对arp 防御的建议!!!

有些人为了满足自己的私欲(吃独食)而恶意限制别人的网速,所以才会有p2p等这类软件,而此类软件能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。从而使目标主机不能正常与外部进行通信,甚至使整个网络瘫痪来达到自己独享带宽的目的!!!

因此建议瑞星至相应来自网管的arp请求!!!


注意不是一直这样的,而是发生arp攻击时防火墙应立即启动只响应网管的 机制,不存在arp攻击时就不要响应!!!


或许这是解决arp的终极方法吧!!!


因为金山arp 和360arp 都采用了类似的技术!!!


请参考!!!


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/533.9 (KHTML, like Gecko) Maxthon/3.0 Safari/533.9
最后编辑shulun743 最后编辑于 2011-01-11 21:24:47