交换机监控用户的动态获取IP地址的过程,并且将IP地址和MAC地址的对应关系绑定在交换机上。利用交换机滤掉所有不能匹配所绑定的IP地址和MAC地址关系的ARP报文,以此来阻止用户终端主机发送的ARP欺骗报文。使用这种方法防御全部的ARP攻击类型。 3.2.2 相关技术 为了防范中间人攻击,所谓中间人攻击是指在局域网中对一台或者多台主机的数据包的攻击。攻击者处于正常用户终端中间,可以对数据包进行捕获、篡改、转发。进而做出相应隐蔽性强,危害高的非法攻击。基于此的防范,我们引入ARP入侵检测的方式。接入的交换机能够对经过的所有ARP报文进行判断,查看其是不是合法的。交换机可以采用动态获取(DHCP方式)或者进行静态配置合法的IP地址和MAC地址的对应关系。这样通过比对数据报的源IP地址和MAC地址的对应关系,来确定终端用户的合法性。实现对非法ARP报文的屏蔽,阻止所有ARP的欺骗攻击。 [参考文献] [1]谢希仁.计算机网络(第5版)[M].北京:电子工业出版社,2008. [2]吴青.局域网ARP攻击与防范[J].办公自动化杂志,2006(8):25~27 [3]梁柱森.图书馆局域网内ARP病毒的分析与防止[J]2008. [4]刘衍斌,王岳斌,陈岗.基于ARP欺骗的中间人攻击的检测与防范[J].微计算机信息.2012(08). |