Arp防火墙的安全模式是不是可以对抗MAC扫描这类的工具?

[复制链接]
查看11 | 回复2 | 2010-11-17 09:01:02 | 显示全部楼层 |阅读模式
对方如果处于ARP防火墙安全模式下(即只响应来自网关的ARP请求包),用MAC扫描工具是不是就发现不了对方?

回复

使用道具 举报

千问 | 2010-11-17 09:01:02 | 显示全部楼层
常规的方法肯定是不行了!但还是有办法的,就是强制交换机做MAC地址泛洪。攻击者发送大量虚假的数据包,把交换机的MAC地址表填满,其他人发包时,交换机找不到对应的MAC表项,就会转发到所有端口,攻击者抓包就知道网络中有几台真正的主机了!
回复

使用道具 举报

千问 | 2010-11-17 09:01:02 | 显示全部楼层
如果发请ARP请求包进行搜集MAC,ARP防火墙可以拦截,达到隐身效果!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行