如何有效防治ARP欺骗攻击

操作方法

  • 01

    最近以来,公司局域网中很多机器中了ARP木马,在网络中发送大量的虚假ARP数据包,造 成其他机器无法正常上网。勉强可以上网的机器,也频繁弹出病毒警告窗口,严重影响了正常的工作。为了解决这个问题,使用了很多方法,此文将这些此过程中积累的一些经验进行了总结,与大家分享。图1 病毒警告提示 一、ARP协议不坚定的“投递员” 很多朋友都认为此现象是由于中了病毒或木马造成的,其实追根溯源,这与ARP协议本身有很大关系。这位“投递员”无法区分局域网广播或ARP询问包的是否真实,从而造成用户无法通过MAC与IP的映射,访问正确的地址。网上关于ARP协议的资料很多,在此不再复述。 通常的ARP攻击对象包括路由器和局域网中的客户端主机,其中针对客户端主机的攻击居多,因此着重于客户端主机ARP欺骗的防治。通常解决ARP欺骗攻击的方法有三种: 1、 利用ARP echo传送正确的ARP对照表,达到防御目的; 2、 进行MAC与IP地址的绑定,生成固定的ARP对照表,保证映射关系的正确; 3、 采用其他协议(如:PPPoE)传送地址信息。 以上三种方法中,第二种方法最为方便和有效。主要原因如下:使用ARP echo方式,需要配置一台负责发送ARP echo广播的设备,当ARP攻击非常频繁时,该设备的负担将很大,因此ARP echo将无法达到理想的效果。而局域网主机众多的网络,想要实施第三种方法,其工作量也是相当庞大的。因此,上述三种方法中,以第二种方法最为实用。

(0)

相关推荐

  • LINUX下ARP欺骗攻击说明与防范

    一、关于ARP欺骗的说明 近期来,很多网吧遭遇一类病毒,导致网吧频繁断线,具体的原因,是因为某些外挂和应用程序携带了一种能进行ARP欺骗的病毒。ARP欺骗其实并不是新鲜的事情,很多老的网吧工具工具,譬 ...

  • ARP欺骗攻击原理深入说明分析

    ARP欺骗攻击原理深入说明分析

  • 怎样防范ARP欺骗攻击

    操作方法 01 [防范ARP攻击的方法] 这里说的防范方法适用于从未连接过网络.从未使用过U盘或者移动硬盘.从未使用过黑客软件的电脑. 1. 安装杀毒软件.海南大学三亚学院网络中心推荐使用卡巴斯基反病 ...

  • arp攻击原理与arp欺骗的原理和应用

    简介:网络管理员维护阶段需要处理各种各样的故障,出现最多的故障就是网络通信出现的问题.除物理原因外,出现这种现象一般是由ARP攻击或ARP欺骗导致的. 无论是ARP攻击还是ARP欺骗都是通过伪造ARP ...

  • 解决局域网ARP欺骗和攻击方法

    "又掉线了!!!"每当听到客户的抱怨声一片响起,网管员就坐立不安.其实,此起彼伏的瞬间掉线或大面积的断网大都是ARP欺骗在作怪.ARP欺骗攻击已经成了破坏网吧经营的罪魁祸首,是网吧 ...

  • 防范局域网内ARP欺骗的措施

     ARP欺骗又称ARP病毒或ARP攻击,是针对以太网地址解析协议(ARP)的一种攻击技术。此种攻击可让攻击者取得局域网上的数据数据包甚至可篡改数据包,且可让网络上特定电脑或所有电脑无法正常连接。如何防 ...

  • 如何处理ARP的攻击技巧

    以下是OMG小编为大家收集整理的文章,希望对大家有所帮助。 从原理和应用谈解决ARP攻击的方法: 很多网吧和企业网络不稳,无故掉线,经济蒙受了很大的损失。根据情况可以看出这是一种存在于网络中的一种普遍 ...

  • 局域网内ARP欺骗防范措施

    本文对于ARP欺骗,提出几点加强安全防范的措施.环境是主机或者网关是基于Linux/BSD的. 一.理论前提 本着"不冤枉好人,不放过一个坏人的原则",先说说我的一些想法和理论依据 ...

  • win7下清除arp缓存避免被arp攻击和arp欺骗的两种方法

    上网老是掉线,有时甚至网都连不上!为毛!很可能电脑被黑啦!为了避免被arp攻击和arp欺骗,定时清理arp缓存列表是个不错的选择。如何清除arp缓存呢?下面小编就给大家介绍清除arp缓存的两种方法。 ...