2007年4月28日星期六

怎么样来防止ARP欺骗?




出处:net130.com

1、不要把你的网络安全信任关系建立在ip基础上或mac基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在ip+mac基础上。

2、设置静态的mac-->ip对应表,不要让主机刷新你设定好的转换表。

3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。

4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。

5、使用"proxy"代理ip的传输。



6、使用硬件屏蔽主机。设置好你的路由,确保ip地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。

7、管理员定期用响应的ip包中获得一个rarp请求,然后检查ARP响应的真实性。

8、管理员定期轮询,检查主机上的ARP缓存。

9、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。
以下收集的资料,供做进一步了解ARP协议

ARP的缓存记录格式:

每一行为:

  IF Index:Physical Address:IP Address:Type

其中: IF Index 为:

1 以太网

2 实验以太网

3 X.25

4 Proteon ProNET (Token Ring)

5 混杂方式

6 IEEE802.X

7 ARC网

ARP广播申请和应答结构

硬件类型:协议类型:协议地址长:硬件地址长:操作码:发送机硬件地址:

发送机IP地址:接受机硬件地址:接受机IP地址。

其中:协议类型为: 512 XEROX PUP

  513 PUP 地址转换

  1536 XEROX NS IDP

  2048 Internet 协议 (IP)

  2049 X.752050NBS

  2051 ECMA

  2053 X.25第3层

  2054 ARP

  2055 XNS

  4096 伯克利追踪者

  21000 BBS Simnet

  24577 DEC MOP 转储/装载

  24578 DEC MOP 远程控制台

  24579 DEC 网 IV 段

  24580 DEC LAT

  24582 DEC

  32773 HP 探示器


  32821 RARP

  32823 Apple Talk

  32824 DEC 局域网桥

如果你用过NetXRay,那么这些可以帮助你了解在细节上的ARP欺骗如何配合ICMP欺骗而让一个某种类型的广播包流入一个.








Related Posts:

  • SATA 2.5 规格硬盘 技术参数何谓SATA2.5规格呢? 作者:zhangcSATA2.5规格  在所有SATA硬盘产品中,最先推出SATA产品的当属希捷,早在2003年希捷就率先向市场推出了其SATA产品。而时刻希望自己在业界保持领先地位的希捷更是在2005年10月份对外发布了其新一代SATA2.5规格的产品,其单碟容量达到了160GB的Barracuda 7200.9硬盘产品。现在更将其采用最新的垂直纪录技术的7200.10投入了市场。从目前来看,希捷在产品技术方面应该是… Read More
  • 详解:国际通用病毒命名规则很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor. RmtBomb.12 、Trojan.Win32.SendIP.15等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,我怎么知道是什么病毒啊?其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了。世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名。虽然每个反病毒公司的命名… Read More
  • 解决 IE6.0、IE5.0、IE5.5 差异的具体代码一、过滤 IE5.5@media tty { i{content:"\";/*" "*/}}@m; @import 'ie55win.css'; /*";}}/* */注意代码中的'ie55win.css'二、过滤 IE5.0@media tty { i{content:"\";/*" "*/}}; @import 'ie50win.css'; {;}/*";}}/* */注意代码中的'ie50win.css'三、过滤 MAC下的 IE5/*\*… Read More
  • 老树开新花 IE 6.0特性技巧大联播软件总是在不停地更新换代,供应商们总是希望大家在他们发布新版本时都立即进行升级,但这么做并不是必要的,毕竟,这些程序已经陪伴了我们多年,占据了日常生活的一席之地。那么如何充分挖掘这些软件的潜力呢?我们组织了一系列鲜为人知的技巧,遵照这些小技巧,你日常使用的应用程序,例如Office、IE、Firefox等,都能够发挥更大的作用、变得更为迅速强大,且更简单易用。这些技巧中所述的操作都是免费或者花费低廉的,但它们却能够在你的日常工作中发挥作用。Int… Read More
  • 输入正确的QQ密码却无法登录问题的解决有QQ用户说下载最新版本QQ或升级之后,密码是正确的,登录不上QQ,但可以登录上论坛,请有此问题的用户查看以下几个情况,希望可以帮您解决:    1、您是否使用了系统的屏幕键盘,如果是,请使用QQ自带的软键盘。  使用方法如下:  2、请再登录一次,请慢一点输入密码,确保没有输入错误。  A、密码输入时未区分大小字母:  如果您的密码中有字母,请您确认输入时是否区分大小写?您可以开启大写字母键"caps lock"输入大写字母。  B、输入法问题… Read More

0 评论: