论坛风格切换切换到宽版
  • 570阅读
  • 9回复

[问题求助]关于arp欺骗问题? [复制链接]

上一主题 下一主题
离线i65u.
 
发帖
2099
C币
-313896
威望
378
贡献值
4
银元
-3
铜钱
4649
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
网吧一般使用linux做代理服务器来接入internet, .但列在有一个很好玩的问题。一般我们都将它做为内部客户机上网的网关,而且我们常反它的.IP高为192。168。1。1或192.168.0.1等,即使设为别的,..我们在客记端也可.以很轻易的查出内部的网关,接下来,如果使用一个叫“局域网终结都”的软件,这个软.件是用来做假ARP欺骗的,我们只要将干扰地址设为网关的地址。。。结果整个网吧所有客户机将无法访问互联网!有什么方法可以避免这种情况?或者可以查出是那台机器在捣乱?           女人

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线zystc.
发帖
2161
C币
-313522
威望
401
贡献值
3
银元
-2
铜钱
4696
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
需要交换机做MAC绑定

离线zhangyuhao.
发帖
1995
C币
4783
威望
341
贡献值
0
银元
-3
铜钱
4398
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
[quote]原帖由 "lengi"]需要交换机做MAC绑定[/quote 发表:


交换机上把所有客户机的mac都绑定上吗?

离线andyxie.
发帖
1978
C币
-140881
威望
354
贡献值
1
银元
0
铜钱
4450
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
MAC绑定也没有用, arp欺骗就是利用MAC地址来欺骗

离线jackdong.
发帖
1985
C币
-139520
威望
372
贡献值
1
银元
-2
铜钱
4407
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
[quote]原帖由 "seeLnd"]MAC绑定也没有用, arp欺骗就是利用MAC地址来欺骗[/quote 发表:

肯定有办法解决的吧?要不不是网关下面机器怎么玩都不知道怎么回事?

离线tanweihai.
发帖
2003
C币
-193495
威望
363
贡献值
1
银元
-3
铜钱
4592
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
每台客户端做网关的arp绑定, use arp -s
网关做每台客户端的绑定。

离线jiayism.
发帖
2009
C币
-60549
威望
365
贡献值
1
银元
-2
铜钱
4584
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
网关和client全部都双向绑定mac,问题就解决了,如果你不嫌烦的话

发帖
2087
C币
-235584
威望
384
贡献值
2
银元
-2
铜钱
4678
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
[quote]原帖由 "双眼皮的猪"]网关和client全部都双向绑定mac,问题就解决了,如果你不嫌烦的话[/quote 发表:

用arp -s坐绑定?每台机器都做?
交换机上可以做吗?

发帖
2113
C币
-235288
威望
388
贡献值
1
银元
-2
铜钱
4716
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
可管理的交换机就可以做,填加时就是比较麻烦

离线lj790816.
发帖
1941
C币
-139573
威望
326
贡献值
1
银元
0
铜钱
4299
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
[quote]原帖由 "lxc521"]可管理的交换机就可以做,填加时就是比较麻烦[/quote 发表:

我的交换机都是可管理的.
每个客户机所接的交换机端口上把这个客户机的mac设置为静态的吗?
如果我在客户机用arp -s加上网关MAC后局域网终结者这个软件会不会更新了交换机的mac表?(因为交换机的MAC表默认设置是自动学习的),那么在交换机那里就搞错了mac地址的话客户端设置arp -s也没有用呢?
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个