数码笔记本手机GPS数码摄像机数码相机MP3/MP4UMPC品牌机数字电视IT大卖场北京上海广州深圳评测
硬件显示器显卡CPU主板音箱装机指南服务器办公投影机网络/IDC石家庄杭州宁波天津青岛专题
新闻IT圈子调研游戏学院下载论坛博客相册会员电脑城缤纷校园哈尔滨武汉长沙东莞海口导读

侠诺ARP智能一键双绑 增强网络防御力

2008-9-10 9:51:00 文/IT世界网络频道 出处:IT.com.cn(IT世界网)
  长期以来,ARP攻击一直是被众多网管列为严重安全威胁的头号公敌。一旦遭受到ARP攻击,便会开始出现大量无法正常上网、拷贝文件无法完成、出现错误、ARP包爆增、不正常的MAC地址或错误的MAC地址,一个MAC地址对应多个IP的情况。截至目前为止,因为ARP导致企业网络摊痪的例子举不胜举,广大企业用户们却始终在寻求最有效的解决方案。

  面对ARP攻击,侠诺科技长期以来不断倡导双向绑定的重要性,通过路由器端绑定局域网所有PC的IP/MAC地址以及局域网内所有PC绑定路由器的IP/MAC地址的方式,双管齐下让路由器端与PC端只能牢记彼此唯一地址路径,就能杜绝企业遭受ARP攻击的机率。近来,经过市场调查发现,目前一般企业通常只做到路由器端绑定局域网内部PC的IP/MAC地址,对于局域网内部的所有PC端如何一一的去做好绑定路由器的地址,经常感到力不从心,造就了ARP攻击仍然四处横行的主要原因。现在我们就先来看看一般的ARP基本防制法,在PC端的绑定上,到底出了什么问题?

  ARP基本防制 漏洞百出

  ARP防制基本法,目前PC端绑定被广为运用的方式,大致有手动静态绑定、VLAN Port Switch做物理隔离等类型,但实际在执行PC端ARP绑定上,却屡遭漏洞百出的弊病,长期以来无法获得良好的实施成效。

  1、静态ARP绑定方式
  一般网管最常见的操作模式,其中最普遍的两种方式不外乎是直接在PC端执行批处理,或是在PC端安装特定绑定软件,目的都是PC牢牢的记住真正唯一路由器的IP与MAC地址。这样一来,PC只记得唯一的正确路由器地址路径,便不会受到ARP欺骗的影响,藉此达到杜绝ARP攻击的目的。

  虽然静态ARP绑定方式可防止ARP攻击,但企业网管要一一要去动辄几百台、几万台PC端,执行批处理或者安装绑定软件,都是一个非常劳心劳力的苦差事。加上遇到酒店通常是由房客自带NB以及小区住户自备PC的状况,网管更可不能去敲每个房客的房门,或挨家挨户去要求住户进行绑定程序或软底安装,这个执行上的巨大漏洞,就造成了ARP攻击依然横行的主要元凶。

  2、VLAN Port Switch
  一种以物理性隔离的方式,消极的达到防制ARP欺骗攻击的目的。网管的作法通常是去采购拥有VLAN Port功能的交换机,让内网PC分别接在不同的LAN Port下,PC间由于VLAN隔离彼此广播封包便不能互通,当某PC不幸中ARP欺骗攻击时,便不会影响其它PC的正常运作,但此种方式必须额外花费建置成本,对于规模较庞大的企业而言,也是一笔为数不少的开销。更甚者,万一是同时好几台PC或者是核心部门的某PC不幸中ARP攻击,虽不至瘫痪整个网络系统,企业还是曝露在蒙受损失的风险之下。
·今日网络设备报价
·网卡
·防火墙
·无线网卡
·交换机
·无线上网卡
·负载均衡
·路由器
·VPN设备
·无线路由器
热点行情>>>
·[广州]讨好女生 网件经典纯白无线路由器
·[广州]新款飞鱼星5100千兆路由器仅5800元
·[广州]安稳高效 腾达TEI480防火墙路由550
·[北京]全球最小 腾达W311U 11N无线USB网卡
·[北京]狂杀价 飞鱼星4900GP企业路由器大降
·[北京]简单便捷 迅捷54M低价无线路由FW54
·[上海]网吧专用 飞鱼星4800GP路由器狂降
·[上海]IP-COM多功能54M无线路由器售182元
·近期热点
·2007年主流千兆级多WAN路由器横评
·提升企业竞争力 网络构建与设备采购
·“精打细算” 网络打印服务器分析选购
·满足发展趋势 主流千兆多WAN路由导购
·无线提速 超值11N无线路由器选购分析
·性价比最高 超值54M无线路由器选购分析
·要买就买最快的 300M高速无线网卡推荐
·无线竞速角逐 谁做无线产品市场领跑军
·频道精选
·黄金十月 精选路由器产品国庆大放送
·飞鱼星VE上网行为管理路由器专题
·设备采购与安全防范综合专题
·卫生医疗行业解决方案专题
·合理采购应用到位 小型办公组网专题  
·今日推荐
·IT世界网携手爱心IT厂商为灾区人民祈福捐款
·最喜爱的20大IT品牌系列评选活动
·创·享清高2008年索尼春季新品发布会
·抗震救灾 软件行业在行动!
·“我是绿行着”IT世界网联合MSN环保有奖活动
2006 经营许可证编号: 粤B2-20050807