名字能不能注册商标:是否中了ARP攻击???

来源:百度文库 编辑:中科新闻网 时间:2024/04/29 20:58:41
我是一网吧兼职网管,前两天感觉上是受ARP攻击了,现象就是局部电脑不能上网,但是能上网的不一定全能上,只能够玩些个别的游戏,比如网页打不开,QQ上不去,但热血传奇4F能玩,我就郁闷了,不知道该怎么办了,然后就重新做了一下系统,忙了一晚上的!~。幸好到现在我还没出现以前的毛病,差不多正常了。不过为了防止下次,我想嘛做个防备,想急求一个良策。实用的方法,!!~谢谢各位了!!
还想请问一下这是不是ARP攻击呀?
听以前的同事说好像是分布式攻击?
我现在还不能确定。。。?帮帮忙啊 ?大哥大姐门
没法查啊,那是以前的事了,那个人还会在吗
我现在想要的就是个防治的方法,谢谢

1、ARP攻击
针对ARP的攻击主要有两种,一种是DOS,一种是Spoof。
ARP欺骗往往应用于一个内部网络,我们可以用它来扩大一个已经存在的网络安全漏洞。
如果你可以入侵一个子网内的机器,其它的机器安全也将受到ARP欺骗的威胁。同样,利用APR的DOS甚至能使整个子网瘫痪。
2、对ARP攻击的防护
防止ARP攻击是比较困难的,修改协议也是不大可能。但是有一些工作是可以提高本地网络的安全性。
首先,你要知道,如果一个错误的记录被插入ARP或者IP route表,可以用两种方式来删除。
a. 使用arp –d host_entry
b. 自动过期,由系统删除
这样,可以采用以下的一些方法:
1). 减少过期时间
#ndd –set /dev/arp arp_cleanup_interval 60000
#ndd -set /dev/ip ip_ire_flush_interval 60000
60000=60000毫秒 默认是300000
加快过期时间,并不能避免攻击,但是使得攻击更加困难,带来的影响是在网络中会大量的出现ARP请求和回复,请不要在繁忙的网络上使用。
2). 建立静态ARP表
这是一种很有效的方法,而且对系统影响不大。缺点是破坏了动态ARP协议。可以建立如下的文件。
test.nsfocus.com 08:00:20:ba:a1:f2
user. nsfocus.com 08:00:20:ee:de:1f
使用arp –f filename加载进去,这样的ARP映射将不会过期和被新的ARP数据刷新,除非使用arp –d才能删除。但是一旦合法主机的网卡硬件地址改变,就必须手工刷新这个arp文件。这个方法,不适合于经常变动的网络环境。
3).禁止ARP
可以通过ifconfig interface –arp 完全禁止ARP,这样,网卡不会发送ARP和接受ARP包。但是使用前提是使用静态的ARP表,如果不在apr表中的计算机 ,将不能通信。这个方法不适用与大多数网络环境,因为这增加了网络管理的成本。但是对小规模的安全网络来说,还是有效可行的。

arp分布攻击一定是在你网吧里面
你查查在你网吧上网的人