ARP欺骗时为什么瑞星防火墙追踪不到IP地址,在ARP欺骗时,
ARP欺骗时为什么瑞星防火墙追踪不到IP地址,在ARP欺骗时,根据提示追踪对方的IP地址,可是找不到对方的IP地址,怎么回事...
ARP欺骗时为什么瑞星防火墙追踪不到IP地址,在ARP欺骗时,根据提示追踪对方的IP地址,可是找不到对方的IP 地址,怎么回事
展开
11个回答
展开全部
类似ARP欺骗的这种网络病毒,要在局域网里开始攻击的话,第一步就是伪造自己的IP和MAC地址,所以即使你用单机版的ARP防火墙的话,追踪出来的也会是伪造过的IP或者MAC地址,要想准确定位攻击源的话,一台一台去找(在交换机挨个拔线)有效,但是机器多点工作量就极其的大。现在市面上有一种巡路免疫网络,不仅可以彻底拦截内网底层的ARP攻击,也能在在内网主机接入网络的时候准确读取每台机器的网卡的MAC地址,这样哪台机器发送ARP攻击,监控那里就会第一时间发现,并拦截,准确的定位攻击源。这种方法才是最科学的。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
arp欺骗,瑞星防火墙怎么去跟踪啊,要想跟踪到arp攻击的源头,只能从终端网卡上面去做。arp欺骗非常的麻烦的,欺骗网关,pc终端……从技术原理上,彻底解决ARP欺骗和攻击,要有三个技术要点。
1、终端对网关的绑定要坚实可靠,这个绑定能够抵制被病毒捣毁。
2、接入路由器或网关要对下面终端IP-MAC的识别始终保证唯一准确。
3、网络内要有一个最可依赖的机构,提供对网关IP-MAC最强大的保护。它既能够分发正确的网关信息,又能够对出现的假网关信息立即封杀
现在唯一能够解决的也就是免疫网络了!!
1、终端对网关的绑定要坚实可靠,这个绑定能够抵制被病毒捣毁。
2、接入路由器或网关要对下面终端IP-MAC的识别始终保证唯一准确。
3、网络内要有一个最可依赖的机构,提供对网关IP-MAC最强大的保护。它既能够分发正确的网关信息,又能够对出现的假网关信息立即封杀
现在唯一能够解决的也就是免疫网络了!!
本回答被提问者采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
ARP欺骗时,攻击源第一件事就是伪造自己的IP和MAC地址的,所以你当然追踪不到对方的真实IP,建议你用欣向免疫墙,可以准确定位攻击源的
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
ARP欺骗会伪造攻击源的IP和MAC地址的,所以你用瑞星防火墙根本无法定位和防御的,推荐你用巡路免疫墙,相当强大
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
嗯,我们公司以前的网络也出现这种问题,后来用了欣向免疫安全网关,将普通网络升级为免疫网络,从网络底层、每个终端上进行防控监测,不仅能防止本机不受攻击,还能拦截本机对外的网络攻击,加固网络基础安全,能够彻底有效的解决内网攻击问题。并且还有个监控界面,哪台电脑发出的攻击都会有记录,一目了然,直接找到攻击源。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询