永发信息网

金山防火墙拦截300个ARP 这是怎么回事

答案:3  悬赏:40  手机版
解决时间 2021-04-13 06:25
金山防火墙拦截300个ARP 这是怎么回事
最佳答案

因为你用的是局域网,所以你中了ARP病毒,下面给一些介绍,你也自己查一下,了解更多。





ARP的攻击主要有以下几种方式
一.简单的欺骗攻击
这是比较常见的攻击,通过发送伪造的ARP包来欺骗路由和目标主机,
让目标主机认为这是一个合法的主机.便完成了欺骗.这种欺骗多发生在同一网段内,
因为路由不会把本网段的包向外转发,当然实现不同网段的攻击也有方法,
便要通过ICMP协议来告诉路由器重新选择路由.

二.交换环境的嗅探
在最初的小型局域网中我们使用HUB来进行互连,这是一种广播的方式,
每个包都会经过网内的每台主机,通过使用软件,就可以嗅谈到整个局域网的数据.
现在的网络多是交换环境,网络内数据的传输被锁定的特定目标.既已确定的目标通信主机.
在ARP欺骗的基础之上,可以把自己的主机伪造成一个中间转发站来监听两台主机之间的通信.

三.MAC Flooding
这是一个比较危险的攻击,可以溢出交换机的ARP表,使整个网络不能正常通信

四.基于ARP的DOS
这是新出现的一种攻击方式,D.O.S又称拒绝服务攻击,
当大量的连接请求被发送到一台主机时,由于主机的处理能力有限,
不能为正常用户提供服务,便出现拒绝服务.这个过程中如果使用ARP来隐藏自己,
在被攻击主机的日志上就不会出现真实的IP.攻击的同时,也不会影响到本机.

防护方法:
1.IP+MAC访问控制.
单纯依靠IP或MAC来建立信任关系是不安全,理想的安全关系建立在IP+MAC的基础上.这也是我们校园网上网必须绑定IP和MAC的原因之一.
2.静态ARP缓存表.
每台主机都有一个临时存放IP-MAC的对应表ARP攻击就通过更改这个缓存来达到欺骗的目的,使用静态的ARP来绑定正确的MAC是一个有效的方法.在命令行下使用arp -a可以查看当前的ARP缓存表.以下是本机的ARP表
C:\Documents and Settings\cnqing>arp -a
Interface: 210.31.197.81 on Interface 0x1000003
Internet Address Physical Address Type
210.31.197.94 00-03-6b-7f-ed-02 dynamic

其中"dynamic" 代表动态缓存,即收到一个相关ARP包就会修改这项.如果是个非法的含有不正确的网关的ARP包,这个表就会自动更改.这样我们就不能找到正确的网关MAC,就不能正常和其他主机通信.静态表的建立用ARP -S IP MAC.
执行"arp -s 210.31.197.94 00-03-6b-7f-ed-02"后,我们再次查看ARP缓存表.

C:\Documents and Settings\cnqing>arp -a
Interface: 210.31.197.81 on Interface 0x1000003
Internet Address Physical Address Type
210.31.197.94 00-03-6b-7f-ed-02static
此时"TYPE"项变成了"static",静态类型.这个状态下,是不会在接受到ARP包时改变本地缓存的.从而有效的防止ARP攻击.静态的ARP条目在每次重启后都要消失需要重新设置.

3.ARP 高速缓存超时设置
在ARP高速缓存中的表项一般都要设置超时值,缩短这个这个超时值可以有效的防止ARP表的溢出.

4.主动查询
在某个正常的时刻,做一个IP和MAC对应的数据库,以后定期检查当前的IP和MAC对应关系是否正常.定期检测交换机的流量列表,查看丢包率.
总结:ARP本省不能造成多大的危害,一旦被结合利用,其危险性就不可估量了.由于ARP本身的问题.使得防范ARP的攻击很棘手,经常查看当前的网络状态,监控流量对一个网管员来说是个很好的习惯。

全部回答

这个只是房客用了局域网管理这方面的工具,想让大家都被他控制,流量也被他限制,,,,只要你装了ARP防火墙就没事的。对你的电脑没什么伤害了。你让大家都装上ARP的防火墙就行了!如果你实在想查出是谁在搞鬼。防火墙上有攻击者的IP,你可以到装了网张的房客家里去看看他们的IP,或者用工具可以查得出,只是用工具也比较麻烦!

你用的ADSL?还是局域网内部?

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
四十九号扁豆面旗子地址在哪,我要去那里办事
亲爱的,认为怎样的职业有未来?
Is this girl your cousin?Yes, is.A. itB. h
电脑怎么获得最高权限,win10账户如何获得最高
玩DNF时右下脚的TP的有关的东西放在哪儿的出
功夫小子改版后金箍棒分析
索爱W508这个机子的性能怎么样
Macromedia Dreamweaver V8.0怎么用?
怎样才能停止对一个人的想念?
讽刺人的话
在乎一个人是什么样的
真三国无双的中法怎么练?
qq密码被修改了密保也被修了怎么办?
实习鉴定是不是只要章是真的就可以了?
喝酒第二天吃什么舒服,醉酒,第二天起来胃难
推荐资讯
全波整流后的脉动直流中的交流分量是哪来的?
怎样在网上替孩子取名字?
DNF中哪个职业觉斗最强
请问我的影驰8500显卡加e5300加、1G内存能玩
用计算机比较下列数的大小:一平方,二平方,
东商业街/G106(路口)我想知道这个在什么地方
杉杉集团地址在哪,我要去那里办事
湖北民族学院科技学院黄家峁校区北门这个地址
無錫哪里有卖正宗的暴力熊...
春菜的做法大全 春菜怎么做最好吃
王铁成的儿子叫什么
创建了个人网页怎么发布
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?