2007年4月28日星期六

怎么样来防止ARP欺骗?




出处:net130.com

1、不要把你的网络安全信任关系建立在ip基础上或mac基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在ip+mac基础上。

2、设置静态的mac-->ip对应表,不要让主机刷新你设定好的转换表。

3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。

4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。

5、使用"proxy"代理ip的传输。



6、使用硬件屏蔽主机。设置好你的路由,确保ip地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。

7、管理员定期用响应的ip包中获得一个rarp请求,然后检查ARP响应的真实性。

8、管理员定期轮询,检查主机上的ARP缓存。

9、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。
以下收集的资料,供做进一步了解ARP协议

ARP的缓存记录格式:

每一行为:

  IF Index:Physical Address:IP Address:Type

其中: IF Index 为:

1 以太网

2 实验以太网

3 X.25

4 Proteon ProNET (Token Ring)

5 混杂方式

6 IEEE802.X

7 ARC网

ARP广播申请和应答结构

硬件类型:协议类型:协议地址长:硬件地址长:操作码:发送机硬件地址:

发送机IP地址:接受机硬件地址:接受机IP地址。

其中:协议类型为: 512 XEROX PUP

  513 PUP 地址转换

  1536 XEROX NS IDP

  2048 Internet 协议 (IP)

  2049 X.752050NBS

  2051 ECMA

  2053 X.25第3层

  2054 ARP

  2055 XNS

  4096 伯克利追踪者

  21000 BBS Simnet

  24577 DEC MOP 转储/装载

  24578 DEC MOP 远程控制台

  24579 DEC 网 IV 段

  24580 DEC LAT

  24582 DEC

  32773 HP 探示器


  32821 RARP

  32823 Apple Talk

  32824 DEC 局域网桥

如果你用过NetXRay,那么这些可以帮助你了解在细节上的ARP欺骗如何配合ICMP欺骗而让一个某种类型的广播包流入一个.








Related Posts:

  • 实例操作 如何让杀毒软件成“睁眼瞎”最近有调查报告显示,知名品牌的杀毒软件对新型计算机病毒的查杀率只有20%,而漏杀率却高达80%。那么是什么原因造成这种状况的?到底是如今的病毒过于厉害,还是杀毒软件的能力有限?今天我们就通过实例来看看是什么"刺瞎"了杀毒软件的双眼。黑客姓名:于谦黑客特长:免杀程序的制作使用工具:MaskPE使用工具:超级加花器使用工具:Private exe Protector黑客自白:由于木马软件都存在着"黑"特性,所以每当它们被公布出来不久,就会被杀毒软件所… Read More
  • 常用电脑的人养眼绝招 (本人试用效果明显)常用电脑的人养眼绝招有一条养眼的做法:把白皑皑的窗口变成淡淡的苹果绿。方法是:桌面-右键-属性-外观-高级-项目-窗口-颜色-其它,色调设为85,饱和度设为90,亮度设为205。然后单击[添加到自定义颜色]-确定...一路确定。如何调整网页指定的颜色你要先进行设置,打开浏览器,点击“工具”,点“INTERNET”选项,点右下角的“辅助功能”,然后勾选“不使用网页中指定的颜色”。点确定退出。OK!现在打开[我的电脑]或[资源管理器][浏览器]看看,… Read More
  • 1987-2007!Windows启动画面图析1987-2007!Windows启动画面图析从1987年的Windows 1.01到2007年的Windows Vista,每一代Windows系统在启动的时候都会给出一个启动画面,主要是让用户在等待的时候不致于太过枯燥。另外从Windows 2000开始,启动画面上还多了一个进度条,显示系统载入进度,不过到了之后的XP,进度条就改成了循环滚动方式,谁也琢磨不透到底载入多少了。   下边就是历代Windows的启动画面汇总,及其发布日期。部分可… Read More
  • 4月25日精品软件合集下载01、[网络辅助] → 腾讯Web加速器(P2P方式加速访问网页速度)V1.0 Beta01 绿色简体版 02、[应用其他] → 反网页限制工具V1.00 简体中文绿色免费版    03、[FTP 工具] → FlashFXPV3.4.1.1171 简体中文绿色版(功能强大的FXP/FTP软件)  04、[联络聊天] → 深度QQ2007V1.1 Bate1 简体绿色版(QQ2007官方版本蓝本、支持VISTA) 0… Read More
  • 五个国外大学图书馆https://dspace.ucalgary.ca/handle/1880/374 calgary university http://dspace.library.cornell.edu/index.jsp cornell university http://dspace.anu.edu.au/ national university https://dspace.gla.ac.uk/index.jsp University… Read More

0 评论: