从ARP欺骗看局域网的安全管理
社区服务
火星文
银行
结婚
道具中心
勋章中心
管理操作原因
基本信息
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
手机版
小说论坛
用户中心
搜索
银行
猴岛论坛
帖子
用户
版块
帖子
高级搜索
实物交易发布
原神
校园青春
动漫剧场
纪念馆
娱乐时尚星座
跑跑卡丁车
签到统计
和平精英
社区服务
关闭
选中
1
篇
全选
猴岛论坛
电脑百科
从ARP欺骗看局域网的安全管理
发帖
回复
正序阅读
最近浏览的帖子
最近浏览的版块
« 返回列表
新帖
悬赏
任务
交易贴
自动发卡
拍卖
红包
际遇红包
1
个回复
从ARP欺骗看局域网的安全管理
楼层直达
再见喜雨。
ZxID:1480534
关注Ta
注册时间
2008-08-02
最后登录
2018-10-18
发帖
10605
在线
1704小时
精华
17
DB
4024
威望
1998
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
元老
举报
只看楼主
使用道具
楼主
发表于: 2009-05-23
0
— 本帖被 K' 执行锁定操作(2009-05-23) —
在“ARP欺骗的原理及危害”一文中为大家介绍了ARP欺骗攻击的原理以及危害程度,相信各位网络管理员读者都对ARP欺骗深表痛恨,希望能够彻底的禁止该现象的发生。虽然笔者不是网吧管理员,但是也在单位负责五个机房共200台计算机。所以下面就根据笔者的经验为大家介绍如何来防止ARP欺骗,文章所说的这些方法对网吧或普通局域网都是适用的。
企业可以通过发布网络管理制度来禁止ARP欺骗问题的发生,发现有欺骗者和奖金等效益挂钩。但是网吧不同于企业,来使用计算机和网络的都是顾客,也就是“上帝”,我们不可能对他们的行为做过多的约束,所以唯一能做的就是从技术上尽最大可能约束和检查ARP欺骗的来源。
一,sniffer检测法:
sniffer是网络管理的好工具,网络中传输的所有数据包都可以通过sniffer来检测。同样arp欺骗数据包也逃不出sniffer的监测范围。
一般来说ARP欺骗数据包没有留下发送虚假信息的主机地址,但是承载这个ARP包的ethernet帧却包含了他的源地址。而且正常情况下ethernet数据帧中,帧头里的MAC源地址/目标地址应该和帧数据包中ARP信息配对,这样的ARP包才算是正确的。如果不正确,肯定是假冒的包,当然如果匹配的话,我们也不能过于放松,一样不能代表是正确的,另外通过检测到的数据包再结合网关这里拥有的本网段所有MAC地址网卡数据库,看看哪个和Mac数据库中数据不匹配,这样就可以找到假冒的ARP数据包,并进一步找到凶手了。
关于MAC地址网卡数据库可以在第一次装系统的时候进行记录,将网吧座位号与MAC地址等信息做一个对应表格。查看MAC地址的方法是通过“开始->运行”,进入命令提示窗口,然后输入ipconfig /all。在physical address的右边就是相应网卡的MAC地址。(如图1)转
载自
天下网盟
网吧论坛
本帖de评分:
共
1
条评分
DB +3
K'
DB
+3
阅
隐藏
本帖de打赏:
共
条打赏
隐藏
打赏
收藏
新鲜事
相关主题
谁能帮我预防一下局域网的ARP攻击啊!
被攻击了,ARP欺骗数据包
上网故障 别总拿ARP欺骗病毒说事!
详解WLAN的安全管理--攻防9式
架设pppoe服务器拨号上网 防止ARP欺骗
windows局域网的一个经典的入侵方法
回复
引用
鲜花[
0
]
鸡蛋[
0
]
旧人不在空城乱
ZxID:2174363
关注Ta
注册时间
2008-10-25
最后登录
2017-01-16
发帖
4289
在线
1270小时
精华
0
DB
323
威望
800
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
qq
等级:
上将
配偶:
空岚歌°
..
举报
只看该作者
沙发
发表于: 2009-05-23
0
好强大的说,。
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
« 返回列表
发帖
回复
关闭