成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ARP攻擊防范方法總結

安全 黑客攻防
通過劃分VLAN和交換機端口綁定,是常用的防范ARP攻擊的方法。

0×001  靜態綁定網關MAC

0×002  ARP防火墻

0×003  VLAN和交換機端口綁定

1、靜態綁定網關MAC

方法一、手工綁定:

(1).確定用戶計算機所在網段

(2).查出用戶網段網關IP

(3).根據網關IP查出用戶網段網關Mac

(4).用命令 arp -s 網關IP 網關MAC

靜態綁定網關IP和MAC

例如:“arp –s 192.168.1.1 AA-AA-AA-AA-AA-AA”。

Linux下綁定IP和MAC地址

新建一個靜態的mac–>ip對應表文件:ip-mac,將要綁定的IP和MAC地下寫入此文件,格式為 ip mac。

[root@localhost ~]# echo '192.168.1.1 00:01:B5:38:09:38 ' > /etc/ip-mac

[root@localhost ~]# more /etc/ip-mac

192.168.1.1 00:01:B5:38:09:383、設置開機自動綁定

[root@localhost ~]# echo 'arp -f /etc/ip-mac ' >> /etc/rc.d/rc.local4、手動執行一下綁定

[root@localhost ~]# arp -f /etc/ip-mac5、確認綁定是否成功

[root@localhost ~]# arp -a

2、ARP防火墻

免費的ARP防火墻軟件很多的,可以百度找,一般的服務器維護軟件都帶有這個功能.

3、VLAN和交換機端口綁定

懂路由交換的朋友應該懂,看起來比較容易.

通過劃分VLAN和交換機端口綁定,以圖防范ARP,也是常用的防范方法。劃分VLAN,減小廣播域的范圍,使ARP在小范圍內起作用,而不至于發生大面積影響。有些網管交換機具有MAC地址學習的功能,學習完成后,再關閉這個功能,就可以把對應的MAC和端口進行綁定.

缺陷:

(1)、沒有對網關的任何保護,網關一旦被攻擊,照樣會造成全網上網的掉線和癱瘓。

(2)、不利于移動終端的接入

(3)、實施交換機端口綁定,整個交換網絡的造價大大提高。思科2950交換機為例,登錄進入交換機,輸入管理口令進入配置模式,敲入命令:

Switch#c onfig terminal

#進入配置模式

Switch(config)# Interface fastethernet 0/1

#進入具體端口配置模式

Switch(config-if)#Switchport port-secruity

#配置端口安全模式

Switch(config-if )switchport port-security mac-address MAC(主機的MAC地址)

#配置該端口要綁定的主機的MAC地址

Switch(config-if )no switchport port-security mac-address MAC(主機的MAC地址)

#刪除綁定主機的MAC地址

注意:

以上命令設置交換機上某個端口綁定一個具體的MAC地址,這樣只有這個主機可以使用網絡,如果對該主機的網卡進行了更換或者其他PC機想通過這個端口使用網絡都不可用,除非刪除或修改該端口上綁定的MAC地址,才能正常使用。

其實現在有一種動態ARP檢查的技術來防范ARP攻擊,這種方法非常有效,它是根據DHCP所生成的DHCP監聽表,以及IP源防護中靜態ip源綁定表的內容對ARP報文進行檢測,有興趣的可以百度了解。

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2010-09-16 15:39:18

2012-04-06 10:04:21

2009-12-11 14:46:13

2010-09-07 10:44:14

2010-07-06 16:22:01

2009-10-29 17:30:08

2011-08-30 15:19:07

2009-08-17 08:24:52

2011-08-09 15:09:45

2011-04-06 13:02:31

2011-11-08 09:46:10

2012-12-03 09:32:22

ARP

2012-11-16 13:26:16

2011-09-08 11:35:18

2011-04-02 09:14:26

2024-02-20 14:58:29

2019-08-22 07:24:25

2018-07-16 08:36:13

2020-02-17 16:52:06

誤植攻擊網絡攻擊網絡安全

2010-09-29 10:21:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费h在线 | 免费h视频 | 亚洲欧美日韩在线一区二区 | 国产精品久久久 | 精品熟人一区二区三区四区 | 在线欧美小视频 | 亚洲在线一区二区 | 欧美日韩a| 亚洲性人人天天夜夜摸 | 日韩图区| 亚洲va国产日韩欧美精品色婷婷 | 中文字幕日韩专区 | 欧美在线视频一区 | 欧美久久一区二区 | 欧美一区二区三区四区视频 | 天堂在线www| 亚洲成人久久久 | av在线一区二区三区 | 91大神在线资源观看无广告 | 久久99成人 | 青青草国产在线观看 | 免费一区二区三区在线视频 | 色婷婷综合久久久久中文一区二区 | 国产中文字幕在线观看 | 色综合国产 | 久久精品免费 | 精品久久中文字幕 | 欧美一区 | 欧美久久久电影 | 国产精品成人69xxx免费视频 | 日韩视频一区二区在线 | 欧美日韩大片 | 精品久久久一区 | 日韩一级免费电影 | 色婷婷一区 | 国产亚洲一区二区精品 | 欧美精品99 | 农夫在线精品视频免费观看 | 国产精品久久久久久久7电影 | 黄频免费 | 九一国产精品 |