网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全防护 > 网管文苑 > 欣联路由器的 ARP病毒防御简述  

欣联路由器的 ARP病毒防御简述

2008-05-08  作者:欣联高科技  来源:  点评 投稿 收藏

欣联路由器 ARP病毒防御简述 网管网www_bitscn_com

网管联盟bitsCN@com

从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。

中国网管论坛bbs.bitsCN.com

网管网www_bitscn_com

第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。 网管网www.bitscn.com

第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,网络掉线了 网管论坛bbs_bitsCN_com

网管bitscn_com

欣联路由器ARP的病毒防御主要通过以下几种手段解决:

网管下载dl.bitscn.com

网管u家u.bitscn@com

1、   主动广播正确的网关地址,有很多路由器一接到网络上,就无法正常访问,这种情况一般是因为内网中有一台机器在伪造网关,不信的向内网其他机器发送虚假网关信息,欣联的路由器支持广播正确网关地址的功能,只需勾取此功能,即可对以上第一种ARP欺骗进行防范。 网管u家u.bitscn@com

2、  提供IP地址和MAC地址双向绑定的功能,双向绑定能够彻底解决ARP病毒欺骗的问题。目前在市面上宣传有此功能的厂家不少,但是在实际测试过程中发现一般有以下几个问题: 中国网管联盟bitsCN.com

1)            有些品牌的路由器不提供自动扫描功能,这样需使用其他软件扫描后,再将对应的IPMAC绑定表复制到路由器中,操作起来非常麻烦,且容易出错,一般人员无法进行。

网管论坛bbs_bitsCN_com

2)           有些品牌的路由器产品虽然提供了自动扫描功能,但其对所扫描的MAC地址不做判断,导致所扫描出来的MAC地址本身就有很多是重复的,同样解决不了ARP欺骗的问题。 网管联盟bitsCN@com

3)           一般的路由器在做双向绑定到100条左右路由器就会崩溃,出现频繁的掉线,重启等现象,这是因为软件算法不同造成的,而欣联的路由器在实际工作中绑定了300条以上照样非常稳定的工作。 网管网www_bitscn_com

3、  病毒隔离功能。常见的宽带路由器并无此防范功能,欣联的病毒隔离智能将内网中毒主机自动进行隔离免疫,有效的防止一台机器中毒,整个网络遭殃的局面出现。

中国网管论坛bbs.bitsCN.com

4、  内网广播风暴抑制,synFloodingUDPFlooding的防御,外网的synFloodingDDOS攻击防御 网管网www.bitscn.com

5、   使用欣联的路由器,支持自动扫描,并且能够对扫描的MAC地址进行判断,不会出现误扫的情况,因为欣联软件算法优秀,在实际使用过程中,绑定到300个以上的IPMAC地址,同时做了300个以上的主机流控,仍然非常稳定的运行。

网管bitscn_com

  网管u家u.bitscn@com

综上所述,使用欣联的路由器,能够完全彻底的解决因为ARP问题所带来的“掉线”问题。 网管u家u.bitscn@com


TAGs   防御   病毒   路由器       地址   ARP   网关   欺骗   MAC   功能      
 上一篇:潜藏在网页背后的隐形杀手   下一篇:没有了
欣联路由器的 ARP病毒防御简述 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: