Board logo

标题: 我的为什么不能防御ARP攻击 [打印本页]

作者: yxrsh     时间: 2008-1-18 14:42    标题: 我的为什么不能防御ARP攻击

绑定的时候刷新网关出来的IP地址和MAC不是我的,为什么呢?
作者: freedom11     时间: 2008-1-18 15:14
LZ刷新出来的是网关ip地址和mac地址,你可以先在cmd里面运行arp -a进行查询一下,是否和微点显示的一样,最好是将网关处也安装微点绑定mac地址,双向绑定才可以保证防御arp的攻击
作者: y0365     时间: 2008-1-18 15:15
你的问题是正常现象,在绑定mac地址处刷新出来的地址包含局域网内其他主机的IP地址以及对应的mac地址,还有就是本地网关和其对应的MAC地址。不刷新显示本地的地址。
要防御arp欺骗,你只需要将网关地址和其他局域网内的主机地址设置绑定即可,无需版定自己本机的地址。

[ Last edited by y0365 on 2008-1-18 at 15:16 ]
作者: wantcm     时间: 2008-1-18 15:40
需要绑定的是服务器IP-MAC而不是本机IP。
作者: yxrsh     时间: 2008-1-18 15:44
刚刚努力工作了一会就有3位版主的回复了,这个论坛还不错,我先研究下,不会在问。
作者: yxrsh     时间: 2008-1-18 16:45
我把刷新出来的那个网关的IP和mac还有本机的IP和MAC都绑定了,好像可以防御局域网内的ARP攻击了,但是拦截攻击的时候没有任何的提示,不知道这是不是正常的,还有我这么设置对不对呢?
作者: y0365     时间: 2008-1-18 16:51
拦截arp攻击时,微点时没有提示的。这是正常的




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn