局域网遭受ARP攻击,电脑和AP等外设频繁掉线。使用的MSR810路由器有WEB管理,也可命令行进去,但不知此设备是否有ARP欺骗防护功能,有的话,如何开启,求教大神
(0)
最佳答案
ARP的主动确认功能主要应用于网关设备上,防止攻击者仿冒用户欺骗网关设备。
配置ARP主动确认功能后,设备在新建或更新ARP表项前需进行主动确认,防止产生错误的ARP表项。
配置严格模式后,新建ARP表项前,ARP主动确认功能会执行更严格的检查:
· 收到目标IP地址为自己的ARP请求报文时,设备会发送ARP应答报文,但不建立ARP表项;
· 收到ARP应答报文时,需要确认本设备是否对该报文中的源IP地址发起过ARP解析:若发起过解析,解析成功后则设备启动主动确认功能,主动确认流程成功完成后,设备可以建立该表项;若未发起过解析,则设备丢弃该报文。
(1) 进入系统视图。
system-view
(2) 开启ARP主动确认功能。
arp active-ack [ strict ] enable
缺省情况下,ARP主动确认功能处于关闭状态。
在严格模式下,只有ARP黑洞路由功能处于开启状态,ARP主动确认功能才能生效。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论