查看: 4862|回复: 11
收起左侧

[讨论] 事实证明:SEP 启用防 MAC欺骗 没用(不能防止APR等)

[复制链接]
salmon5
发表于 2011-7-19 16:01:33 | 显示全部楼层 |阅读模式
2个虚拟机,
1台开 cain,默认30秒间隔发送arp response包,给网关一个,给被apr机器一个。
1台装sep,启用 防 MAC欺骗,但是arp缓存还是会被修改的。
SEP 启用防 MAC欺骗 没用。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
VMware 该用户已被删除
发表于 2011-7-19 16:03:39 | 显示全部楼层
哪没用了?
salmon5
 楼主| 发表于 2011-7-19 16:27:58 | 显示全部楼层


虽然会提示有arp 欺骗,但是arp缓存还是被改了。默认的设置还是不靠谱,我找找有没有好的方法。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhilu
发表于 2011-7-19 18:05:09 | 显示全部楼层
这个以前在本区就讨论过,使用各种ARP防火墙,绑定mac地址等等都是治标不治本的方法,最根本的解决方案是找到攻击源清除ARP病毒
amama
发表于 2011-7-19 19:23:50 | 显示全部楼层
没有什么软件能彻底防ARP的,况且现在ARP攻击少多了,近几年从来都没遇到过了
salmon5
 楼主| 发表于 2011-7-19 19:33:27 | 显示全部楼层
amama 发表于 2011-7-19 19:23
没有什么软件能彻底防ARP的,况且现在ARP攻击少多了,近几年从来都没遇到过了

彻底防御ARP也能的,3绑,网关绑+交换绑+客户端绑,彻底防御各种arp,
不管是arp response,arp request,switch spoofing各种arp攻击都失效了。
只不过不灵活。
arp协议底层协议,也没有认证机制。
amama
发表于 2011-7-19 19:47:40 | 显示全部楼层
salmon5 发表于 2011-7-19 19:33
彻底防御ARP也能的,3绑,网关绑+交换绑+客户端绑,彻底防御各种arp,
不管是arp response,arp request, ...

好麻烦好麻烦啊,不过以后ipv6应该就不需要担心arp了吧
士兵许三多
发表于 2011-7-19 19:51:58 | 显示全部楼层
arp啊,还是弄个arp防火墙吧。。。
salmon5
 楼主| 发表于 2011-7-19 19:57:58 | 显示全部楼层
amama 发表于 2011-7-19 19:47
好麻烦好麻烦啊,不过以后ipv6应该就不需要担心arp了吧

我刚才看了下,纯IPv6已经不存在arp协议了。
被一种Neighbor Discovery的协议替代了,http://tools.ietf.org/html/rfc4861
具体存在问题还不清楚。
隐患也倒是有的http://packetlife.net/blog/2009/feb/2/ipv6-neighbor-spoofing/
amama
发表于 2011-7-19 20:06:03 | 显示全部楼层
salmon5 发表于 2011-7-19 19:57
我刚才看了下,纯IPv6已经不存在arp协议了。
被一种Neighbor Discovery的协议替代了,http://tools.ietf ...

专业啊,浅学下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-15 16:20 , Processed in 0.089862 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表