转至繁体中文版     | 网站首页 | 图文教程 | 资源下载 | 站长博客 | 图片素材 | 武汉seo | 武汉网站优化 | 
最新公告:     敏韬网|教学资源学习资料永久免费分享站!  [mintao  2008年9月2日]        
您现在的位置: 学习笔记 >> 图文教程 >> 电脑应用 >> 电脑技术 >> 正文
小措施防范来自网络的ARP攻击         ★★★★

小措施防范来自网络的ARP攻击

作者:闵涛 文章来源:闵涛的学习笔记 点击数:845 更新时间:2009/6/8 3:41:11

每年10.1长假,都是一个愉快而繁忙的节日。尤其是节前,大家的心早都飞向了大自然,但是,节前的各项工作也是异常繁忙。当然还有服务行业,节日期间生意更是红火,比如说网吧和酒店。

假期期间网吧的生意繁忙,是赚钱的好时机。几个营业天,可能抵得上一个月的收入,也算得上是网吧老板的黄金周热门时段。但是,忙中有乱,也会有一些不良企图的人,利用网络攻击影响竞争者网吧,希望把客人带到自己的网吧来。

从网络近期统计发现,近来最常见的攻击仍是ARP及DoS。网络管理人员如能够了解这两种常见攻击的现象及预防之道,在长假期间如果遭遇到相关情况,会比较迅速地进行处理。

为确保网络安全,节前提早准备好应对措施,是认真工作好网管的必做工作之一。本文将一一向读者介绍

针对最新ARP、DoS攻击而进行的防范措施,帮助认真工作的网管员,安心度过黄金周。

一、 “双向绑定”轻松应对ARP攻击

简单的ARP攻击是伪装成网关IP,转发讯息,盗取用户名及密码之用,不会造成掉线。这种ARP攻击,只会造成封包的遗失,或是Ping值提高,并不会造成严重的掉线或是大范围掉线。

这种ARP攻击的防范方式是以ARP ECHO指令方式应对,可以解决只是为了盗宝为目的传统ARP攻击。对于整体网络不会有影响。互联网上可以很容易找到相关的信息。

在ARP ECHO的解决方法提出后,ARP攻击开始进行演化。新的ARP攻击方式,使用更高频率的ARP ECHO,压

过用户的ARP ECHO广播。由于发出广播包的次数太多,因此会使整个局域网变慢,或占用网关运算能力,

发生内网很慢或上网卡的现象。如果严重时,通常就发生瞬断或全网掉线的情况。

对付这种较严重的ARP攻击,近来有不同解决方法提出,例如从路由器下载某个imf文件,更改网络堆栈,

但效果有限。有些解决方式则在用户与网关间建立PPPoE联机,则配置功夫大又耗费运算能力。到现在为

止最简单有效的方法仍属于Qno侠诺工程师2006年10月提出的“双向绑定方式”,可以有效地缩小影响层面。不过,不同的方法大致都可以防制ARP攻击。 此外,内网IP欺骗是在ARP攻击另一个变型攻击方式。攻击计算机会伪装成一样的IP,让受攻击的计算机产生IP冲突,无法上网。这种攻击,往往影响的计算机有限,而不是大规模影响。

内网IP欺骗采用双向绑定方式,可以有效解决。先作好绑定配置的计算机,不会受到后来的伪装计算机的

影响。因此,等于一次因应ARP及内网IP欺骗解决。若是采用其它的ARP防制方法,则要采用另行的方法应

对。

二、“动态智能带宽管理”防范DoS攻击

DoS攻击是从发出大量网络包,占用内网带宽或是路由器运算能力来进行攻击。

当网管发现内网很慢,Ping路由掉包,不知是那一台影响时,通常就是受到DoS攻击。很多内网攻击的原因经常是用户安装了外挂软件,变成发出攻击的计算机。有的内网攻击会自行变换IP,让网管更难找出是谁发出的网络包。

Qno侠诺提出内网攻击的解决方案,是从路由器判别,阻断发出网络包计算机的上网能力。因此用户会发现如果用攻击程序测试,立刻就发生掉线的情况,这就是因为被路由器认定为发出攻击计算机,自动被切断所致。正确的测试方法是用两台测试,一台发出攻击包给路由器,另一台看是否能上网。对于内网攻击,另外的解决之道是采用联防的交换机,直接把不正常计算机的实体联机切断,不过具联防能力交换器的成本较高,有时比路由器还要贵。

DoS的另外一种形式是外网攻击。外网攻击是从外部来的攻击,通常发生在使用固定IP的用户。很多网吧因为使用固定IP的光纤,经常成为外网攻击的目标。同时又因为外网攻击常常持续变换IP,也不容易加以阻绝或追查。它的现象是看内网流量很正常,但是上网很慢或上不了;观看路由器的广域网流量,则发现

下载的流量被占满,造成宽带接入不顺畅。

外网流量攻击,可以用联机数加以辅助判断,但是不容易解决。有些地区可以要求ISP更换IP,但经常是

几天后攻击又来了。有些用户搭配多条动态IP拨接的ADSL备援,动态IP就较不易成为攻击的目标。外网流量攻击属于犯法行为,可通知ISP配合执法单位追查,但现在看起来效果并不大。Qno侠诺也曾呼御有关主管单位加以重视,但并没有较好的响应。这现在是最难处理的攻击。

Qno侠诺推出的SmartQoS功能,就是一个针对前述的需求而研发的新功能。“动态智能QoS”主要配置参数

为整体对外带宽大小及单一用户最多可占用带宽大小,路由器就可进行动态的智能管理,突发的带宽需要会被允许,只有真的持续占用带宽的用户会被限制,同时又能提高路由器效能。

虽然配置简单,但“动态智能带宽管理”结合了联机数限制、SPI包检测、二次惩罚机制等多种先进技术来完成。其中二次惩罚机制也为Qno侠诺首先提出的概念,它容许内网用户短期间占用大带宽,但是若是持续占用,路由器会不断缩小其可使用的带宽,直至无法上网为止。这个机制对于新式攻击软件,可以起到有效管制的作用。

 


[网络安全]病毒在局域网中的传播原理及防范方法  [网络安全]黑客入侵计算机常用的四种手法及防范措施
[网络安全]QQ安全防范与模拟QQ客攻击  [网络安全]Windows操作系统系列之安全防范之预防病毒的八个忠…
[电脑技术]电脑(计算机)耗电知多少(及节能节电措施及建议)  [电脑技术]计算机单机病毒防范技术重点措施
[系统软件]保护系统教你如何防范自己的IP泄漏  
教程录入:mintao    责任编辑:mintao 
  • 上一篇教程:

  • 下一篇教程:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      注:本站部分文章源于互联网,版权归原作者所有!如有侵权,请原作者与本站联系,本站将立即删除! 本站文章除特别注明外均可转载,但需注明出处! [MinTao学以致用网]
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    同类栏目
    · 电脑技术  · 操作系统
    · 磁盘工具  · 视音频技术
    更多内容
    热门推荐 更多内容
  • 没有教程
  • 赞助链接
    更多内容
    闵涛博文 更多关于武汉SEO的内容
    500 - 内部服务器错误。

    500 - 内部服务器错误。

    您查找的资源存在问题,因而无法显示。

    | 设为首页 |加入收藏 | 联系站长 | 友情链接 | 版权申明 | 广告服务
    MinTao学以致用网

    Copyright @ 2007-2012 敏韬网(敏而好学,文韬武略--MinTao.Net)(学习笔记) Inc All Rights Reserved.
    闵涛 投放广告、内容合作请Q我! E_mail:admin@mintao.net(欢迎提供学习资源)

    站长:MinTao ICP备案号:鄂ICP备11006601号-18

    闵涛站盟:医药大全-武穴网A打造BCD……
    咸宁网络警察报警平台