作者ccczz (什麽鬼)
看板Network
标题Re: [问题] 关於ARP spoofing
时间Tue May 5 22:59:44 2009
....续前篇
有乡民建议使用 每个port实体隔离的 switch
这样一来 LAN成员 只看的到geteway
是否就可以解决ARP spoofing问题
(伪造的192.168.1.1 无法送出)
甚至连MAC都不必绑定且DHCP可以使用
(一个port只有一个MAC位置)
缺点是每个 LAN中每个成员是独立的
无法共享 或网芳
以上观念正确吗?
再次谢谢 前篇的J大 和来信的乡民
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.40.163.63
1F:→ joexx12:设vlan 到头来你router也要设定mac不然router也会被骗 05/06 00:27
2F:→ niker168:我还是觉得,你去把有问题的那条线找出来比较快! 05/06 01:29
3F:→ joexx12:同意楼上 我前面的意思也是这样 查12条线很快的 05/06 11:06
4F:→ niker168:我有遇过这问题,我从switch上的mac-address-table来猜线 05/06 12:53
5F:→ ccczz:因为攻击不是持续的 是断断续续的我也不好判断 我拔线是因为 05/06 19:50
6F:→ ccczz:攻击停止了 还是被我拔掉了 又不能拔线试试看几天再判断 05/06 19:51
7F:→ joexx12:通常我都看灯号+wireshark 抓 05/06 20:59
8F:→ ccczz:谢谢 最近正常了 出问题再试试看 05/11 13:58