【每日一记14】+第11天:网络攻防技术22
  

yim 574

{{ttag.title}}
10、ARP的工作过程1主机A不知道主机B的MAC地址,以广播方式发出一个含有主机B的IP地址的ARP请求; (2网内所有主机受到ARP请求后,将自己的IP地址与请求中的IP地址相比较,仅有B做出ARP响应,其中含有 自己的MAC地址; (3主机A收到B的ARP响应,将该条IP-MAC映射记录写入ARP缓存中,接着进行通信。
11、ARP欺骗:计算机中维护着一个IP-MAC地址对应表,记录了IP地址和MAC地址之间的对应关系。该表将随着ARP请求及响应包不断更新。通过ARP欺骗,改变表里的对应关系,攻击者可以成为被攻击者与交换机之间的 “中间人” ,使交换式局域网中的所有数据包都流经自己主机的网卡,这样就可以像共享式局域网一样分析数据包了。
12、监听的防御:1通用策略:a、采用安全的网络拓扑结构,网络分段越细,嗅探器能够收集的信息就越少; b、数据加密技术:数据通道加密(SSH、SSL和VPN ;数据内容加密(PGP)。2共享网络下的防监听:检测处于混杂模式的网卡;检测网络通讯丢包率;检测网络带宽反常现象。3交换网络下的防监听:主要要防止ARP欺骗及ARP过载。交换网络下防范监听的措施主要包括:a.不要把网络 安全信任关系建立在单一的IP或MAC基础上,理想的关系应该建立在IP-MAC对应关系的基础上。b.使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新。c.定期检查ARP请求,使用ARP监视工具,例如ARPWatch等监视并探测ARP欺骗。d.制定良好的安全管理策略,加强用户安全意识。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

易逝的信仰 发表于 2021-11-5 11:33
  

感谢分享,有助于工作,学习学习
易逝的信仰 发表于 2021-11-5 11:36
  

感谢分享,有助于工作,学习学习
伊利丹·怒风 发表于 2021-11-5 14:26
  
感谢分享,有助于工作,学习学习
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
功能体验
新版本体验
产品连连看
GIF动图学习
标准化排查
自助服务平台操作指引
运维工具
2023技术争霸赛专题
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
安装部署配置
深信服技术支持平台
安全攻防
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

461
244
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人