如何防范arp攻击

发布于 2022-07-26 04:05:33 字数 191 浏览 10 评论 4

本人使用的是静态分配IP的局域网
由于很多同学中了arp病毒
于是只要他们一开机
我的机器就不能上网了
我就写了个脚本
禁用再启用网卡
然后重启网络服务

虽然这个做是有效的
但是每次都这样很不方便

有什么好办法呢?

谢谢

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(4

若能看破又如何 2022-07-26 12:19:55

原帖由 Orpherus 于 2006-8-12 09:07 发表
设备不成问题
技术也不应该有问题
网络中心的有些老师是计算机的博士生导师
可能是因为工作量太大了
几万台机器绑定起来不是那么容易的

至少我还没听说那个企业或公司有几万台机器的(当然不算microsoft,ibm,hp,cisco,波音等),真羡慕你呀

凡尘雨 2022-07-26 10:14:23

原帖由 on-fire 于 2006-8-12 08:52 发表
我觉得最好的方法是通过交换机把IP地址和Mac地址绑定,但设备的成本和网管的水平决定这实施起来的难度。

并不是说的那么简单的,虽然可以对网关设备作ip - mac 绑定(包括三层交换机)
但是,有一个问题很多人都忽略了: 如果有台机器不断地在发arp  指定自己的mac 是本vlan的网关地址。这样的话虽然网关不受影响,但其他没做ip-mac绑定的客户都会被“骗”,无法与真正的网关通讯。那么需要所有的机器都作ip-mac 绑定。

另外在实际环境里,机器有一定的流动性,每台机器都作ip-mac 绑定工作量不小。

我知道的解决办法不外两类:1。不用arp。pppoe、pvlan 或 ip-mac 绑定都属此类。
2。通过交换机识别正确的arp包检验发送。

半透明的墙 2022-07-26 10:07:46

设备不成问题
技术也不应该有问题
网络中心的有些老师是计算机的博士生导师
可能是因为工作量太大了
几万台机器绑定起来不是那么容易的

一个人练习一个人 2022-07-26 07:22:26

我觉得最好的方法是通过交换机把IP地址和Mac地址绑定,但设备的成本和网管的水平决定这实施起来的难度。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文