天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧网络 >> 正文

网游密码怎么丢了 揭密ARP攻击与方法

2006-7-31zol.com.cn佚名

·干掉可恶的ARP!

解决思路

  1.不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。
  2.设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。
  3.除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。
  4.使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。
  5.使用"proxy"代理IP的传输。
  6.使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。
  7.管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。
  8.管理员定期轮询,检查主机上的ARP缓存。
  9.使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。

HiPER用户的解决方案

建议用户采用双向绑定的方法解决并且防止ARP欺骗。

1.在PC上绑定路由器的IP和MAC地址:

  1)首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa<HiPER管理界面--端口配置--局域网端口MAC地址>)。
  2)编写一个批处理文件rarp.bat内容如下:
@echo off
arp -d
arp -s 192.168.16.254 00-22-aa-00-22-aa
将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。
将这个批处理软件拖到“windows--开始--程序--启动”中。
  3)如果是网吧,可以利用收费软件服务端程序(pubwin或者万象都可以)发送批处理文件rarp.bat到所有客户机的启动目录。Windows2000的默认启动目录为“C:/Documents and Settings/All Users「开始」菜单程序启动”。

2.在路由器上绑定用户主机的IP和MAC地址(440以后的路由器软件版本支持):
  在HiPER管理界面--高级配置--用户管理中将局域网每台主机均作绑定。

本文来源:zol.com.cn 作者:佚名

相关文章
聚合推荐
声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下

推荐文章

最新文章

  • 本周热门
  • 本月热门
  • 阅读排行