找回密码
 立即注册

QQ登录

只需一步,快速开始

楼主: xing0729

磊科NR255防不了流量控制软件的ARP攻击

[复制链接]
发表于 2008-11-6 21:09:38 | 显示全部楼层
你把MAC和IP绑定 内网谁用ARP攻击软件也没用 安全日志里会显示某某IPMAC地址改变被禁止
结论是 ARP攻击软件再怎么更新也不行 怎么都是软件 没有硬件防的好
 楼主| 发表于 2008-11-7 16:43:32 | 显示全部楼层
嗯,这个方法是最实在的。
发表于 2008-11-8 01:13:29 | 显示全部楼层
原帖由 gmtd 于 2008-11-6 21:09 发表
你把MAC和IP绑定 内网谁用ARP攻击软件也没用 安全日志里会显示某某IPMAC地址改变被禁止
结论是 ARP攻击软件再怎么更新也不行 怎么都是软件 没有硬件防的好


晕,我不认同这个说法,大家可以在网络上搜索看看,最根本的解决ARP的方法都有哪些,其实我也不知道
但一般认为只是在路由器一端进行绑定的话肯定是不完善的,只听说双绑是最有效果的...
其实不管是NR255,还是NR2805,对于限速软件的ARP攻击确实没有更好的办法,那些软件运行时间长了的话
(有些只是打开一两分钟就关闭,一样会对网络有持续的影响),网络一样会变慢或掉线...这个我已经使用两台电脑
进行实验得出来了:正在用迅雷下载一个较大的软件,NR2805进行限速为80Kbyte/S,迅雷下载速度也稳定在80Kbyte/S
,将P2P终结者打开并限速为5Kbyte/S后,NR2805立马显示那台下载的电脑流量为5Kbyte/S,迅雷下载速度也变成
5Kbyte/S,这说明这种限速软件确实产生了作用,而且有理由相信,运行时间一长,整个网络就会掉线或变得很慢,这
种情况已经在很多次故障时得到认证:客人打电话说ARP防火墙受到哪个IP的攻击,网络变得很慢,这时我就给那个IP
使用者打电话,过后网络就变正常了.这个问题我已经在论坛里提到过了https://www.chinadsl.net/BBS/thread-27291-1-1.html
听说VLAN交换机可以解决这个问题,想来很有道理,正想找个机会认证一下...
发表于 2008-11-8 02:48:09 | 显示全部楼层
最近遇到过2805系统日志里在lan口受到对192.168.0.15的ARP攻击,成功拦截!,但是这个IP的机器上用最新病毒库查了没毒,也装了ARP防火墙。其他机器装了360ARP防火墙也绑定了IP和MAC,一样是没有被攻击的提示
 楼主| 发表于 2008-11-8 14:51:08 | 显示全部楼层
ARP病毒是比较难管理的一个问题。这只能够看用户的自律性。
发表于 2008-11-11 17:28:30 | 显示全部楼层
原帖由 sercherman 于 2008-11-7 17:13 发表


晕,我不认同这个说法,大家可以在网络上搜索看看,最根本的解决ARP的方法都有哪些,其实我也不知道
但一般认为只是在路由器一端进行绑定的话肯定是不完善的,只听说双绑是最有效果的...
其实不管是NR255,还是NR280 ...





请问是否在MAC地址绑定和MAC地址过滤都开启了的情况下也发生呢
发表于 2008-11-14 22:42:02 | 显示全部楼层
ARP病毒是比较难管理
发表于 2008-11-17 23:25:40 | 显示全部楼层
是很烦,我的局域网内有4台电脑,我检测到都有这样类似的日志: 在lan口受到对192.168.1.250的ARP攻击,成功拦截!  
搞得网速也快不起来。。。
发表于 2008-11-22 18:38:23 | 显示全部楼层
NR255碰到ARP攻击不掉线还不够好,
想彻底解决目前只有2种方法 就是花钱升有pppoe server的软路由,或换带有VLAN的交换机(ding:
发表于 2008-12-31 14:31:03 | 显示全部楼层
嗯,这个方法是最实在的。
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2026-2-2 04:23 , Processed in 0.021278 second(s), 3 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表