问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

ARP攻击怎么办?急。。。

发布网友 发布时间:2023-10-01 11:27

我来回答

3个回答

热心网友 时间:2023-10-01 16:12

四种常见防范ARP措施的分析

一、双绑措施
双绑是在路由器和终端上都进行IP-MAC绑定的措施,它可以对ARP欺骗的两边,伪造网关和截获数据,都具有约束的作用。这是从ARP欺骗原理上进行的防范措施,也是最普遍应用的办法。它对付最普通的ARP欺骗是有效的。

但双绑的缺陷在于3点:
1、 在终端上进行的静态绑定,很容易被升级的ARP攻击所捣毁,病毒的一个ARP –d命令,就可以使静态绑定完全失效。
2、 在路由器上做IP-MAC表的绑定工作,费时费力,是一项繁琐的维护工作。换个网卡或更换IP,都需要重新配置路由。对于流动性电脑,这个需要随时进行的绑定工作,是网络维护的巨大负担,网管员几乎无法完成。
3、 双绑只是让网络的两端电脑和路由不接收相关ARP信息,但是大量的ARP攻击数据还是能发出,还要在内网传输,大幅降低内网传输效率,依然会出现问题。

因此,虽然双绑曾经是ARP防范的基础措施,但因为防范能力有限,管理太麻烦,现在它的效果越来越有限了。

二、ARP个人防火墙
在一些杀毒软件中加入了ARP个人防火墙的功能,它是通过在终端电脑上对网关进行绑定,保证不受网络中假网关的影响,从而保护自身数据不被窃取的措施。ARP防火墙使用范围很广,有很多人以为有了防火墙,ARP攻击就不构成威胁了,其实完全不是那么回事。

ARP个人防火墙也有很大缺陷:
1、它不能保证绑定的网关一定是正确的。如果一个网络中已经发生了ARP欺骗,有人在伪造网关,那么,ARP个人防火墙上来就会绑定这个错误的网关,这是具有极大风险的。即使配置中不默认而发出提示,缺乏网络知识的用户恐怕也无所适从。
2 、ARP是网络中的问题,ARP既能伪造网关,也能截获数据,是个“双头怪”。在个人终端上做ARP防范,而不管网关那端如何,这本身就不是一个完整的办法。ARP个人防火墙起到的作用,就是防止自己的数据不会被盗取,而整个网络的问题,如掉线、卡滞等,ARP个人防火墙是*为力的。

因此,ARP个人防火墙并没有提供可靠的保证。最重要的是,它是跟网络稳定无关的措施,它是个人的,不是网络的。

三、VLAN和交换机端口绑定
通过划分VLAN和交换机端口绑定,以图防范ARP,也是常用的防范方法。做法是细致地划分VLAN,减小广播域的范围,使ARP在小范围内起作用,而不至于发生大面积影响。同时,一些网管交换机具有MAC地址学习的功能,学习完成后,再关闭这个功能,就可以把对应的MAC和端口进行绑定,避免了病毒利用ARP攻击篡改自身地址。也就是说,把ARP攻击中被截获数据的风险解除了。这种方法确实能起到一定的作用。

不过,VLAN和交换机端口绑定的问题在于:
1、 没有对网关的任何保护,不管如何细分VLAN,网关一旦被攻击,照样会造成全网上网的掉线和瘫痪。
2、 把每一台电脑都牢牢地固定在一个交换机端口上,这种管理太死板了。这根本不适合移动终端的使用,从办公室到会议室,这台电脑恐怕就无法上网了。在无线应用下,又怎么办呢?还是需要其他的办法。
3、 实施交换机端口绑定,必定要全部采用高级的网管交换机、三层交换机,整个交换网络的造价大大提高。

因为交换网络本身就是无条件支持ARP操作的,就是它本身的漏洞造成了ARP攻击的可能,它上面的管理手段不是针对ARP的。因此,在现有的交换网络上实施ARP防范措施,属于以子之矛攻子之盾。而且操作维护复杂,基本上是个费力不讨好的事情。

四、PPPoE
网络下面给每一个用户分配一个帐号、密码,上网时必须通过PPPoE认证,这种方法也是防范ARP措施的一种。PPPoE拨号方式对封包进行了二次封装,使其具备了不受ARP欺骗影响的使用效果,很多人认为找到了解决ARP问题的终极方案。
问题主要集中在效率和实用性上面:
1、 PPPoE需要对封包进行二次封装,在接入设备上再解封装,必然降低了网络传输效率,造成了带宽资源的浪费,要知道在路由等设备上添加PPPoE Server的处理效能和电信接入商的PPPoE Server可不是一个数量级的。
2、 PPPoE方式下局域网间无法互访,在很多网络都有局域网内部的域控服务器、DNS服务器、邮件服务器、OA系统、资料共享、打印共享等等,需要局域网间相互通信的需求,而PPPoE方式使这一切都无法使用,是无法被接受的。
3、 不使用PPPoE,在进行内网访问时,ARP的问题依然存在,什么都没有解决,网络的稳定性还是不行。

因此,PPPoE在技术上属于避开底层协议连接,眼不见心不烦,通过牺牲网络效率换取网络稳定。最不能接受的,就是网络只能上网用,内部其他的共享就不能在PPPoE下进行了。

通过对以上四种普遍的ARP防范方法的分析,我们可以看出,现有ARP防范措施都存在问题。这也就是ARP即使研究很久很透,但依然在实践中无法彻底解决的原因所在了。

热心网友 时间:2023-10-01 16:13

可以直接使用360安全卫士自带的

360安全卫士--木马防火墙--最下面就是arp

开启这个功能一般的ARP即可截获

热心网友 时间:2023-10-01 16:13

免疫墙能彻底解决内网ARP攻击导致的网络不稳定的问题,ARP攻击不仅能攻击电脑,也能攻击网关,也可以直接通过交换机到大别的电脑这样就治标不治本,免疫墙是直接从网卡上面做的拦截,还能监控整个内网的上网状况。大家可以去查阅一下。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
...抛物线y=x2-4x+3与x轴交于A、B两点,与y轴交于点C,连AC,将直线AC向右... 抢劫罪的构成要素有哪些 抢劫罪的几个要素 抢劫罪违反了什么法律 转化型抢劫的法律认定 我想问问我的魔兽世界帐号值多少钱? 我的号能卖多少?(魔兽世界) 求评估魔兽世界账号价值,懂得来! 魔兽世界账号问题,我有一个90级的DK,想便宜出售了,直接卖了,想问问大... 魔兽世界号价值评估 成都地铁怎样买票 哪位大神帮忙看看这蛇有毒吗 强卖手机,分期迷惑别人,而不说贷款,犯法吗 ...横向环型的,还带有黑点点,求蛇名,和有没有毒 属相年份1950年属相,生肖属相表年份 分期乐诱导借贷怎么解决 男属狗女属猪生个属猴的宝宝怎么样 想询问一下,岳阳至宜昌的汽车是每天什么时候发的,到达时间又是什么时... 岳阳市到宜昌汽车票价多少? 从宜昌到岳阳能不能坐船? 宜昌到湖南岳阳的火车有几趟 岳阳南可以坐动车去宜昌吗 在网站写作,要求提供版权证明,什么是版权证明呢? 请问中国农业银行微信公众号要怎样更换绑定的? 封神演义:姜子牙老婆竟然是他的转世,难怪姜子牙这么倒霉! 我在建设银行办理的龙卡信用卡2.10寄出我忘了领取,现在又返还回去了... 明天提车,爱卡大神们请问注意事项 app金融一体神机是真的吗 山东爱卡神金融一体机是不真的能下卡 怎样治疗乳腺囊肿? 鳞翅目只有蛾和蝶吗?舍腰蜂是不是膜翅目? ARP攻击怎么办?急~! 广州必去!畅游白云山国家森林公园 广州流溪河国家森林公园恢复开园 广州流溪河国家森林公园游玩攻略广州流溪河森林公园有什么好玩的? 结构数量和形状猜三个数字? 信用卡最低还款是一千四百多总额度吗 如何在word里添加标注 如何在word 中插入下列标注 word中怎么在图里加标注 如何在二维平面图形中标注出横坐标的数字或字母 投了简历,如何让hr知道? 多吃了安乃近胃难受怎么办 松毛虫在哪方面十分勤劳 个人想解除绑定公众号怎么操作? 感冒吃了安乃近多吃了3粒有事吗? 安乃近喝多了有事吗? 微信公众号如何解绑? 怎么取消微信公众平台绑定的 怎么修改第三次