教你应对ARP欺骗攻击不再愁(上)
域环境从程序入手:
大部分arp欺骗软件都会使用到一个叫做winpcap驱动。我们完全可以让其无法在本地计算机安装来避免ARP欺骗问题的发生。不过需要我们将网络中设置为域环境,然后禁止普通用户具备安装程序的权限即可,这样任何用户和计算机都无法安装ARP欺骗软件来进行攻击了。不过如果我们的网络不是域环境,那么可以根据下面三个步骤来解决。
第一步:要求系统盘为NTFS分区格式。如果磁盘分区是FAT32或者其他格式的话,我们可以通过命令来进行转换,方法是通过任务栏的“开始”->“运行”,输入CMD后回车进入命令行模式。然后通过convert指令完成转换。例如我们要把D盘从FAT32等其他格式转换成NTFS格式,那么可以执行convert d: /fs:ntfs命令将该磁盘转换为NTFS格式。(如图4)
![]() |
| 图4 点击放大 |
第二步:通过检测来查看所要安装的文件所要在系统中生成的文件有哪些。一般都是对c:\program files目录和system32以及system目录进行监控。
第三步:使用注册表和文件安装监视软件来监视安装所生成的文件。
第四步:然后通过管理工具来禁止这些文件的生成,从而保证ARP欺骗工具无法安装和运行。
该方法只对ARP欺骗软件具备防范功能,如果是病毒恐怕就无能为力了,另外还要求网络管理员清晰的知道欺骗软件程序的名称,这样才能成功完成监控工作。对于ARP病毒等攻击手段效果不太显著。
总结:
ARP欺骗是最让网管员头疼的问题,本文介绍了四种解决该问题的方法,各个方法针对的情况也不同。在实际工作中网管员可以根据自己的情况来选择方法,条条道路通罗马,希望这些方法可以帮上网管的大忙。
0
相关文章
