统计
  • 建站日期:2012-11-11
  • 文章总数:5611 篇
  • 评论总数:423 条
  • 分类总数:32 个
  • 最后更新:3月30日

解决网络中常见的ARP攻击行为?

解决网络中常见的ARP攻击行为:Address Resolution Protocol攻击是一种非常恶劣的网络攻击行为,他会造成网络不稳定,引发用户无法上网或者企业断网导致重大生产事故,而且利用Address Resolution Protocol 攻击还可能会通过进一步实施攻击来非法获取游戏、网银、文件服务等系统的帐号和口令,使被攻击者造成利益上的重大损失。

所以,怎么样才能解决网络中常见的Address Resolution Protocol攻击行为呢?下面给大家介绍种H3C提出的较为完整的解决方案。

解决网络中常见的ARP攻击行为

解决方案

如图4所示,Address Resolution Protocol攻击防范技术的思路是以设备角色为线索,通过分析二三层网络设备可能会面对哪些类型的攻击,从而提供有效的防范措施。

攻击源一般来自于主机侧,因此接入交换机在Address Resolution Protocol攻击防范中是一个关键的控制点。针对攻击的特点,接入交换机上的防范主要从两个方面考虑:

  1. 建立正确的 Address Resolution Protocol 映射关系、检测并过滤伪造的 Address Resolution Protocol 报文,保证经过其转发的 ARP报文正确合法。

  2. 抑制短时间内大量 Address Resolution Protocol报文的冲击。

由于防范措施部署在接入侧,因此无需在网关上部署,可以减轻网关负担。


如果接入交换机上不支持Address Resolution Protocol攻击防范功能,或者主机直接接入网关,则需要在网关上部署防范措施,部署思路从两个方面考虑:

  • 建立正确的 Address Resolution Protocol表项,防止攻击者修改。

  • 抑制短时间内大量 ARP报文或者需触发 Address Resolution Protocol解析的 IP报文的冲击。

直接在网关上进行部署对接入交换机的依赖较小,可以较好的支持现有网络,有效地保护用户投资。

-- 展开阅读全文 --
这篇文章最后更新于2012-12-23,已超过 1 年没有更新,如果文章内容或图片资源失效,请留言反馈,我们会及时处理,谢谢!
免责申明
解决网络中常见的ARP攻击行为?:本文来自投稿,不代表本站立场,如若转载,请注明出处:http://www.wjdiy.cn/anfang/252.html 如有侵权请邮件与我们联系处理。敬请谅解!
抢救U盘杀毒以后不见了的文件夹及数据
« 上一篇 12月23日
判断电脑自动关机是否由于电脑病毒引起的?
下一篇 » 12月23日
为了防止灌水评论,登录后即可评论!
注册登录

还没有评论,快来抢沙发吧!