查看: 3143|回复: 3

菜版把ARP攻击分为三类的讨论

[复制链接]
发表于 2008-9-25 17:46:15 | 显示全部楼层 |阅读模式
我想给各位高手提个问题。
我看了菜版的“原创:伪造IP与MAC的攻击查找”,菜版根据攻击者的真实性,把ARP攻击分为三类:

1.攻击者的IP和MAC都是真实的;
2.攻击者的IP更改,MAC是真实的;
3.攻击者的IP和MAC均更改,甚至伪造。
http://www.csna.cn/forum.php?mod=viewthread&tid=4955


前两种情况,科来抓包便可知,容易排查。
最后一种,菜版在论述中用到了,拆半算法的原理,方法很好,但我觉得步骤过于繁琐,在越大的网络中花的时间也越多。
          oldjiang版主也提到了“通过看交换机的mac地址表,看这个mac码对应在哪个端口”但是这个操作只能是在可管交换机上实现。

          我想大家一起讨论一下,还有什么行之有效的办法,集思广益。谢谢!!

评分

1

查看全部评分

回复

使用道具 举报

 楼主| 发表于 2008-9-25 17:56:06 | 显示全部楼层
自己顶一个吧
回复

使用道具 举报

发表于 2008-9-26 02:09:45 | 显示全部楼层
不能管理的交换机就拔网线吧。。。
我怎么记得Catalyst的交换能做端口安全呢?出现第二个MAC,端口立刻Down掉!
回复

使用道具 举报

 楼主| 发表于 2008-9-26 14:11:10 | 显示全部楼层
拔网线是解决的一个途径,可效率很低。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表