中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

ARP欺騙與泛洪

發布時間:2020-08-10 23:46:32 來源:網絡 閱讀:1371 作者:Grodd 欄目:安全技術

    常見的ARP***主要有兩種,一種是ARP欺騙,***者通過發送偽造的ARP報文,惡意修改網關或網絡內其他主機的ARP表項,造成用戶或網絡的報文轉發異常。另一種是ARP泛洪***,也叫拒絕服務***(Denial of Service),***者向設備發送大量目的IP地址無法解析的偽造ARP請求報文或免費報文,造成設備上的ARP表項溢出,無法緩存正常用戶的ARP表項,從而影響正常的報文轉發。


這兩種ARP***會導致:

☉造成網絡不穩定,引發用戶無法上網或者企業斷網導致重大生產事故。

☉非法獲取游戲、網銀、文件服務等系統的帳號和口令,給被***者造成利益上的重大損失。


    通過對ARP報文進行有效性檢查和速率限制等處理,達到彌補ARP協議的缺陷,防范針對ARP協議的***和網段掃描***等基于ARP協議的***,保證網絡設備和網絡通信的安全性。


***類型
防***策略功能說明
ARP欺騙配置ARP報文有效性檢查設備收到ARP報文時,對以太報文頭中的源、目的MAC地址和ARP報文數據區中的源、目的MAC地址進行一致性檢查。如果以太報文頭中的源、目的MAC地址和ARP報文數據區中的源、目的MAC地址不一致,則直接丟棄該ARP報文。否則允許該ARP報文通過。
ARP泛洪禁止接口學習ARP表項的功能出于安全或管理上的考慮,用戶禁止指定接口學習ARP表項的功能,可以有效防止ARP表項溢出,保證ARP表項的安全性。
配置ARP表項嚴格學習設備僅學習自己發送的ARP請求報文的應答報文,并不學習其它設備向路由器發送的ARP請求報文,即可以拒絕掉大部分的ARP請求報文***。
配置ARP表項限制設備基于接口限制學習ARP表項的總數目,可以有效的防止ARP表項溢出,保證ARP表項的安全性。
配置ARP報文限速設備對ARP報文進行數量統計,在一定時間內,如果ARP報文數量超出了配置的閾值,超出部分的ARP報文將被忽略,設備不作任何處理,有效防止ARP表項溢出。


向AI問一下細節
推薦閱讀:
  1. 防止ARP欺騙
  2. arp欺騙

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

顺昌县| 沛县| 虹口区| 邵东县| 通化县| 长乐市| 化德县| 维西| 砀山县| 区。| 阿鲁科尔沁旗| 肃宁县| 册亨县| 卓资县| 江川县| 永清县| 清苑县| 荣成市| 高密市| 湟中县| 青海省| 尼玛县| 泸西县| 当雄县| 德江县| 囊谦县| 平安县| 莫力| 鄂伦春自治旗| 庆元县| 阿瓦提县| 苗栗县| 双柏县| 牡丹江市| 隆尧县| 山丹县| 丹巴县| 突泉县| 游戏| 郓城县| 巍山|