09
2009
11
如何突破ARP防火墻實(shí)現(xiàn)局域網(wǎng)監(jiān)控和限制上網(wǎng)?
網(wǎng)絡(luò)監(jiān)控的正規(guī)辦法是通過(guò)交換機(jī)的“端口鏡像”功能,端口鏡像可以把其他端口的網(wǎng)絡(luò)通訊數(shù)據(jù)包都拷貝到某一個(gè)指定的端口,從而實(shí)現(xiàn)監(jiān)控。
但是現(xiàn)在有些網(wǎng)管軟件,采用ARP欺騙的方式來(lái)欺騙其他機(jī)器把數(shù)據(jù)包發(fā)送到監(jiān)控機(jī)。這樣來(lái)實(shí)現(xiàn)監(jiān)控,雖然省略了配置交換機(jī)這個(gè)步驟,但是卻帶來(lái)了一些問(wèn)題:
1). ARP廣播風(fēng)暴
ARP欺騙需要發(fā)送大量的ARP Reply數(shù)據(jù)包來(lái)欺騙被監(jiān)控機(jī),同時(shí)發(fā)送大量的ARP廣播包。會(huì)給局域網(wǎng)帶來(lái)廣播風(fēng)暴,從而導(dǎo)致網(wǎng)絡(luò)緩慢。
2). 導(dǎo)致局域網(wǎng)不穩(wěn)定
由于數(shù)據(jù)包都需要從監(jiān)控主機(jī)轉(zhuǎn)發(fā),一旦監(jiān)控主機(jī)出現(xiàn)不穩(wěn)定、掉電、斷線等情況,會(huì)導(dǎo)致局域網(wǎng)癱瘓。另外,如果局域網(wǎng)中有多個(gè)人同時(shí)進(jìn)行ARP欺騙,將直接導(dǎo)致局域網(wǎng)癱瘓。
3). 不能監(jiān)控安裝了ARP防火墻的電腦
正是因?yàn)锳RP欺騙的危害性,現(xiàn)在很多殺毒軟件和防火墻廠商都提供ARP防火墻功能。用戶只要安裝了此類防火墻,就不受ARP欺騙的影響,從而繞開(kāi)監(jiān)控。
如上所述,使用ARP欺騙方式實(shí)現(xiàn)網(wǎng)絡(luò)監(jiān)控,弊端很多。要實(shí)現(xiàn)局域網(wǎng)的長(zhǎng)治久安,必須使用正規(guī)的監(jiān)控手段。
更多的安裝信息,請(qǐng)參見(jiàn):
超級(jí)嗅探狗安裝指南,
超級(jí)嗅探狗部署用例。
作者:admin | 分類:網(wǎng)絡(luò)監(jiān)控技術(shù) | 瀏覽:5252 | 評(píng)論:0
- 關(guān)注我們
-
微信公眾號(hào):
- 控制面板
- 網(wǎng)站分類
-
- 企業(yè)網(wǎng)絡(luò)安全方案設(shè)計(jì)
- 企業(yè)網(wǎng)絡(luò)準(zhǔn)入認(rèn)證方案
- 異地組網(wǎng)方案,SD-WAN
- 無(wú)線WiFi實(shí)名認(rèn)證方案
- 網(wǎng)絡(luò)外發(fā)文件管控方案
- IP-MAC綁定方案
- 上網(wǎng)行為管理部署方案
- 多線負(fù)載均衡方案
- 企業(yè)局域網(wǎng)組網(wǎng)方案
- 網(wǎng)絡(luò)攻擊防御,入侵檢測(cè)
- WFilter API
- 局域網(wǎng)流量監(jiān)控方案
- 網(wǎng)絡(luò)流量監(jiān)控
- 上網(wǎng)行為控制軟件
- 上網(wǎng)行為管理器
- 局域網(wǎng)限速軟件
- 禁止網(wǎng)絡(luò)游戲
- 屏蔽視頻方案
- 網(wǎng)頁(yè)過(guò)濾方案
- 網(wǎng)絡(luò)管理方案
- 上網(wǎng)行為管理方案
- P2P監(jiān)控管理
- 聊天管控方案
- 網(wǎng)絡(luò)監(jiān)控技術(shù)
- WiFi監(jiān)控管理方案
- 郵件監(jiān)控方案
- 木馬病毒檢測(cè)
- 搜索
- 友情鏈接
-
- 上網(wǎng)行為管理系統(tǒng)
- 網(wǎng)絡(luò)監(jiān)控軟件
- 無(wú)線上網(wǎng)認(rèn)證系統(tǒng)
- 員工上網(wǎng)審計(jì)系統(tǒng)
- WFilter NGF官方文檔
- WFilter ICF官方文檔
- WSG視頻教程
- 笨驢sdwan異地組網(wǎng)
- WFilter documents
- web content filtering software
- internet content filtering software
- Business internet monitoring software
- Business internet filtering software
- WFilter NG Firewall