1   1  /  1  页   跳转

[原创] 对arp 防御的建议!!!

对arp 防御的建议!!!

有些人为了满足自己的私欲(吃独食)而恶意限制别人的网速,所以才会有p2p等这类软件,而此类软件能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。从而使目标主机不能正常与外部进行通信,甚至使整个网络瘫痪来达到自己独享带宽的目的!!!

因此建议瑞星至相应来自网管的arp请求!!!


注意不是一直这样的,而是发生arp攻击时防火墙应立即启动只响应网管的 机制,不存在arp攻击时就不要响应!!!


或许这是解决arp的终极方法吧!!!


因为金山arp 和360arp 都采用了类似的技术!!!


请参考!!!


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/533.9 (KHTML, like Gecko) Maxthon/3.0 Safari/533.9
最后编辑shulun743 最后编辑于 2011-01-11 21:24:47
分享到:
gototop
 

回复 1F shulun743 的帖子

此建议已收集反馈,感谢对瑞星的支持。
gototop
 

回复: 对arp 防御的建议!!!



引用:
原帖由 shulun743 于 2011-1-11 21:05:00 发表
有些人为了满足自己的私欲(吃独食)而恶意限制别人的网速,所以才会有p2p等这类软件,而此类软件能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。从而使目标主机不能正常与外部进行通信,甚至使整个网络瘫痪来达到自己独享带宽的目的!!!

因此建议瑞星至相应来自网管的arp请求!!!



建议楼主将反馈的问题或者建议的问题集中整理,方便进一步跟进。。。
McAfee8.8i+rfw2011

http://hi.baidu.com/jone_jys
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT