1. <nobr id="easjo"><address id="easjo"></address></nobr>

      <track id="easjo"><source id="easjo"></source></track>
      1. 
        

      2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
      3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>
          貴州做網站公司
          貴州做網站公司~專業!靠譜!
          10年網站模板開發經驗,熟悉國內外開源網站程序,包括DEDECMS,WordPress,ZBlog,Discuz! 等網站程序,可為您提供網站建設,網站克隆,仿站,網頁設計,網站制作,網站推廣優化等服務。我們專注高端營銷型網站,企業官網,集團官網,自適應網站,手機網站,網絡營銷,網站優化,網站服務器環境搭建以及托管運維等。為客戶提供一站式網站解決方案?。?!

          局域網內使用路由器來防止ARP攻擊(如何防止arp攻擊路由器)

          來源:互聯網轉載 時間:2024-01-01 10:59:24

          ARP攻擊:導致瞬間掉線和大面積斷網的罪魁禍首。在局域網中,通過ARP協議來進行IP地址(第三層)與第二層物理地址(即MAC地址)的相互轉換。局域網中的一些設備如路由器、裝有TCP/IP協議的電腦等都提供ARP緩存表,以提高通信速度。目前很多帶有ARP欺騙功能的攻擊軟件都是利用ARP協議的這個特點來對網絡設備進行攻擊,通過偽造的MAC與局域網內的IP地址對應,并修改路由器或電腦的ARP緩存表,使得具有合法MAC的電腦無法與IP對應,從而無法通過路由器上網。在掉線重啟路由器后,ARP緩存表會刷新,網絡會在短時間內恢復正常,待ARP攻擊啟動后,又出現斷網現象,如此反復,很容易被誤斷為路由器“死機”,從而使得網絡管理員無法及時采取行動迅速恢復局域網。

          本次以TP-LINK 路由器TL-R4148為例,介紹一下如何防范ARP攻擊:(大部分路由器大同小異,原理是一樣)

          如果路由器上有“IP與MAC地址綁定”功能,一般可以有效防范ARP攻擊。在網絡正常時,啟用IP與MAC地址綁定功能(如圖1),可將局域網內的每一臺電腦的MAC與內網IP建立一一對應的關系保存到ARP緩存表中(如圖2),此后,局域網即使受到ARP攻擊也不能修改ARP緩存表,從根本上排除ARP攻擊對路由器的影響,保證局域網的正常。


          圖1


          圖2

          而且,設置IP與MAC綁定功能很簡便,無須逐一輸入電腦的IP與MAC,不論局域網規模如何,只需在局域網工作正常時在路由器管理界面的arp映射表中點擊一下“全部綁定”按鈕(如圖3),就可以完成IP與MAC綁定;點擊“全部導入”按鈕將已建立的IP與MAC綁定關系保存到系統,即使重新啟動也無需重新綁定。


          圖3

          另外,在局域網的設備中,一般只有兩類設備帶有ARP緩存,一類是路由器,另一類是上網電腦,也只有這兩類設備最容易受到ARP攻擊。如同路由器受到ARP攻擊時數據包不能到達電腦一樣,上網電腦受到ARP攻擊時,數據包也不會發送到路由器上,而是發送到一個錯誤的地方,當然也就無法通過路由器上網了。因此,局域網要對付ARP攻擊,除對路由器進行IP與MAC綁定以外,在電腦上進行IP與MAC綁定也必不可少。

          在電腦上進行IP與MAC綁定該如何操作呢?其實微軟的操作系統中都帶有ARP這一命令行程序,在電腦的Windows命令行界面中輸入“arp -s +路由器IP如192.168.1.1+路由器LAN口MAC地址”就可以將的路由器IP和MAC綁定到電腦的ARP表中。 若通過Windows命令行界面中輸入ARP命令來綁定IP與MAC,電腦每次在重啟后都需要先輸入ARP命令,還有更簡單的辦法,可以讓電腦每次啟動時,自動將路由器的IP與MAC綁定到電腦的ARP表中:

          STEP 1 新建一個批處理文件如static_arp.bat,注意后綴名為bat。編輯它,在里面加入ARP命令,并保存。

          要得到路由器的LAN口MAC地址,可以查看路由器的界面中的“LAN運行狀態”。

          STEP 2 將建立好的批處理文件static_arp.bat拷貝到系統的啟動目錄中。電腦每次啟動時將自動運行該文件,自動綁定IP與MAC。

          STEP 3 將static_arp.bat文件拷貝到局域網內所有電腦的系統啟動目錄中。

          Windows 7系統的設置方法:

          1、管理員身份運行命令提示符。

          2、命令:netsh -c i i show in 查看網絡連接準確名稱。如:本地連接、無線網絡連接。

          3、執行綁定:netsh -c i i add neighbors "網絡連接名稱" "IP地址" "MAC地址"。

          4、綁定完成,電腦重啟靜態ARP不失效,不用像XP一樣建批處理文件。

          如圖所示:

          至此,局域網中的所有電腦都將路由器的IP與MAC綁定到ARP表中,無需再擔心因ARP攻擊而無法上網。

          經驗分享:當使用了ARP防范功能(IP和MAC綁定功能)后,電腦應使用固定ip,而不要使用動態IP(通過DHCP自動獲取IP),因為若使用動態IP,電腦每次啟動時所獲得的IP可能不一樣,從而可能造成與路由器中保存的IP與MAC綁定條目不一致,這樣電腦將無法上網。

          c語言中正確的字符常量是用一對單引號將一個字符括起表示合法的字符常量。例如‘a’。數值包括整型、浮點型。整型可用十進制,八進制,十六進制。八進制前面要加0,后面...

          2022年天津專場考試原定于3月19日舉行,受疫情影響確定延期,但目前延期后的考試時間推遲。 符合報名條件的考生,須在規定時間登錄招考資訊網(www.zha...

          :喜歡聽,樂意看。指很受歡迎?!巴卣官Y料”喜聞樂見:[ xǐ wén lè jiàn ]詳細解釋1. 【解釋】:喜歡聽,樂意看。指很受歡迎。2. 【示例】:這是...

          (相關資料圖)有關彈彈堂高差訓練怎么過方面的知識,估計很多人不是太了解,今天就給大家詳細的介紹一下關于彈彈堂高差訓練怎么過的相關內容。1、可以用一個最簡單,最笨的方法,就是像打黑暗堡壘的火那樣,直線對準要打擊的物體,滿力就OK了。2、當然,有很多玩家打火確實很不牢靠,也可以用高拋的方式去打就完全可以順利畢業的了。3、以下是高拋法通過的技巧:(1)10P以內:基本沒什么高差問題,直接按照高差的公式去...

          生活中,很多人都不知道教師節英語手抄報內容 這些內容僅供參考,其實非常簡單,下面就是小編搜索到的教師節英語手抄報內容 這些內容僅供參考相關的一些知識,我們一起來學習下吧!1、教師節的由來英文版:Teachers' Day comes on September 10th every year. On the day we usually give our teachers cards to show...

          地量是什么意思?地量是股票的成交量處于較低的水平,判斷放量與縮量則看k線圖的紅綠色柱子,通過換手率,過量比還有成交量指標來看。地量在股票之中就是相對成交比較低的一種狀態,也是一種對比值,是相對于高位的天量來說,一旦是成交量到達頂端成交量的20%,也就進入到了地量的狀態。在一定的情況之下,股票的成交量出現明顯的下跌也就證明了不夠活躍,成交持續下跌,最終就會進入到地量狀態。漲停之后,買出單減少買入單增...

          TOP
          国产初高中生视频在线观看|亚洲一区中文|久久亚洲欧美国产精品|黄色网站入口免费进人
          1. <nobr id="easjo"><address id="easjo"></address></nobr>

              <track id="easjo"><source id="easjo"></source></track>
              1. 
                

              2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
              3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>