第四章 网络攻防技术;本章概要; 课程目标;提示;4.1 网络攻防概述;4.1.1黑客简介;黑客分类;黑客文化;4.1.2网络攻击防御体系;4.1.3网络攻击的分类;1 按照TCP/IP协议层次进行分类;2 按照攻击者目的分类;2 按照攻击者目的分类;按危害范围可分为以下两类:
(1)局域网范围。如sniffer和一些ARP欺骗。
(2)广域网范围。如大规模僵尸网络造成的DDOS。;4.1.4网络攻击步骤;4.1.4网络攻击步骤;4.2 网络攻防工具;4.2.1木马程序 ;;;;;;;;4.2.2扫描工具 ;;;;;4.2.3破解工具 ;;;;4.2.4炸弹工具 ;4.2.5安全防御工具;;;;;4.3 基于协议的攻击技术与防御技术;4.3.1 ARP协议漏洞攻击与防御;;信任关系; ARP欺骗防范
知道了ARP欺骗的方法和危害,下面列出了一些防范方法
(1)不要把你的网络安全信任关系建立在IP地址的基础上或硬件MAC地址基础上(RARP同样存在欺骗的问题),较为理想的信任关系应该建立在IP+MAC基础上。
(2)设置在本机和网关设置静态的MAC--IP对应表,不要让主机刷新你设定好的转换表。在三层交换机上设定静态ARP表。;(3) 除非很有必要,否则停止使用ARP,将ARP作为永久条目保存在对应表中。在Linux下可以用ifconfig-arp可以使网卡驱动程序停止使用A
原创力文档

文档评论(0)