通] [作者:admin] [日期:10-01-06] [热度:]
互联互通为企业提供独享带宽|双线机房|中关村机房|北京IDC|北京主机托管|北京服务器托管|北京双线托管|北京服务器租用|独享10M|独享100M|BGP独享带宽|双线机柜租用|国研机房|北京主机租用|便宜带宽|光纤接入|CDN加速带宽|东直门机房|BGP机房|教育网机房托管|北京主机租用|月租服务器 京ICP证060342号