瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星全功能安全软件 » 对arp 防御的建议!!!
shulun743 - 2011-1-11 21:05:00
有些人为了满足自己的私欲(吃独食)而恶意限制别人的网速,所以才会有p2p等这类软件,而此类软件能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。从而使目标主机不能正常与外部进行通信,甚至使整个网络瘫痪来达到自己独享带宽的目的!!!

因此建议瑞星至相应来自网管的arp请求!!!


注意不是一直这样的,而是发生arp攻击时防火墙应立即启动只响应网管的 机制,不存在arp攻击时就不要响应!!!


或许这是解决arp的终极方法吧!!!


因为金山arp 和360arp 都采用了类似的技术!!!


请参考!!!


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/533.9 (KHTML, like Gecko) Maxthon/3.0 Safari/533.9
networkedition - 2011-1-12 9:58:00
此建议已收集反馈,感谢对瑞星的支持。
吻你没商量 - 2011-1-12 18:19:00


引用:
原帖由 shulun743 于 2011-1-11 21:05:00 发表
有些人为了满足自己的私欲(吃独食)而恶意限制别人的网速,所以才会有p2p等这类软件,而此类软件能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。从而使目标主机不能正常与外部进行通信,甚至使整个网络瘫痪来达到自己独享带宽的目的!!!

因此建议瑞星至相应来自网管的arp请求!!!



建议楼主将反馈的问题或者建议的问题集中整理,方便进一步跟进。。。
1
查看完整版本: 对arp 防御的建议!!!