用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>网吧技术员>网吧网络维护>文章内容

学习从网吧ARP欺骗看局域网的安全管理(1)

来源: 作者: 发布时间:2007-12-30  (阅读次数:)  查看更多关于: 网吧ARP欺骗 局域网 的文章
中国网管站
在“网吧ARP欺骗的原理及危害”一文中为大家介绍了ARP欺骗攻击的原理以及危害程度,相信各位网络管理员读者都对ARP欺骗深表痛恨,希望能够彻底的禁止该现象的发生。虽然笔者不是网吧管理员,但是也在单位负责五个机房共200台计算机。所以下面就根据笔者的经验为大家介绍如何来防止ARP欺骗,文章所说的这些方法对网吧或普通局域网都是适用的。

    企业可以通过发布网络管理制度来禁止ARP欺骗问题的发生,发现有欺骗者和奖金等效益挂钩。但是网吧不同于企业,来使用计算机和网络的都是顾客,也就是“上帝”,我们不可能对他们的行为做过多的约束,所以唯一能做的就是从技术上尽最大可能约束和检查ARP欺骗的来源。

    一,sniffer检测法:

    sniffer是网络管理的好工具,网络中传输的所有数据包都可以通过sniffer来检测。同样arp欺骗数据包也逃不出sniffer的监测范围。

    一般来说ARP欺骗数据包没有留下发送虚假信息的主机地址,但是承载这个ARP包的ethernet帧却包含了他的源地址。而且正常情况下ethernet数据帧中,帧头里的MAC源地址/目标地址应该和帧数据包中ARP信息配对,这样的ARP包才算是正确的。如果不正确,肯定是假冒的包,当然如果匹配的话,我们也不能过于放松,一样不能代表是正确的,另外通过检测到的数据包再结合网关这里拥有的本网段所有MAC地址网卡数据库,看看哪个和Mac数据库中数据不匹配,这样就可以找到假冒的ARP数据包,并进一步找到凶手了。

    关于MAC地址网卡数据库可以在第一次装系统的时候进行记录,将网吧座位号与MAC地址等信息做一个对应表格。查看MAC地址的方法是通过“开始->运行”,进入命令提示窗口,然后输入ipconfig /all。在physical address的右边就是相应网卡的MAC地址。(如图1)

图1


上一篇:网吧网管不可不会 中型网吧IP规划详解   下一篇:学习如何快速计算子网掩码和主机块
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·学习从带宽管理开始 管理智能化
·从带宽管理开始 管理智能化助力
·网吧网络的管理技巧
·学习网吧资源有效利用之带宽管理
·教你如何轻松应对局域网
·网管必看:防止网吧出现掉线现象
·学习掌握网吧瞬间掉线故障的解决
·在网吧上网如何保护隐私
·加强网络防护的四个步骤
·学习网络故障诊断62例
·教你如何用Pathping命令诊断网络
·解决局域网中一个网段所有计算机
·教你如何通过ping检测网络故障的
·局域网掉包常见故障怎么解决?
·局域网常见故障解析
·网管必看:网络常见攻击与防范完
·入侵网吧内的电脑的方法解析
·网吧ARP欺骗看局域网的安全管理
·解决卡机和假掉线的有效方法
·安全上网必备的技能--网络端口安
  热点文章
·电脑及网络之间ping不通的可能原
·学习网络故障诊断62例
·网吧网络的管理技巧
·网吧掉线 网速慢不用愁!!
·教你如何轻松应对局域网
·局域网掉包常见故障怎么解决?
·网吧频繁掉线的排除方法总结
·教你如何通过ping检测网络故障的
·学习掌握网吧瞬间掉线故障的解决
·网管必看:防止网吧出现掉线现象
·解决局域网ARP欺骗和攻击方法
·光纤接入与ADSL接入哪一个好
·网管要学的黑客常用的攻击方法!
·解决局域网中一个网段所有计算机
·网吧ARP欺骗看局域网的安全管理
·网吧瞬间掉线的5种解决方法
·教你如何用Pathping命令诊断网络
·网吧软件更新维护方案
·网管必看:网络常见攻击与防范完
·如何实现对VLAN用户流量控制方面
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068