|
|
发表于 2013-5-17 13:59:36
|
显示全部楼层
本帖最后由 tom9916 于 2013-5-17 14:01 编辑
ARP攻击对依靠ARP协议通信的局域网是有着很大的影响,绑定MAC是一个简单的坚决办法,但在中大型网络环境中,这样的绑定缺乏灵活的性,且配置量较大,网络中总有新的终端MAC加入的时候。
楼主所说的路由器开启ARP主动防御,方法虽不错,但这样会增加路由器的负担,容易形成网络瓶颈。但并不是所有路由器支持这个ARP主动防御,不具有通用性。
没有绝对的彻底,只最合适的方法。根据ARP通信原理,除了楼主的方法,我们也可以采用换协议的方法让局域网通信,比如:才用PPPOE,PPPOE在局域网内通信过程,是不靠ARP协议的,中毒了ARP病毒,不会断网,大量ARP攻击造成网络拥塞也会造成网络卡。要比较好的解决除了楼主说的方法、换成PPPOE等等方法,最好在每台终端部署主动防御企业级杀毒软件(或部署内网安全方案),日常查杀病毒,部署网络监控软件发现攻击告警通知。
多点开花,多点结合。才能最好的解决ARP攻击问题。 |
|