监控安装 ERP

系统集成论坛

 找回密码
 注册通行证

QQ登录

只需一步,快速开始

路由器交换机防火墙系统集成商城 优质产品采购平台
查看: 13866|回复: 13
打印 上一主题 下一主题

内网防治ARP攻击解决方案,大家都来讨论下!

  [复制链接]
跳转到指定楼层
1
发表于 2010-12-6 15:56:05 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
华为金牌代理
经常遇到一些客户需要帮忙解决内网中ARP攻击的问题,我试过一些方法,但都不是太理想。大家都来讨论下,看能否找到防ARP攻击的解决方案?

还有怎么解决公司局域网中有人使用网管软件控制网速和攻击的问题?


IP与MAC双向绑定?
用PPPoE服务器?
划分VLAN?
交换机端口安全认证?
14
发表于 2013-6-5 10:40:09 | 只看该作者
华为金牌代理
回复 1# 思考的牛


如果打算治理内网ARP攻击,需要作以下几点:
1. 在内网所有计算机上都安装360,并且全部开启ARP防火墙。ARP防火墙不但可以抵御外部攻击,还可以防止有问题的计算机攻击其他计算机。
2. 在内网的主要设备上比如三层交换上做MAC绑定,这样可以迅速定位问题计算机。做MAC绑定的基本方法可以百度搜索一下。
3. 除了安装360,最好内网统一安装一款杀毒软件,比如AVAST或者小红伞,对单机的ARP病毒有很好的查杀效果。
希望能够帮助到你!
现货供应vigor路由,fortinet飞塔,原装图腾机柜 Tel:15386483233 肖小姐QQ1187597899

1

主题

3

帖子

45

积分

实习生

13
发表于 2013-1-9 13:34:29 | 只看该作者
华为金牌代理
2层传播,2层这部分解决!
安全网络,安全生活

1

主题

3

帖子

45

积分

实习生

12
发表于 2013-1-9 13:34:12 | 只看该作者
2层传播,2层这部分解决!
安全网络,安全生活
11
 楼主| 发表于 2011-11-25 11:11:23 | 只看该作者
dhcp snooping与交换机DAI的配合,防止ARP病毒的传播。
我分享,我成长!系统集成 XTJC.COM

0

主题

123

帖子

134

积分

实习生

QQ
10
发表于 2011-11-3 13:39:48 | 只看该作者
raius +交换机端口认证+上网行为管理绑定MAC
客户案例。。。
宇川网络 大唐电信总代 华为金牌代理www.gzycc.com
13640864068

0

主题

36

帖子

38

积分

实习生

9
发表于 2011-7-25 11:04:50 | 只看该作者
免疫墙,恩 感觉不错

0

主题

2

帖子

22

积分

实习生

8
发表于 2010-12-17 13:49:42 | 只看该作者
arp攻击,网管软件控制网速,其实这两点完全可以归纳为一点来说了。
一般的限速软件,如p2p终结者,实际上的原理就是ARP欺骗,它向局域网发送广播,冒充网关,将内网所有出网的数据包截获,然后经过限速处理才传入真正的网关。
其实现在要说技术手段防范ARP,也就双绑靠点普,但是灵活性太低了。一个局域网,哪台机器换了IP,新来了电脑,甚至换了网关,换了交换机,这些都要很长时间去再一次的做绑定,小公司还好,大公司的网管就要哭了。
针对这些情况,最好的方法也应该是考虑采用设备来实现了。楼上那兄弟说的欣向免疫墙路由器很不错,我见过效果,基本上内网主机不用做什么设置,安装一个插件就能达到完全免疫ARP的效果,欣向公司还有免疫网关,功能比起路由器来要更加高端。
为了技术更上层次,希望和大家多做交流。Q1480105373
希望多和各位交流 Q1480105373 电话18621301093

35

主题

552

帖子

963

积分

正式员工

7
发表于 2010-12-16 12:01:47 | 只看该作者
差不多也就这么几种方法了,偶知道的,嘿嘿

0

主题

1

帖子

21

积分

实习生

6
发表于 2010-12-14 13:17:15 | 只看该作者
首先我们都知道ARP攻击的方式,做的所谓双向绑定、划分VLAN等都不能实际解决问题,ARP协议本身为了通信而产生的协议,自身就存在漏洞,这也是现在每个遇见ARP攻击人员最头疼的一件事,而怎样才能真正实际的弥补这个以太网漏洞,听说现在有一项技术叫免疫墙,专门解决这样的问题,他们是通过让每个用户在网卡中装入他们私有协议的驱动,记录真实的MAC,将MAC添加到路由器的NAT表了,这样的话攻击网关就不行了,现在我们用的就是他们的一款免疫墙路由器,解决我们内网老是受攻击的状况,如果有意加我QQ1150824656我们可以一起探讨一下。
您需要登录后才可以回帖 登录 | 注册通行证

本版积分规则

联系我们| 手机版|系统集成论坛 ( 京ICP备11008917号 )

GMT+8, 2024-5-20 23:53 , Processed in 0.087822 second(s), 29 queries .

系统集成论坛

BBS.XTJC.COM

快速回复 返回顶部 返回列表