5636联盟 2

网吧网络

如何解决ARP欺骗引起的网吧经常掉线问题?
2017-08-22 作者:小娟 点击: 219次

  网吧“ARP欺骗”的最常见的特征就是掉线,一般情况下不需要处理一定时间内可以回复正常上网,因为ARP欺骗是有老化时间的,过了老化时间就会自动的回复正常。但如果网吧经常掉线,而且多半原因都是由于ARP欺骗造成的,这个时候,该如何解决网吧经常掉线问题呢?下面9个操作步骤,就能有效解决ARP欺骗引起的网吧经常掉线问题。

  1、不要把你的网吧网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。
  2、设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。
  3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。
  4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。
  5、使用"proxy"代理IP的传输。
  6、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。
  7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。
  8、管理员定期轮询,检查主机上的ARP缓存。
  9、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。

以上内容整理自互联网,如有侵权,请立即与小编联系,小编将及时处理。转载或引用本网版权所有之内容请注明来源,感谢您对本站的支持! 联系QQ:2850592923 欢迎加入网吧业主 交流群:614859884(已满)397580722(可加)

点击排行榜