|
精华帖 (0) :: 良好帖 (0) :: 灌水帖 (0) :: 隐藏帖 (0)
|
|
|---|---|
| 作者 | 正文 |
|
最后更新时间:2008-06-20
mal_lonely 写道 《疯狂的石头》
那你还瞎耽误什么功夫,直接上去一拔不就完事了么,拔完我就跑,谁能撵的上咱,你说对吧,道哥。。。 :cry: |
|
| 返回顶楼 | |
|
最后更新时间:2008-06-20
刑天战士 写道 当年学校的攻击最强烈,总是把整个网络堵死。网络本来就不快,14K/s,而且一个月60,而且必须装一个软件,只能一个人用。
偶们学校ARP泛滥有两年了……我都习惯偶尔掉掉线啥的了。 如果有一天网络没出问题,大家就会去BBS上发帖庆祝一番。 附BBS的“网络中心”板块的即时截图: |
|
| 返回顶楼 | |
|
最后更新时间:2008-06-20
arp攻击没法防御的 是不是你bt了啊?
那帮搞arp的都是网游一族 商量一下 白天bt吧 |
|
| 返回顶楼 | |
|
最后更新时间:2008-06-21
弱弱的问下,360带攻击性吗。
|
|
| 返回顶楼 | |
|
最后更新时间:2008-06-21
hysoft 写道 arp攻击没法防御的 是不是你bt了啊?
那帮搞arp的都是网游一族 商量一下 白天bt吧 谁说不能防御,除非网关ARP你 自从用LNS无法防御的时候,我换了CHX-I,这东西牛X,效率极高,不卡数据包,bt emule严重流畅,哈哈 ARP也有可能是中了ARP病毒的 |
|
| 返回顶楼 | |
|
最后更新时间:2008-06-21
t0uch 写道 hysoft 写道 arp攻击没法防御的 是不是你bt了啊?
那帮搞arp的都是网游一族 商量一下 白天bt吧 谁说不能防御,除非网关ARP你 自从用LNS无法防御的时候,我换了CHX-I,这东西牛X,效率极高,不卡数据包,bt emule严重流畅,哈哈 ARP也有可能是中了ARP病毒的 en?那你说说arp欺骗的防御原理? 从原理上讲,只有绑定网关ip--mac才能绝对的防御。 |
|
| 返回顶楼 | |
|
最后更新时间:2008-06-21
ddd 写道 t0uch 写道 hysoft 写道 arp攻击没法防御的 是不是你bt了啊?
那帮搞arp的都是网游一族 商量一下 白天bt吧 谁说不能防御,除非网关ARP你 自从用LNS无法防御的时候,我换了CHX-I,这东西牛X,效率极高,不卡数据包,bt emule严重流畅,哈哈 ARP也有可能是中了ARP病毒的 en?那你说说arp欺骗的防御原理? 从原理上讲,只有绑定网关ip--mac才能绝对的防御。 我的理解可能有错 大体上是这样 首先,保证网关不会被ARP攻击,网关的防御软件上我想没有别的办法,保证mac地址为静态,绑定好 其次,网关下的机器过滤掉非网关的一切mac地址,ip也过滤掉,格杀勿论 如果网关先挂了,那就没啥好说的了 |
|
| 返回顶楼 | |
|
最后更新时间:2008-06-21
t0uch 写道 [
我的理解可能有错 大体上是这样 首先,保证网关不会被ARP攻击,网关的防御软件上我想没有别的办法,保证mac地址为静态,绑定好 其次,网关下的机器过滤掉非网关的一切mac地址,ip也过滤掉,格杀勿论 如果网关先挂了,那就没啥好说的了 网关如果强行绑定ip--mac,那么必须机器都是静态ip。如果网关是交换机,那么很多交换机没有绑定ip--mac功能。 网关下的机器过滤掉非网关的一切mac地址:网关如果是二层交换机,那么它没有mac地址。三层交换机不了解,也许有mac? |
|
| 返回顶楼 | |
|
最后更新时间:2008-06-21
t0uch 写道 hysoft 写道 arp攻击没法防御的 是不是你bt了啊?
那帮搞arp的都是网游一族 商量一下 白天bt吧 谁说不能防御,除非网关ARP你 自从用LNS无法防御的时候,我换了CHX-I,这东西牛X,效率极高,不卡数据包,bt emule严重流畅,哈哈 ARP也有可能是中了ARP病毒的 给出解决方案吧 |
|
| 返回顶楼 | |
|
最后更新时间:2008-06-21
ddd 写道 t0uch 写道 [
我的理解可能有错 大体上是这样 首先,保证网关不会被ARP攻击,网关的防御软件上我想没有别的办法,保证mac地址为静态,绑定好 其次,网关下的机器过滤掉非网关的一切mac地址,ip也过滤掉,格杀勿论 如果网关先挂了,那就没啥好说的了 网关如果强行绑定ip--mac,那么必须机器都是静态ip。如果网关是交换机,那么很多交换机没有绑定ip--mac功能。 网关下的机器过滤掉非网关的一切mac地址:网关如果是二层交换机,那么它没有mac地址。三层交换机不了解,也许有mac? 这里我在说网关的时候发生概念混乱 先给网关下个定义吧:公网和局域网的接口。 在这种情况下,网关肯定有ip地址和mac,那么基本属于路由器范畴。 不过我的观点不变,只能在主机端绑定ip--mac。 》保证网关不会被ARP攻击 网关被arp攻击也不会改变自己的ip--mac。 》网关下的机器过滤掉非网关的一切mac地址 网关下机器无法判定哪个是网关的mac。 |
|
| 返回顶楼 | |









