找回密码
 立即加入
搜索

楼主: ★blue-sky★

222.205.160.178

[复制链接]
 楼主| ★blue-sky★ 发表于 2007-11-20 12:46:57 | 显示全部楼层
ARP欺骗, `9 ^4 H5 G- _% c' L- @
其实,此起彼伏的瞬间掉线或大面积的断网大都是ARP欺骗在作怪。ARP欺骗攻击已经成了破坏网吧经营的罪魁祸首,是网吧老板和网管员的心腹大患。 7 e; N" {- m& o) A* R  G

- w4 w8 t& X/ C. T从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。 / t, D  v, H0 g

2 H; `1 H7 {! F" F% ]$ p第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。
. ]& k0 Q. f. U& n  l2 W% Q4 x7 }& s$ z+ F) x' ^
一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少“黑锅”。
3 e1 F7 [  J" M$ a/ x7 K& `1 T1 X/ n$ _: N1 }
作为网吧路由器的厂家,对防范ARP欺骗不得已做了不少份内、份外的工作。一、在宽带路由器中把所有PC的IP-MAC输入到一个静态表中,这叫路由器IP-MAC绑定。二、力劝网管员在内网所有PC上设置网关的静态ARP信息,这叫PC机IP-MAC绑定。一般厂家要求两个工作都要做,称其为IP-MAC双向绑定。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

Scowarren 发表于 2007-11-20 12:55:43 | 显示全部楼层
如果你有拦截到我这个IP发送的ARP包7 _6 j( C* Y( n8 f' D% p
那是你登陆我的FTP之间交互的信息   可以不用理会
5 f- f( Y4 E+ [7 S其他的我不知道了。。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

头像被屏蔽
◇挥挥衣綉◇ 发表于 2007-11-20 20:33:34 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

colonellee 发表于 2007-11-20 23:39:51 | 显示全部楼层
引用第4楼c381于2007-11-20 12:31发表的  :/ o8 A* F' y3 y1 Q) \% \: A8 x

$ O/ m! Q, K$ C& Y+ V红红 [s:13] [s:13]
宏杰 ???
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

116519541 发表于 2007-11-21 08:31:19 | 显示全部楼层
顶起来. S2 q7 i. L! s* r0 P

- l. ^' C+ G8 q2 M1 {- J" Z4 D* j- a5 i

7 O2 l6 u2 ~( F+ m/ P/ i1 m偶查到是谁攻击偶
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

116519541 发表于 2007-11-21 08:31:42 | 显示全部楼层
给大家看看
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

手机版|龙江曦月 ( 闽ICP备05009150号-1 )闽公安网备35060202000316

GMT+8, 2025-9-20 05:41 , Processed in 0.025769 second(s), 18 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表