| 阅读上一个主题 :: 阅读下一个主题 |
| 作者 |
留言 |
LaoLang_cool 半仙
注册时间: 2007-11-01 文章: 40
|
发表于: Sun 2008-03-23 17:10:50 发表主题: bsd天生对arp攻击免疫?(赞美加劳骚) |
|
|
见链接:
http://www.linuxsir.org/bbs/thread325228.html
windows装了avast,不知有没有防火墙功能,不过bsd在arp攻击下很正常,不知为什么?相比之下,linux则弱不禁风,要不昰桌面支持linux更好,我会一直用bsd的,相信我
不过最近的bsd在我电脑是故障頻頻(顺便发发劳骚;p)。尤其最近更新了ports后,从wm退出xorg (C-M-<bs>),常常会发现死机(真死,非假死,得reset)。这个问題是让我无法使用bsd的关健,也没看到版上有人抱怨,我想应该是人品问題了。
我的桌面环境:xorg-server + dwm + xf86-video-intel
HW: 915, GMA900 |
|
| 返回页首 |
|
 |
bleakwind 道士

注册时间: 2005-01-07 文章: 759 来自: The Matrix
|
发表于: Sun 2008-03-23 23:33:20 发表主题: |
|
|
相反,freebsd默认不配置防火墙之类的对arp毫无免疫力,我以前曾经为此重启6,7次,历经两天才知道是arp问题... _________________ www.weaverdream.com
Am I alone? |
|
| 返回页首 |
|
 |
ljf331 半仙
注册时间: 2006-04-17 文章: 152
|
发表于: Mon 2008-03-24 09:10:15 发表主题: |
|
|
arp攻击是利用TCP/IP协议的一个自身漏洞,对此无法用编程的手段去弥补,只能期待于将来的IPV6去解决。
对此FreeBSD与其他网络操作系统相比,并无过人之处,即使安装防火墙。
我对此的解决方式针对不同的应用环境,分别是:
1.登记每客户端的网卡地址(MAC),对照日志检查,有arp攻击者在交换机封端口或拔网线,有一个杀一个。
2.使用PPPOE用ADSL拨入。
3.在交换机做端口隔离,或做VLAN,减少arp攻击的范围。 |
|
| 返回页首 |
|
 |
bestwc 道童

注册时间: 2007-06-28 文章: 305
|
发表于: Mon 2008-03-24 09:26:07 发表主题: |
|
|
一,FB没这么神奇。
二,你遇到的问题和升级port没关系。 _________________ 最近在看:《PostgreSQL Hardware Perform》
最近搞懂:Pagein比Pageout更糟糕 |
|
| 返回页首 |
|
 |
delphij 精神病

注册时间: 2002-08-07 文章: 8394 来自: Mountain View, California
|
发表于: Mon 2008-03-24 10:05:03 发表主题: |
|
|
| ljf331 写到: | | arp攻击是利用TCP/IP协议的一个自身漏洞,对此无法用编程的手段去弥补,只能期待于将来的IPV6去解决。 |
基本概念错误。 _________________ BSD是独立的一蹴,我们有自己的圈子,我们不以商业驱动,追求完美是我们的源动力,任何不好的代码都不能在这里存活。 |
|
| 返回页首 |
|
 |
scyzxp 道童
注册时间: 2005-04-12 文章: 260
|
发表于: Mon 2008-03-24 10:10:52 发表主题: |
|
|
| ljf331 写到: | arp攻击是利用TCP/IP协议的一个自身漏洞,对此无法用编程的手段去弥补,只能期待于将来的IPV6去解决。
对此FreeBSD与其他网络操作系统相比,并无过人之处,即使安装防火墙。
我对此的解决方式针对不同的应用环境,分别是:
1.登记每客户端的网卡地址(MAC),对照日志检查,有arp攻击者在交换机封端口或拔网线,有一个杀一个。
2.使用PPPOE用ADSL拨入。
3.在交换机做端口隔离,或做VLAN,减少arp攻击的范围。 |
arp本身是一种协议,地址转换协议 _________________ -------------------------------
开源邮件技术社区
Tmail for FreeBSD技术支持社区
http://www.thismail.org
-------------------------------
FreeBSD7.0专用VPS,服务器租用
QQ:187159779 注明(vps或服务器租用) |
|
| 返回页首 |
|
 |
ljf331 半仙
注册时间: 2006-04-17 文章: 152
|
发表于: Mon 2008-03-24 10:40:32 发表主题: |
|
|
不好意思,课本TCP/IP与ARP是放在一块讲的,想当然把ARP(地址解析协议)看作TCP/IP协议的一个子模块。
正好在这里向delphij老大请教,对于ARP攻击有什么好的办法没有,前段时间局域网感染了ARP病毒,除了拔网线没什么好招。说来惭愧。 |
|
| 返回页首 |
|
 |
sharin 道童
注册时间: 2003-05-09 文章: 202
|
发表于: Mon 2008-03-24 11:19:07 发表主题: |
|
|
| scyzxp 写到: | | ljf331 写到: | arp攻击是利用TCP/IP协议的一个自身漏洞,对此无法用编程的手段去弥补,只能期待于将来的IPV6去解决。
对此FreeBSD与其他网络操作系统相比,并无过人之处,即使安装防火墙。
我对此的解决方式针对不同的应用环境,分别是:
1.登记每客户端的网卡地址(MAC),对照日志检查,有arp攻击者在交换机封端口或拔网线,有一个杀一个。
2.使用PPPOE用ADSL拨入。
3.在交换机做端口隔离,或做VLAN,减少arp攻击的范围。 |
arp本身是一种协议,地址转换协议 | 我没记错的话地址转换协议应该是NAT? |
|
| 返回页首 |
|
 |
习武 半仙
注册时间: 2004-11-19 文章: 44
|
发表于: Mon 2008-03-24 12:09:55 发表主题: |
|
|
| 搜索一下arp |
|
| 返回页首 |
|
 |
horizon 半仙

注册时间: 2008-01-10 文章: 27
|
发表于: Mon 2008-03-24 12:22:49 发表主题: |
|
|
ARP
逻辑地址 物理地址 转换
RARP
物理地址 逻辑地址 转换 |
|
| 返回页首 |
|
 |
guana 半仙

注册时间: 2007-07-11 文章: 62
|
发表于: Mon 2008-03-24 13:17:22 发表主题: |
|
|
| 需要普及网络基础知识。 |
|
| 返回页首 |
|
 |
LaoLang_cool 半仙
注册时间: 2007-11-01 文章: 40
|
发表于: Mon 2008-03-24 17:14:59 发表主题: |
|
|
那就怪了,虽然freebsd有时开机用了段时间会有断网现象,但至少开机时是能上网的。windows也一样。而linux就开机上不了。
难道freebsd“抢断”网络的能力比linux强?
| bestwc 写到: | | 二,你遇到的问题和升级port没关系。 |
我开始怀疑是硬盘的问題了。 |
|
| 返回页首 |
|
 |
lrain 半仙
注册时间: 2004-11-23 文章: 24
|
发表于: Mon 2008-03-24 19:36:30 发表主题: |
|
|
| ARP设计的时候就没考虑过安全问题,就像拿个喇叭对群众说我是某某,一般群众就认为他是某某,然后就可畅通无阻,这样的群体安全就是靠大家自觉,不能出内奸。 |
|
| 返回页首 |
|
 |
lrain 半仙
注册时间: 2004-11-23 文章: 24
|
发表于: Mon 2008-03-24 19:48:50 发表主题: |
|
|
| 再往深一层说,常用的以太网节点之间也是个大漏洞,传输的以太网帧容易被冒充或侦听,即使解决了ARP的问题,局域网还是不安全。 |
|
| 返回页首 |
|
 |
moremore2 半仙

注册时间: 2007-03-14 文章: 175 来自: 武汉
|
发表于: Mon 2008-03-24 23:48:03 发表主题: |
|
|
| lrain 写到: | | 再往深一层说,常用的以太网节点之间也是个大漏洞,传输的以太网帧容易被冒充或侦听,即使解决了ARP的问题,局域网还是不安全。 |
没办法,安全是有成本的,好的技术不一定能流行. _________________ 自弹自唱 |
|
| 返回页首 |
|
 |
512song 半仙
注册时间: 2004-11-29 文章: 41
|
发表于: Tue 2008-03-25 12:29:03 发表主题: |
|
|
| freebsd对付arp还是有作用的,我原先用的是广电网,06年5月份网内arp泛滥成灾,当时用freebsd做的是路由加防火墙,开始只是觉得慢而已,后来查看message文件才发现问题,后来广电网不让使用路由,只好直接将windows机器直接连上网,结果arp网内发作的时候,windows几乎不能用。 |
|
| 返回页首 |
|
 |
linsman 半仙
注册时间: 2008-03-28 文章: 1
|
发表于: Fri 2008-03-28 15:24:26 发表主题: |
|
|
| horizon 写到: | ARP
逻辑地址 物理地址 转换
RARP
物理地址 逻辑地址 转换 |
NAT
RARP
朋友,没把这两个个概念搞明白吧?呵呵... |
|
| 返回页首 |
|
 |
LaoLang_cool 半仙
注册时间: 2007-11-01 文章: 40
|
发表于: Tue 2008-04-01 22:56:59 发表主题: |
|
|
今天换了个硬盘,经测试,问題依旧,确定不是硬盘原因。
现在装stable_6看看。有结果再来汇报。
若6没问題,就可以确定是7的什么地方出问題了。 |
|
| 返回页首 |
|
 |
LaoLang_cool 半仙
注册时间: 2007-11-01 文章: 40
|
发表于: Wed 2008-04-02 17:26:36 发表主题: |
|
|
| 现在用stable_6很happy,看来7还得多多努力呀。X退出似乎也很正常。不知什么时候可以用7,现在是不敢试了。 |
|
| 返回页首 |
|
 |
xiao_john 半仙
注册时间: 2008-02-24 文章: 88
|
发表于: Sun 2008-04-06 11:41:57 发表主题: |
|
|
你的X出现的问题跟操作系统本身没有任何关系,linux下照样有X死掉的问题,
FreeBSD,Linux这种操作系统,应用软件跟操作系统是分离的。这是X的问题,检查一下你安装的软件,还有配置文件要紧 |
|
| 返回页首 |
|
 |
|