网络通信 频道

张建清 当今网吧的发展及未来之路

    * ARP攻击持续

  ARP攻击是通过将IP及MAC地址互转的地址解析协议,来影响网络运作的攻击模式。这种攻击于2006年4月开始散布,到2006年底,较大规模地影响网吧。为此,网吧路由厂商纷纷推出了各种解决措施。例如,Qno侠诺提出双向绑定的解决方案后,该解决方法的确可以有效地解决ARP攻击的伤害。但是,由于很多用户并不了解该方案,而仍采取单方面或是不太有效的防制方式,因此ARP攻击仍继续漫延中。

  但是很多网管不想费事,为网吧上百台电脑一一进行绑定,只想对路由器一台进行配置,希望可以解决这个问题。再加上有些厂商为了强调能简化ARP管制的配置,因此给了很多网吧错误的信息,只作单向的绑定。这种配置,在面临不同种ARP的攻击压力之下,往往对于网吧网络运作,还是造成了影响。

  此外,网吧路由厂商们发现一个惯常的状况,就是第一次询问是否进行绑定时,网管通常的回答说有,完全进行绑定。但是以远程进行配置时,才发现根本就没有进行绑定或者只有针对部份的计算机进行绑定,而造成了ARP攻击生效的情况。追究原因:有些网吧网管偷懒和老板说进行绑定了、有些则是新联网的计算机没有进行绑定、有些则是因为系统常常重装太过繁锁不想绑。这些心态都造成ARP攻击持续影响的现象。

  另外,ARP攻击软件的形式也持续在进步。最近也发现了除了游戏的外挂软件外,有些软件声称可以逃避网吧计费系统的管制,也内藏有ARP攻击的功能。用户如果不小心采用,也会造成网吧网络的问题。

0
相关文章