自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Look'n'Stop防火墻與ARP終極防御

安全 數(shù)據(jù)安全
此文章主要講述的是多渠道的對常用的Linux備份方式進(jìn)行講解,以下就是文章的主要內(nèi)容的詳細(xì)描述,望大家在瀏覽之后會(huì)對其有更深的了解。

以下的文章主要描述的是用Look'n'Stop防火墻實(shí)現(xiàn)ARP終極防御的實(shí)際操作流程,大家都知道ARP攻擊問題已經(jīng)被討論了N多次,很多朋友也提出了很多解決方法,這里不羅嗦了。不過我的個(gè)人建議,對動(dòng)手能力再強(qiáng)的網(wǎng)絡(luò)工程師。

最好的防御ARP攻擊的方法通過設(shè)置防火墻,使本機(jī)只響應(yīng)網(wǎng)關(guān)來的MAC,這才是解決的根本辦法。

ARP攻擊問題已經(jīng)被討論了很多次,很多朋友也提出了很多解決方法,這里不羅嗦了。不過我的個(gè)人建議,對動(dòng)手能力再強(qiáng)的網(wǎng)絡(luò)工程師,最好的防御ARP攻擊的方法通過設(shè)置防火墻,使本機(jī)只響應(yīng)網(wǎng)關(guān)來的MAC,這才是解決的根本辦法。

 

國產(chǎn)的防火墻目前很少有這個(gè)功能,我個(gè)人使用的是Look'n'Stop,配合補(bǔ)丁使用,可安然無憂~

“Look'n'Stop防火墻”功能強(qiáng)大、設(shè)置復(fù)雜,如果對Look'n'Stop防火墻不熟悉的人安裝完后產(chǎn)生了各種網(wǎng)絡(luò)問題,最好還是上網(wǎng)查查資料,自己解決一些問題,這樣不僅解決了問題又學(xué)到了知識。實(shí)在沒辦法就上論壇問問。

附送我個(gè)人使用Look'n'Stop防范arp心得:

阻止網(wǎng)絡(luò)執(zhí)法官等arp控制

網(wǎng)絡(luò)執(zhí)法官是利用的ARp欺騙的來達(dá)到控制目的的。ARP協(xié)議用來解析IP與MAC的對應(yīng)關(guān)系,所以用下列方法可以實(shí)現(xiàn)抗拒網(wǎng)絡(luò)執(zhí)法官的控制。

如果你的機(jī)器不準(zhǔn)備與局域網(wǎng)中的機(jī)器通訊,那么可以使用下述方法:

A.在“互聯(lián)網(wǎng)過濾”里面有一條“ARP : Authorize all ARP packets”規(guī)則,在這個(gè)規(guī)則前面打上禁止標(biāo)志;

B.但這個(gè)規(guī)則默認(rèn)會(huì)把網(wǎng)關(guān)的信息也禁止了,處理的辦法是把網(wǎng)關(guān)的MAC地址(通常網(wǎng)關(guān)是固定的)放在這條規(guī)則的“目標(biāo)”區(qū),在“以太網(wǎng):地址”里選擇“不等于”,并把網(wǎng)關(guān)的MAC地址填寫在那時(shí);把自己的MAC地址放在“來源”區(qū),在“以太網(wǎng):地址”里選擇“不等于”。

C.在最后一條“All other packet”里,修改這條規(guī)則的“目標(biāo)”區(qū),在“以太網(wǎng):地址”里選擇“不等于”,MAC地址里填FF:FF:FF:FF:FF:FF;把自己的MAC地址放在“來源”區(qū),在“以太網(wǎng):地址”里選擇“不等于”。其它不改動(dòng)。

這樣網(wǎng)絡(luò)執(zhí)法官就無能為力了。此方法適用于不與局域網(wǎng)中其它機(jī)器通訊,且網(wǎng)關(guān)地址是固定的情況下。

如果你的機(jī)器需要與局域網(wǎng)中的機(jī)器通訊,僅需要擺脫網(wǎng)絡(luò)執(zhí)法官的控制,那么下述方法更簡單實(shí)用(此方法與防火墻無關(guān)):進(jìn)入命令行狀態(tài),運(yùn)行“ARP -s 網(wǎng)關(guān)IP 網(wǎng)關(guān)MAC”就可以了,想獲得網(wǎng)關(guān)的MAC,只要Ping一下網(wǎng)關(guān),然后用Arp -a命令查看,就可以得到網(wǎng)關(guān)的IP與MAC的對應(yīng)。此方法應(yīng)該更具通用性,而且當(dāng)網(wǎng)關(guān)地址可變時(shí)也很好操作,重復(fù)一次“ARP -s 網(wǎng)關(guān)IP 網(wǎng)關(guān)MAC”就行了。此命令作用是建立靜態(tài)的ARP解析表。

以上的相關(guān)內(nèi)容就是對用Look'n'Stop防火墻實(shí)現(xiàn)ARP終極防御的介紹,望你能有所收獲。

Look'n'Stop防火墻與ARP終極防御

上述的相關(guān)內(nèi)容就是對用Look'n'Stop防火墻實(shí)現(xiàn)ARP終極防御的描述,希望會(huì)給你帶來一些幫助在此方面。

 

 

責(zé)任編輯:佚名 來源: ZDnet
相關(guān)推薦

2009-06-30 18:31:59

2010-06-21 13:01:12

2015-12-02 15:59:51

2010-09-14 13:10:36

2010-11-26 09:25:28

2011-03-25 11:18:51

2009-11-09 08:59:54

2011-05-16 14:26:28

2023-02-17 14:23:54

2009-12-25 12:21:56

2010-12-21 18:04:26

2011-08-01 09:51:05

2013-11-06 13:58:25

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2009-02-16 09:49:00

軟件防火墻故障

2014-07-23 10:39:03

2010-10-09 09:36:45

2010-05-24 17:49:56

2011-06-27 13:31:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號