防范ARP攻击的“软”道理——中山大学应对ARP病毒的思考.pdfVIP

防范ARP攻击的“软”道理——中山大学应对ARP病毒的思考.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
维普资讯 Security信息安全]责任编辑:孙红娜联系电话:O1O 防范ARP攻击的 “软道理 为了对付ARP病毒和攻击.我们的网络管理员不但要懂得硬道理,有的时候可能还要借助软件实施大 规模反攻。下面以一些软件方案和管理技巧为例.全面介绍与ARP对决的技巧。 址去找到对应 的人 。但这样 的 曩囊 嬲 氅 方法依然有很大的缺陷: (1)如果 ARP毒源多于 2 ● 中山大学 陈文钦 人根据 5516和 5600的ARP冲 个 的时候 ,依靠那样 的统计只 突 日志,编写了软件 ,专 门统 能对付到一个 。 自ARP病毒 出现 以来 ,各 计 冲突 日志中每个 MAC地址 (2)5600和 5516的缓冲区 地 网吧和校 园网都深受其害, 出现的次数 。 只能保存部分冲突记录 ,每次 疯狂 的断线、无休止的欺骗数 每 当有 中毒机 器假 冒其他 运行软件只能得到一部分数据 。 据包充斥着 网络 。那么,如何 正 常机器 的MAC地址 ,将 出 (3)只有运行软件时才能 及时发现毒源?如何及时处理 现两条冲突记录 : 得到统计数据 ,无法应对时刻 毒源?该采用何种处理方式? #Apr 24 05:01:00:577 出现的ARP病毒 。 下面我就和大家分享 中山 2OOl E—J16— 1F—S56OOA 通过软件统计 MAC地址 , 大学东校区网管队伍应对 ARP ARP/5/DUPIP:一 1 一IP 再用 MAC地址去查 中毒机器 , 病毒狂潮的经验 。 address 172 .18.58.4 非常浪费时 间。后来 ,统计软 和大多数学校一样,中山大 collision detected, sourced 件编写者 改进 了算法 ,重新编 学东校区的网络是典型的三层交 bv O0e0一b0e1—30d7 On 写了统计模块,核心思想是正 换 ,采用了华为的设备,核心层 GigabitEthernet1/O/12 常的机器在冲突 日志 中是惟一 是两台华为的 8512,汇聚层是四 Of V L A N 1470 and 的 IP地址对应着惟一 的MAC 台华为的 8505,分别连接教学区 OO 13— 2O96— 3e98 On 地址 ,而 中毒机器则是多个 IP 和生活区的设备。在每栋宿舍楼 GigabitEthernet1/0/9 of 地址 对 应 着一 个 MAC地址 。

文档评论(0)

神话 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5203223011000000

1亿VIP精品文档

相关文档