HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

设置防火墙解决ARP欺骗

作者:王保平arp欺骗防火墙网站访问速度ping操作windows命令行窗口回复时间设置

摘要:单位有一个160台计算机的大型机房,内部连成一个局域网,通过一台Redhat LinuxAS5做的NAT服务器接入CERNET。为当大量学生进行网络操做一段时间后,计算机出现外部网站访问速度缓慢甚至无法打开的现象,内部计算机之间Ping操作回复(Reply)延时大幅度增加,频繁出现超时(timeout)提示,时断时续。在NAT上Ping内部计算机时,正常的回复时间在1.5~5ms之间,在故障发生时回复延时大幅度增加,甚至达到1000多ms,但在NAT服务器上访问外部网站却很正常。在内部计算机的Windows命令行窗口下用arp—a命令查看ARP缓存表,发现很多具有相同MAC地址,但对应IP却不相同的记录。经分析,确认是发生了ARP欺骗攻击。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

网络安全和信息化

《网络安全和信息化》(月刊)创刊于2016年,由中华人民共和国工业和信息化部主管,中国电子信息产业发展研究院;赛迪工业和信息化研究院(集团)有限公司主办,CN刊号为:10-1416/TN,自创刊以来,颇受业界和广大读者的关注和好评。 杂志社联系方式:010-88558043;netadmin@365master.com。

杂志详情