常见问题常见问题   搜索搜索   会员列表会员列表   团队团队   注册注册    个人资料个人资料   登录查看您的站内信件登录查看您的站内信件   登录登录 

bsd天生对arp攻击免疫?(赞美加劳骚)
前往页面 1, 2  下一页
 
发表新文章   回复文章    FreeBSD China -> 技术交流
阅读上一个主题 :: 阅读下一个主题  
作者 留言
LaoLang_cool
半仙


注册时间: 2007-11-01
文章: 40

文章发表于: Sun 2008-03-23 17:10:50    发表主题: bsd天生对arp攻击免疫?(赞美加劳骚) 引用并回复

见链接:
http://www.linuxsir.org/bbs/thread325228.html

windows装了avast,不知有没有防火墙功能,不过bsd在arp攻击下很正常,不知为什么?相比之下,linux则弱不禁风,要不昰桌面支持linux更好,我会一直用bsd的,相信我 Smile

不过最近的bsd在我电脑是故障頻頻(顺便发发劳骚;p)。尤其最近更新了ports后,从wm退出xorg (C-M-<bs>),常常会发现死机(真死,非假死,得reset)。这个问題是让我无法使用bsd的关健,也没看到版上有人抱怨,我想应该是人品问題了。

我的桌面环境:xorg-server + dwm + xf86-video-intel
HW: 915, GMA900
返回页首
阅览会员资料 发送站内信件
bleakwind
道士


注册时间: 2005-01-07
文章: 759
来自: The Matrix

文章发表于: Sun 2008-03-23 23:33:20    发表主题: 引用并回复

相反,freebsd默认不配置防火墙之类的对arp毫无免疫力,我以前曾经为此重启6,7次,历经两天才知道是arp问题...
_________________
www.weaverdream.com
Am I alone?
返回页首
阅览会员资料 发送站内信件 浏览发表者的主页 MSN Messenger
ljf331
半仙


注册时间: 2006-04-17
文章: 152

文章发表于: Mon 2008-03-24 09:10:15    发表主题: 引用并回复

arp攻击是利用TCP/IP协议的一个自身漏洞,对此无法用编程的手段去弥补,只能期待于将来的IPV6去解决。

对此FreeBSD与其他网络操作系统相比,并无过人之处,即使安装防火墙。

我对此的解决方式针对不同的应用环境,分别是:
1.登记每客户端的网卡地址(MAC),对照日志检查,有arp攻击者在交换机封端口或拔网线,有一个杀一个。
2.使用PPPOE用ADSL拨入。
3.在交换机做端口隔离,或做VLAN,减少arp攻击的范围。
返回页首
阅览会员资料 发送站内信件
bestwc
道童


注册时间: 2007-06-28
文章: 305

文章发表于: Mon 2008-03-24 09:26:07    发表主题: 引用并回复

一,FB没这么神奇。
二,你遇到的问题和升级port没关系。

_________________
最近在看:《PostgreSQL Hardware Perform》
最近搞懂:Pagein比Pageout更糟糕
返回页首
阅览会员资料 发送站内信件 发送电子邮件
delphij
精神病


注册时间: 2002-08-07
文章: 8394
来自: Mountain View, California

文章发表于: Mon 2008-03-24 10:05:03    发表主题: 引用并回复

ljf331 写到:
arp攻击是利用TCP/IP协议的一个自身漏洞,对此无法用编程的手段去弥补,只能期待于将来的IPV6去解决。


基本概念错误。

_________________
BSD是独立的一蹴,我们有自己的圈子,我们不以商业驱动,追求完美是我们的源动力,任何不好的代码都不能在这里存活。
返回页首
阅览会员资料 发送站内信件 发送电子邮件 浏览发表者的主页 MSN Messenger
scyzxp
道童


注册时间: 2005-04-12
文章: 260

文章发表于: Mon 2008-03-24 10:10:52    发表主题: 引用并回复

ljf331 写到:
arp攻击是利用TCP/IP协议的一个自身漏洞,对此无法用编程的手段去弥补,只能期待于将来的IPV6去解决。

对此FreeBSD与其他网络操作系统相比,并无过人之处,即使安装防火墙。

我对此的解决方式针对不同的应用环境,分别是:
1.登记每客户端的网卡地址(MAC),对照日志检查,有arp攻击者在交换机封端口或拔网线,有一个杀一个。
2.使用PPPOE用ADSL拨入。
3.在交换机做端口隔离,或做VLAN,减少arp攻击的范围。


arp本身是一种协议,地址转换协议

_________________
-------------------------------
开源邮件技术社区
Tmail for FreeBSD技术支持社区
http://www.thismail.org
-------------------------------
FreeBSD7.0专用VPS,服务器租用
QQ:187159779 注明(vps或服务器租用)
返回页首
阅览会员资料 发送站内信件 MSN Messenger
ljf331
半仙


注册时间: 2006-04-17
文章: 152

文章发表于: Mon 2008-03-24 10:40:32    发表主题: 引用并回复

不好意思,课本TCP/IP与ARP是放在一块讲的,想当然把ARP(地址解析协议)看作TCP/IP协议的一个子模块。 Embarassed

正好在这里向delphij老大请教,对于ARP攻击有什么好的办法没有,前段时间局域网感染了ARP病毒,除了拔网线没什么好招。说来惭愧。
返回页首
阅览会员资料 发送站内信件
sharin
道童


注册时间: 2003-05-09
文章: 202

文章发表于: Mon 2008-03-24 11:19:07    发表主题: 引用并回复

scyzxp 写到:
ljf331 写到:
arp攻击是利用TCP/IP协议的一个自身漏洞,对此无法用编程的手段去弥补,只能期待于将来的IPV6去解决。

对此FreeBSD与其他网络操作系统相比,并无过人之处,即使安装防火墙。

我对此的解决方式针对不同的应用环境,分别是:
1.登记每客户端的网卡地址(MAC),对照日志检查,有arp攻击者在交换机封端口或拔网线,有一个杀一个。
2.使用PPPOE用ADSL拨入。
3.在交换机做端口隔离,或做VLAN,减少arp攻击的范围。


arp本身是一种协议,地址转换协议
我没记错的话地址转换协议应该是NAT?
返回页首
阅览会员资料 发送站内信件
习武
半仙


注册时间: 2004-11-19
文章: 44

文章发表于: Mon 2008-03-24 12:09:55    发表主题: 引用并回复

引用:
我没记错的话地址转换协议应该是NAT?
搜索一下arp
返回页首
阅览会员资料 发送站内信件
horizon
半仙


注册时间: 2008-01-10
文章: 27

文章发表于: Mon 2008-03-24 12:22:49    发表主题: 引用并回复

ARP
逻辑地址 物理地址 转换

RARP
物理地址 逻辑地址 转换
返回页首
阅览会员资料 发送站内信件
guana
半仙


注册时间: 2007-07-11
文章: 62

文章发表于: Mon 2008-03-24 13:17:22    发表主题: 引用并回复

需要普及网络基础知识。
返回页首
阅览会员资料 发送站内信件 MSN Messenger
LaoLang_cool
半仙


注册时间: 2007-11-01
文章: 40

文章发表于: Mon 2008-03-24 17:14:59    发表主题: 引用并回复

bestwc 写到:
一,FB没这么神奇。

那就怪了,虽然freebsd有时开机用了段时间会有断网现象,但至少开机时是能上网的。windows也一样。而linux就开机上不了。
难道freebsd“抢断”网络的能力比linux强?
bestwc 写到:
二,你遇到的问题和升级port没关系。

我开始怀疑是硬盘的问題了。
返回页首
阅览会员资料 发送站内信件
lrain
半仙


注册时间: 2004-11-23
文章: 24

文章发表于: Mon 2008-03-24 19:36:30    发表主题: 引用并回复

ARP设计的时候就没考虑过安全问题,就像拿个喇叭对群众说我是某某,一般群众就认为他是某某,然后就可畅通无阻,这样的群体安全就是靠大家自觉,不能出内奸。
返回页首
阅览会员资料 发送站内信件
lrain
半仙


注册时间: 2004-11-23
文章: 24

文章发表于: Mon 2008-03-24 19:48:50    发表主题: 引用并回复

再往深一层说,常用的以太网节点之间也是个大漏洞,传输的以太网帧容易被冒充或侦听,即使解决了ARP的问题,局域网还是不安全。
返回页首
阅览会员资料 发送站内信件
moremore2
半仙


注册时间: 2007-03-14
文章: 175
来自: 武汉

文章发表于: Mon 2008-03-24 23:48:03    发表主题: 引用并回复

lrain 写到:
再往深一层说,常用的以太网节点之间也是个大漏洞,传输的以太网帧容易被冒充或侦听,即使解决了ARP的问题,局域网还是不安全。


没办法,安全是有成本的,好的技术不一定能流行.

_________________
自弹自唱
返回页首
阅览会员资料 发送站内信件 MSN Messenger
512song
半仙


注册时间: 2004-11-29
文章: 41

文章发表于: Tue 2008-03-25 12:29:03    发表主题: 引用并回复

freebsd对付arp还是有作用的,我原先用的是广电网,06年5月份网内arp泛滥成灾,当时用freebsd做的是路由加防火墙,开始只是觉得慢而已,后来查看message文件才发现问题,后来广电网不让使用路由,只好直接将windows机器直接连上网,结果arp网内发作的时候,windows几乎不能用。
返回页首
阅览会员资料 发送站内信件 浏览发表者的主页
linsman
半仙


注册时间: 2008-03-28
文章: 1

文章发表于: Fri 2008-03-28 15:24:26    发表主题: 引用并回复

horizon 写到:
ARP
逻辑地址 物理地址 转换

RARP
物理地址 逻辑地址 转换



NAT
RARP
朋友,没把这两个个概念搞明白吧?呵呵...
返回页首
阅览会员资料 发送站内信件
LaoLang_cool
半仙


注册时间: 2007-11-01
文章: 40

文章发表于: Tue 2008-04-01 22:56:59    发表主题: 引用并回复

今天换了个硬盘,经测试,问題依旧,确定不是硬盘原因。
现在装stable_6看看。有结果再来汇报。
若6没问題,就可以确定是7的什么地方出问題了。
返回页首
阅览会员资料 发送站内信件
LaoLang_cool
半仙


注册时间: 2007-11-01
文章: 40

文章发表于: Wed 2008-04-02 17:26:36    发表主题: 引用并回复

现在用stable_6很happy,看来7还得多多努力呀。X退出似乎也很正常。不知什么时候可以用7,现在是不敢试了。
返回页首
阅览会员资料 发送站内信件
xiao_john
半仙


注册时间: 2008-02-24
文章: 88

文章发表于: Sun 2008-04-06 11:41:57    发表主题: 引用并回复

你的X出现的问题跟操作系统本身没有任何关系,linux下照样有X死掉的问题,
FreeBSD,Linux这种操作系统,应用软件跟操作系统是分离的。这是X的问题,检查一下你安装的软件,还有配置文件要紧
返回页首
阅览会员资料 发送站内信件 MSN Messenger
从以前的文章开始显示:   
发表新文章   回复文章    FreeBSD China -> 技术交流 论坛时间为 北京时间
前往页面 1, 2  下一页
1页/共2

 
转跳到:  
不能发布新主题
不能在这个论坛回复主题
不能在这个论坛编辑自己的文章
不能在这个论坛删除自己的文章
不能在这个论坛发表投票


Powered by phpBB 2022cc © 2003 Opensource Steps; © 2003-2007 The FreeBSD Simplified Chinese Project
Powered by phpBB © 2001, 2005 phpBB Group
The FreeBSD China Project 网站: 中文计划网站 社区网站
The FreeBSD China Project 版权所有 (C) 1999 - 2003 网页设计版权 著作权和商标