深信服社区»版块 安全类 行为管理AC 局域网受到ARP攻击,怎么办呢?

局域网受到ARP攻击,怎么办呢?

查看数: 2610 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-4-25 18:55

正文摘要:

局域网收到ARP断网攻击,老是断网,怎么办呢?好几天了,AC路由器这边有什么能做的吗?

回复

新手494742 发表于 2019-5-8 10:21
好帖,赞一个!!!
大蒜头 发表于 2016-4-26 13:59
根据日志查看下源IP进行杀毒处理,如果是纯2层开启ARP防护。
小伙,不错 发表于 2016-4-26 13:10
AC只是一个上网行为管理,建议采用防火墙设备进行防护,
Sangfor_闪电回_朱丽 发表于 2016-4-26 09:02
您好,内网已经有用户中了ARP病毒,建议通过ARP专杀工具先杀毒(可以公网搜索)
黄鹏(广州) 发表于 2016-4-26 08:52
做准入策略,通过准入策略绑定IP/MAC
adds 发表于 2016-4-25 22:08
首先,AC只能保证自身不被ARP攻击,并向本网段广播自己的网关,保证下面的PC不被错误的网关信息刷新ARP表。
但这个不能解决问题,因为如果是ARP攻击的话,一是会导致内网PC上网不正常;二是会导致网络的风暴。
最根本的解决方案是:找到ARP的攻击者,然后进行隔离杀毒。
可以尝试使用科来网络分析工具或一此ARP追踪软件。百度有好多教程。利用AC来实现防止ARP不现象,ARP从本质来讲不是攻击,只是广播一些欺骗信息,造成网络拥塞。
深拥 发表于 2016-4-25 21:10
开启防DDOS试试能不能解决,这种问题建议你这边最好就是通过防火墙设备解决,毕竟这款设备的定位是上网行为管理