如何解決arp斷網攻擊?目前,ARP欺騙病毒在局域網中會導致網絡掉線甚至整體癱瘓,信息被竊聽、被篡改等嚴重后果。解決arp斷網攻擊最好就是防患于未然。
1.ARP雙向綁定
在pc端上進行 IP+mac 綁定,在網絡設備(交換路由)上也采用ip+mac+端口綁定,網關也要進行IP和mac的靜態綁定。
2.建立DHCP服務器
ARP攻擊一般是先攻擊網關,可將DHCP服務器建立在網關上。
3.劃分安全區域
ARP廣播包是不能跨子網或網段傳播的,網段可以隔離廣播包。VLAN就是一個邏輯廣播域,通過VLAN技術可以在局域網中創建多個子網,就在局域網中隔離了廣播,縮小感染范圍。但是,安全域劃分太細會使局域網的管理和資源共享不方便。
對于個人來說,在局域網內遭ARP攻擊,就是采用支持ARP過濾的防火墻,用代理等。不過最好的辦法就是用arp–a命令查看一下arp緩存表,看誰在攻擊你,打電話給網管,讓網管解決。
以上是域名頻道關于如何解決arp斷網攻擊的整理。域名頻道擁有ddos高防產品,可完美防御各類常見ddos攻擊。產品鏈接 http://fascinatingdeals.com/vps/