专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

提高网络安全 ARP攻击的防护方法
2011-01-14 15:39:20 来源:IT世界 作者:【
关键词:网络安全 ARP 防护
 
在之前《安全有保障 ARP攻击原理与判别方法》一文中,小编给大家讲述了ARP攻击的原理与辨别,但该如何防护呢?这就是下文的主题。防止ARP攻击是比较困难的,修改协议也是不大可能。但是有一些工作是可以提高本地网络的安全性。

  在之前《安全有保障 ARP攻击原理与判别方法》一文中,小编给大家讲述了ARP攻击的原理与辨别,但该如何防护呢?这就是下文的主题。防止ARP攻击是比较困难的,修改协议也是不大可能。但是有一些工作是可以提高本地网络的安全性。

  

 


  大家要清楚如果一个错误的记录被插入ARP或者IP route表,可以通过两种方式来删除。首先是使用arp –d host_entry;其次是自动过期,由系统删除。

  知道了原因我们可以采取一些方法:

  1、减少过期时间

  #ndd –set /dev/arp arp_cleanup_interval 60000

  #ndd -set /dev/ip ip_ire_flush_interval 60000

  60000=60000毫秒 默认是300000

  这样就能够加快过期时间,但并不能避免攻击,只能够使攻击更加困难,带来的影响是在网络中会大量的出现ARP请求和回复,不要在繁忙的网络上使用。

  2、建立静态ARP表

  建立静态ARP表是一种很有效的方法,而且对系统造成的影响不大;缺点是破坏了动态ARP协议。我们可以通过建立如下的文件来实现:

  test.nsfocus.com 08:00:20:ba:a1:f2

  user. nsfocus.com 08:00:20:ee:de:1f

  使用arp –f filename加载进去,这样的ARP映射将不会过期和被新的ARP数据刷新,除非使用arp –d才能删除。但合法主机的网卡硬件地址如果发生改变,就必须手工刷新这个arp文件。这个方法并不适合于经常变动的网络环境使用。

  3、禁止ARP

  我们可以完全禁止ARP,通过ipconfig interface –arp命令,这样网卡就不会发送ARP和接受ARP包。但是使用前提是使用静态的ARP表,如果不在ARP表中的电脑 ,将不能通信。这个方法不适用与大多数网络环境,因为这增加了网络管理的成本,但对于小规模的安全网络来说,还是有效可行的。

  总结:目前ARP病毒攻击可以说是层出不穷,已经不能单纯的依靠传统的方法去防范,比如简单的绑定本机ARP表,我们需要深入的去了解ARP攻击的原理,才能够对症下药,分析并解决ARP欺骗的问题。

      

责任编辑:ljy888
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇网络安全面临巨大挑战 钓鱼网站造..
下一篇网络安全专家:解读黑客与“搜索..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259