附一:厂商解决方案纵览
在"机器狗"病毒肆虐网吧之时,各大网络设备厂商纷纷推出了相应的解决方案,应对"机器狗"病毒。
第一:锐捷
锐捷分析:所谓"联动方案",即通过使用NBR2000路由器和锐捷网吧交换机协同作战。从研究的结果来看,中了IGM或机器狗病毒的机器绝大部分会自动下载ARP病毒,对内网的其它机器进行ARP扫描和欺骗。所以说,我们只需要准确判断出哪台机器中了ARP病毒,就可以知道哪台机器中了IGM或机器狗病毒(已确认内网机器存在IGM或机器狗病毒的情况下)。
第二:艾泰
艾泰分析:对于arp欺骗,艾泰科技推荐在路由器和内网PC双向绑定的基础上,再加入支持端口mac绑定的交换机来彻底解决该类问题。
另外对于无法配置固定IP,只能使用DHCP自动获得IP的客户,艾泰最新VSTART软件通过计划任务可以实现对该类主机自动进行ARP绑定,待该IP租约到期未续租时则自动解除其ARP绑定,这样当路由器收到内网虚假的ARP信息时就会拒绝。我们还可以在HiPER上开启ARP广播,该功能使HiPER在一定的频率内发送申明自己的ARP广播包(免费ARP),从而使客户机学习到正确的路由ARP信息。