设为首页 加入收藏 网站首页
休闲娱乐
军事·社会百态·娱乐八卦·校园
体育·美女写真·幽默笑话·游戏
综合·在线视频·搞笑图片·灵异
两性生活
两性知识·性爱技巧
情色实录·两性图片
女性健康·同性之恋
电脑网络
网络编程·网页制作·软件教学
操作系统·图形图象·冲浪宝典
网络安全·邮件系统·认证考试
热点专题
芙蓉·真人漫画
72式·欲望都市
帅哥·人体彩绘
您现在的位置: 世纪中国 >> 网络安全 >> 网络在线安全 >> 教程正文
从网吧的ARP欺骗看局域网的安全管理
作者:世纪中国    教程来源:网络收集    点击数:    更新时间:2007-2-12
更加复杂了,所以说保证每台计算机的MAC地址与IP地址唯一是避免ARP欺骗现象发生的前提。

  (1)建立DHCP服务器保证MAC地址与IP地址唯一性:

  首先我们可以在windows 2000 server或其他服务器版操作系统上启用DHCP服务,为网吧建立一个DHCP服务器,一般来说建议在网关上搭建。因为DHCP不占用多少CPU,而且ARP欺骗攻击一般总是先攻击网关,攻击网关的同时由于网关这里有监控程序,所以可以在第一时间发现攻击行为。当然为了减少攻击的发生机率我们也可以把网关地址设置为网段的第二个地址,例如192.168.1.2,把192.168.1.

  另外所有客户机的IP地址及其相关主机信息,只能由网关这里取得,网关这里开通DHCP服务,但是要给每个网卡,绑定固定唯一IP地址。一定要保持网内的机器IP/MAC一一对应的关系。这样客户机虽然是DHCP取地址,但每次开机的IP地址都是一样的。以上这些绑定关系可以通过DHCP的地址池来解决,或者将客户端获得IP等网络参数信息的租约设置为一个非常长的时间,例如一年或者无限时间,这样在此时间段里只要MAC地址不变,客户端获得的IP地址也是不变的。

  (2)建立MAC地址数据库:

  把网吧内所有网卡的MAC地址记录下来,每个MAC和IP、地理位置统统装入数据库,以便及时查询备案。可以以EXCEL表格的形式,也可是保存成数据库文件。

  (3)禁止ARP动态更新:

  为了防止网关被随意攻击,我们还需要在网关机器上关闭ARP动态刷新功能,这样的话,即使非法用户使用ARP欺骗攻击网关的话,对网关是无效的,从而确保主机安全。在网关上建立静态IP/MAC捆绑的方法如下。

  第一步:建立/etc/ethers文件,其中包含正确的IP/MAC对应关系,格式为192.168.2.32 08:00:4E:B0:24:47。

  第二步:然后在/etc/rc.d/rc.local最后添加arp -f生效即可。

  上面这个禁止ARP动态更新的方法是针对Linux系统而言的。

  (4)网关监测:

  在网关上面使用TCPDUMP程序截取每

上一页  [1] [2] [3] 下一页

分类推荐
社会 社会 娱乐 军事 校园
幽默 体育 女性 专题
电脑 编程 网页 软件 系统
安全 图象 冲浪 认证
搞笑 人物 动物 物品 表情
签名 色图 漫画 奇闻
美女 明星 清纯 自拍 欧美
丝袜 卡通 性感 走光
两性 知识 性图 孕育 技巧
同性 单身 情感 实录
视频 写真 搞笑 MTV 翻唱
写实 片段 游戏 综艺
网络在线安全热门文章
普通教程 spoolsv.exe是什么文件 它占用
普通教程 彻底删除禁止conime.exe启动运
普通教程 关于信息安全和安全漏洞的一些
普通教程 SVCHOST.EXE 占用CPU 99%原因及
普通教程 从网吧的ARP欺骗看局域网的安全
普通教程 我的电脑出现了4个 RUNDLL32.E
普通教程 wuauclt.exe ,alg.exe是什么程
普通教程 熊猫烧香和威金病毒各有何特点
普通教程 taskmgr.exe是什么进程
普通教程 黑客技术之知道对方IP入侵别人
普通教程 给WIN2003 IIS SQL服务器安全加
普通教程 卡巴斯基免费激活码 卡巴斯基6
普通教程 15款最好的Windows系统安全检测
普通教程 警惕:网站程序中默认的几个危险
普通教程 定位对手 巧用天网防火墙查对方
普通教程 网管必知 防溢出提权攻击解决办
普通教程 网管员训练营--让Windows FTP服
普通教程 wuauclt.exe是什么进程
普通教程 csrss.exe系统进程介绍
普通教程 十件傻事将使你的Windows系统不

  广东广州海珠区 世纪网络工作室 版权所有 上海电信提供网络带宽
信箱: 9297659@qq.com 粤ICP备06113754号