海蜘蛛路由防内网ARP欺骗
海蜘蛛路由是否可防止内网ARP欺骗吗?那位高手解答一下! 无视~~!! 可以防ARP 攻击爬行榜 (10条)
ID 累计次数 IP 地址 MAC 地址 攻击/扫描
1 214 192.168.0.198 00:17:31:A9:B1:EC 9/205
2 15 192.168.0.198 -- 0/15 2007-04-05 23:00:11 解除对 IP:10.8.0.33 的阻止
2007-04-05 22:55:10 阻止 IP: 10.8.0.33 的所有通讯, 5 分钟后自动解除 ARP 攻击检测状态:运行中 ...
是否启用 ARP 攻击检测:是 否 它是以毒攻毒,以欺骗对付欺骗,不过这要是遇到内网ARP请求攻击,。。可想而知啊。 让路由器来防止ARP,那就真的是狗拿耗子了 这个arp讨论得很久了。。。
还有人不知道原理;P 换pppoe-server吧,对于arp,用三层交换机或是用软件ip-guard,国产的,广州一家公司开发,
对于这些还是管的不错的。要不企业最好有域服务器,做好AD控管,无权限的users 不可以动网络参数 。
秋风................路过 工作组的,小企业,那只能是用pppoe-server。又简单,不过对于内网乱了ipmac,还是会影响 到网络作业,如:共享文件和打印的。所以根本上是用三层交换。 对于ARP这个家伙,用三层也就只能把范围缩小。使用软件绑网关我看效果还可以。PPPOE又不能用在三层上。使用域的话策略多的很。大家努力吧。
回复 #1 ospace 的帖子
呵~~谢了 arp 攻击的另一个对象:交换机。不过国内目前还没出现(没人想到?)。 是呀!!! 海蜘蛛的不好哦。做双电信线路由,机器一多就上不了网。
不知道是我设置不对还是。。。。。。。。。。
页:
[1]
2