相关文章  
  • 给网络体检:局域网链路的连通性测试
  • 超强 Windows 内置网络测试工具
  • 网页安全严防死守 - IE 浏览器被篡改完全揭秘
  • Windows98 中一块网卡实现两个网段的通信
  • 愈来愈短的攻击时间差
  • 避免恶意攻击并且保证网络服务器安全的方法
  • 保证网络服务器安全基本常识
  • 不做七类最不安全问题网络管理员
  • 添加 IP 安全策略,远离系统 Ping 漏洞的威胁
  • 使用 Http 通道突破防火墙限制方法简介
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    IP 地址盗用技术简介以及防范措施综述4



      c.修改路由器的存取控制列表,禁止非法访问。

      路由器隔离的另外一种实现方法是使用静态ARP表,即路由器中IP与MAC地址的映射不通过ARP来获得,而采用静态设置。这样,当非法访问的IP地址和MAC地址不一致时,路由器根据正确的静态设置转发的帧就不会到达非法主机。

      路由器隔离技术能够较好地解决IP地址的盗用问题,但是如果非法用户针对其理论依据进行破坏,成对修改IP-MAC地址,对这样的IP地址盗用它就无能为力了。

      3、防火墙与代理服务器

      使用防火墙与代理服务器相结合,也能较好地解决IP地址盗用问题:防火墙用来隔离内部网络和外部网络,用户访问外部网络通过代理服务器进行。使用这样的办法是将IP防盗放到应用层来解决,变IP管理为用户身份和口令的管理,因为用户对于网络的使用归根结底是要使用网络应用。这样实现的好处是,盗用IP地址只能在子网内使用,失去盗用的意义;合法用户可以选择任意一台IP主机使用,通过代理服务器访问外部网络资源,而无权用户即使盗用IP,也没有身份和

    页码:[1] [2] [3] [4] [5]4页、共5页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved