<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[炉火纯青'S Blog -卢思野的个人博客]]></title> 
<link>http://www.lusiye.com/index.php</link> 
<description><![CDATA[芦思野的个人博客]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[炉火纯青'S Blog -卢思野的个人博客]]></copyright>
<item>
<link>http://www.lusiye.com/read.php?131</link>
<title><![CDATA[centos安装rar]]></title> 
<author>admin &lt;lusiye@qq.com&gt;</author>
<category><![CDATA[我的技术文章]]></category>
<pubDate>Thu, 20 May 2010 15:30:28 +0000</pubDate> 
<guid>http://www.lusiye.com/read.php?131</guid> 
<description>
<![CDATA[ 
	首先先看看我uname的结果<br/>[root@centos ~]# uname -pr<br/>2.6.18-164.10.1.el5xen athlon<br/>到http://www.rarsoft.com/download.htm下载最新版本的rar，接下来解压<br/>[root@centos soft]# tar -xvf rarlinux-3.9.1.tar.gz <br/>rar/<br/>rar/readme.txt<br/>rar/default.sfx<br/>rar/whatsnew.txt<br/>rar/license.txt<br/>rar/order.htm<br/>rar/rar<br/>rar/unrar<br/>rar/rar_static<br/>rar/technote.txt<br/>rar/rarfiles.lst<br/>rar/makefile<br/>rar/rar.txt<br/><br/>进入目录安装<br/><br/>............<br/>
]]>
</description>
</item><item>
<link>http://www.lusiye.com/read.php?130</link>
<title><![CDATA[centos FTP服务器的架设和配置]]></title> 
<author>admin &lt;lusiye@qq.com&gt;</author>
<category><![CDATA[我的技术文章]]></category>
<pubDate>Thu, 20 May 2010 13:31:44 +0000</pubDate> 
<guid>http://www.lusiye.com/read.php?130</guid> 
<description>
<![CDATA[ 
	yum install vsftpd<br/><br/>2.启动/重启/关闭vsftpd服务器<br/>[root@localhost ftp]# /sbin/service vsftpd restart<br/>Shutting down vsftpd: [ OK ]<br/>Starting vsftpd for vsftpd: [ OK ]<br/>OK表示重启成功了.<br/>启动和关闭分别把restart改为start/stop即可.<br/>如果是源码安装的,到安装文件夹下找到start.sh和shutdown.sh文件,执行它们就可以了.<br/><br/>3.与vsftpd服务器有关的文件和文件夹<br/>vsftpd服务器的配置文件的是: /etc/vsftpd/vsftpd.conf<br/><br/>vsftpd服务器的根目录,即FTP服务器的主目录:<br/>在/var/ftp处pub处<br/>如果你想修改服务器目录的路径,那么你只要修改/var/ftp到别处就行了<br/><br/>............<br/>
]]>
</description>
</item><item>
<link>http://www.lusiye.com/read.php?123</link>
<title><![CDATA[PHP 出现Notice: Use of undefined constant 的解决方案]]></title> 
<author>admin &lt;lusiye@qq.com&gt;</author>
<category><![CDATA[我的技术文章]]></category>
<pubDate>Sat, 20 Feb 2010 10:16:23 +0000</pubDate> 
<guid>http://www.lusiye.com/read.php?123</guid> 
<description>
<![CDATA[ 
	进入网站会出现大量类似下面的提示，但是可以正常显示和运行<br/>Notice: Use of undefined constant ctbTitle - assumed 'ctbTitle' in d:&#92;ctb1.5&#92;ctb&#92;include&#92;config.php on line 23...<br/><br/>答案：这些是 PHP 的提示而非报错，PHP 本身不需要事先声明变量即可直接使用，但是对未声明变量会有提示。一般作为正式的网站会把提示关掉的，甚至连错误信息也被关掉<br/><br/>关闭 PHP 提示的方法<br/>搜索php.ini：<br/>error_reporting = E_ALL<br/>改为：<br/>error_reporting = E_ALL & ~E_NOTICE 
]]>
</description>
</item><item>
<link>http://www.lusiye.com/read.php?116</link>
<title><![CDATA[apache下设置301重定向的方法]]></title> 
<author>admin &lt;lusiye@qq.com&gt;</author>
<category><![CDATA[我的技术文章]]></category>
<pubDate>Thu, 19 Nov 2009 13:52:09 +0000</pubDate> 
<guid>http://www.lusiye.com/read.php?116</guid> 
<description>
<![CDATA[ 
	最近论坛服务器换了Linux系统，，301重定向要重新设置。。<br/>下面说一下设置的方法吧。。<br/><br/>1.在http.conf中找到<br/><br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;Options FollowSymLinks<br/>&nbsp;&nbsp;&nbsp;&nbsp;AllowOverride None<br/>把其中的AllowOverride None改为AllowOverride All<br/><br/><br/>2. 在网站的根目录下新建.htaccess<br/><br/><br/>将不带WWW的域名转向到带WWW的域名下<br/><br/>............<br/>
]]>
</description>
</item><item>
<link>http://www.lusiye.com/read.php?114</link>
<title><![CDATA[Linux的RAR命令详解]]></title> 
<author>admin &lt;lusiye@qq.com&gt;</author>
<category><![CDATA[我的技术文章]]></category>
<pubDate>Thu, 12 Nov 2009 03:15:30 +0000</pubDate> 
<guid>http://www.lusiye.com/read.php?114</guid> 
<description>
<![CDATA[ 
	rar x arm.rar全路径解压<br/><br/><br/>Linux下rar命令详解<br/>2008-04-25 10:08<br/>用法:&nbsp;&nbsp; rar <命令> -<选项1> ….-<选项N>&nbsp;&nbsp; <操作文档>&nbsp;&nbsp;&nbsp;&nbsp;<文件…> <@文件列表…> <解压路径><br/><br/>通常rar命令由一个主命令加若干选项（可选）构成，操作文档为操作施加的.rar文件对象，<br/>文件或文件列表为对操作文档实现修饰的具体文件或目录（可选）。<br/>------------------------------------------------------------------------<br/>rar常用命令主要有<br/>a 添加文件到操作文档<br/>............<br/>
]]>
</description>
</item><item>
<link>http://www.lusiye.com/read.php?113</link>
<title><![CDATA[Linux操作系统安装软件]]></title> 
<author>admin &lt;lusiye@qq.com&gt;</author>
<category><![CDATA[我的技术文章]]></category>
<pubDate>Tue, 10 Nov 2009 20:05:49 +0000</pubDate> 
<guid>http://www.lusiye.com/read.php?113</guid> 
<description>
<![CDATA[ 
	linux软件的安装与windows软件的安装很不一样, 所以在总结了一些常见软件的安装方法后决定写一片文章.<br/><br/>要充分发挥电脑的作用，就得有大量的应用软件，完成不同的工作。在Windows环境中安装各种应用软件的思路与方法，想必大家早已熟悉。 <br/>然而，在使用Linux时，总会被以下这些不是问题的问题所困扰： <br/>怎么安装应用软件？ <br/>我的软件安装在什么地方？ <br/>如何删除不要的应用软件？ <br/><br/>…… <br/><br/>下面，我们就一起来认识一下这些方面的问题。 <br/><br/>............<br/>
]]>
</description>
</item><item>
<link>http://www.lusiye.com/read.php?112</link>
<title><![CDATA[Mysql错误代码集合]]></title> 
<author>admin &lt;lusiye@qq.com&gt;</author>
<category><![CDATA[我的技术文章]]></category>
<pubDate>Tue, 10 Nov 2009 17:48:10 +0000</pubDate> 
<guid>http://www.lusiye.com/read.php?112</guid> 
<description>
<![CDATA[ 
	经常会遇到数据库出错的情况，具体是出了什么错呢，只会显示一个错误代码。。。<br/>下面就列出一些网上收集的错误代码集合。。方便以后自己查看，也希望能给大家带来方便哈。。<br/><br/>Mysql错误代码 <br/>Mysql错误代码分为两部分，老版本一部分，4.1版本为新的部分 <br/><br/>第一部分: <br/>mysql的出错代码表，根据mysql的头文件mysql/include/mysqld_error.h整理而成 <br/><br/>1005：创建表失败 <br/>1006：创建数据库失败 <br/>1007：数据库已存在，创建数据库失败 <br/>1008：数据库不存在，删除数据库失败 <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;详情请进入日志查看。。。<br/>............<br/>
]]>
</description>
</item><item>
<link>http://www.lusiye.com/read.php?109</link>
<title><![CDATA[三秒钟的事情，搞了一上午。。]]></title> 
<author>admin &lt;lusiye@qq.com&gt;</author>
<category><![CDATA[我的技术文章]]></category>
<pubDate>Wed, 14 Oct 2009 05:08:56 +0000</pubDate> 
<guid>http://www.lusiye.com/read.php?109</guid> 
<description>
<![CDATA[ 
	今天一客户加我QQ，找我解决论坛不能注册故障。。<br/>偶，很有信心的接单了，，注册不了嘛，肯定是UC通信哪里出了问题，重新配置下config 就行了。。<br/>谁知事情没有想像的那么简单，配置了也不行，然后也检查了数据库，表都正常。。<br/>难道UC的故障，试了一下，uchome能够正常注册，证明uc server是好的。。<br/>接着又覆盖了一些我怀疑出问题了的文件，结果还是一样没好。。<br/>我真是郁闷了，，没办法，只能拿出决招。。上传install文件夹，重新安装一遍，重新安装了一个新的Discuz7后，发现可能注册，一切正常。。<br/>当我把数据导入到数据库后，郁闷，又出问题了。。<br/>难道跟数据库有关系，不太可能，数据库是正常的。。突然想，难道还有什么设置会让论坛无法注册？<br/>左找右找，终于在全局--UCenter里面找到了一个“是否允许其他应用的会员在论坛激活:”这个选项被管理员设置成了否。。<br/>激动人心的时刻到了，设置成“是”，再到前台退出登录，，一切正常。。问题解决。。。<br/>唉，原来是这个不常用的设置在做怪，，害我找了半天也没查到原因。。<br/>最后感慨一下，钱真难赚啊。。。
]]>
</description>
</item><item>
<link>http://www.lusiye.com/read.php?43</link>
<title><![CDATA[灰鸽子VIP2007我爱电脑破解版]]></title> 
<author>admin &lt;lusiye@qq.com&gt;</author>
<category><![CDATA[我的技术文章]]></category>
<pubDate>Wed, 21 May 2008 02:19:29 +0000</pubDate> 
<guid>http://www.lusiye.com/read.php?43</guid> 
<description>
<![CDATA[ 
	这几天很不开心,今天听说妈妈病了,腰间盘突出,心里好难受啊,最近又地震四川同胞死了三万多人,感觉人的生命在大自然面前就这样的渺小.<br/>不说伤心的事了,这几天研究免杀,破解等,等过段时间就专门研究编程了,现在要发的是我第一个自己破解的做品..灰鸽子VIP2007破解版,很早以前就自己想破解一个了,可惜一直不会,这几天努力学习,终于被我搞出一个来了,现在发布出来提供下载.<br/>首先,只是破解版,但是还不免杀,以后我会做免杀版的,尽请期待.<br/>软件图片:<br/><a href="http://www.lusiye.com/attachment.php?fid=36" class="highslide" onclick="return hs.expand(this)"><img src="http://www.lusiye.com/attachment.php?fid=36" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0" width="400" height="300"/></a><br/><br/><br/>软件下载地址:<br/><a href="http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=3882460" target="_blank"><span style="color: #DC143C;"><span style="font-size: 24px;">点击此处下载</span></span></a>
]]>
</description>
</item><item>
<link>http://www.lusiye.com/read.php?27</link>
<title><![CDATA[什么是ARP欺骗及ARP欺骗安全防范]]></title> 
<author>admin &lt;lusiye@qq.com&gt;</author>
<category><![CDATA[我的技术文章]]></category>
<pubDate>Sat, 22 Mar 2008 18:29:33 +0000</pubDate> 
<guid>http://www.lusiye.com/read.php?27</guid> 
<description>
<![CDATA[ 
	好郁闷，这几天论坛服务器所在机房老是中ARP攻击，什么是ARP攻击呢。<br/>地址解析协议（Address Resolution Protocol，ARP）是在仅知道主机的IP地址时确定其物理地址的一种协议。因IPv4和以太网的广泛应用，其主要用作将IP地址翻译为以太网的MAC地址，但其也能在ATM和FDDI IP网络中使用。从IP地址到物理地址的映射有两种方式：表格方式和非表格方式。ARP具体说来就是将网络层（IP层，也就是相当于OSI的第三层）地址解析为数据连接层（MAC层，也就是相当于OSI的第二层）的MAC地址。 <br/><br/>假设:<br/>计算机A的IP为192.168.1.1,MAC地址为00-11-22-33-44-01;<br/>计算机B的IP为192.168.1.2,MAC地址为00-11-22-33-44-02;<br/>ARP工作原理如下: <br/>在TCP/IP协议中,A给B发送IP包,在包头中需要填写B的IP为目标地址,但这个IP包在以太网上传输的时候,还需要进行一次以太包的封装,在这个以太包中,目标地址就是B的MAC地址. <br/>计算机A是如何得知B的MAC地址的呢？解决问题的关键就在于ARP协议。 <br/>在A不知道B的MAC地址的情况下,A就广播一个ARP请求包,请求包中填有B的IP(192.168.1.2),以太网中的所有计算机都会接收这个请求,而正常的情况下只有B会给出ARP应答包,包中就填充上了B的MAC地址,并回复给A。 <br/>A得到ARP应答后,将B的MAC地址放入本机缓存,便于下次使用。 <br/>本机MAC缓存是有生存期的,生存期结束后,将再次重复上面的过程。 <br/><br/><br/>二、谁能根本防护ARP欺骗攻击？<br/>ARP欺骗/攻击反复袭击，是近来网络行业普遍了解的现象，随着ARP攻击的不断升级，不同的解决方案在市场上流传。但是最近发现，有一些方案，从短期看来似乎有效，实际上对于真正的ARP攻击发挥不了作用，也降低局域网工作效率。我公司的技术服务人员接到很多用户反应说有些ARP防制方法很容易操作和实施，但经过实际深入了解后，发现长期效果都不大。<br/>对于ARP攻击防制，最好的方法是先踏踏实实把基本防制工作做好，才是根本解决的方法。由于市场上的解决方式众多，我们无法一一加以说明优劣，因此我们仅从ARP攻击防制的基本思想来进行解释。我们认为您如果能了解这个基本思想，就能自行判断何种防制方式有效，也能了解为何双向绑定是一个较全面又持久的解决方式。<br/><br/>I、不坚定的ARP协议<br/>一般计算机中的原始的ARP协议，很像一个思想不坚定，容易被其它人影响的人，ARP欺骗/攻击就是利用这个特性，误导计算机作出错误的行为。ARP攻击的原理，互联网上很容易找到，这里不再覆述。原始的ARP协议运作，会附在局域网接收的广播包或是ARP询问包，无条件覆盖本机缓存中的ARP/MAC对照表。这个特性好比一个意志不坚定的人，听了每一个人和他说话都信以为真，并立刻以最新听到的信息作决定。<br/>就像一个没有计划的快递员，想要送信给"张三"，只在马路上问"张三住那儿？"，并投递给最近和他说"我就是！"或"张三住那间！"，来决定如何投递一样。在一个人人诚实的地方，快递员的工作还是能切实地进行；但若是旁人看快递物品值钱，想要欺骗取得的话，快递员这种工作方式就会带来混乱了。<br/>我们再回来看ARP攻击和这个意志不坚定快递员的关系。常见ARP攻击对象有两种，一是网络网关，也就是路由器，二是局域网上的计算机，也就是一般用户。攻击网络网关就好比发送错误的地址信息给快递员，让快递员整个工作大乱，所有信件无法正常送达；而攻击一般计算机就是直接和一般人谎称自己就是快递员，让一般用户把需要传送物品传送给发动攻击的计算机。<br/>由于一般的计算机及路由器的ARP协议的意志都不坚定，因此只要有恶意计算机在局域网持续发出错误的ARP讯息，就会让计算机及路由器信以为真，作出错误的传送网络包动作。一般的ARP就是以这样的方式，造成网络运作不正常，达到盗取用户密码或破坏网络运作的目的。针对ARP攻击的防制，常见的方法，可以分为以下三种作法：<br/><br/><br/>1、利用ARP echo传送正确的ARP讯息：通过频繁地提醒正确的ARP对照表，来达到防制的效果。<br/><br/>2、利用绑定方式，固定ARP对照表不受外来影响：通过固定正确的ARP对照表，来达到防制的效果。<br/><br/>3、舍弃ARP协议，采用其它寻址协议：不采用ARP作为传送的机制，而另行使用其它协议例如PPPoE方式传送。<br/><br/><br/>以上三种方法中，前两种方法较为常见，第三种方法由于变动较大，适用于技术能力较佳的应用。下面针对前两种方法加以说明。<br/><br/><br/><br/>PK 赛之"ARP echo" <br/>ARP echo是最早开发出来的ARP攻击解决方案，但随着ARP攻击的发展，渐渐失去它的效果。现在，这个方法不但面对攻击没有防制效果，还会降低局域网运作的效能，但是很多用户仍然以这个方法来进行防制。以前面介绍的思想不坚定的快递员的例子来说，ARP echo的作法，等于是时时用电话提醒快递员正确的发送对象及地址，减低他被邻近的各种信息干扰的情况。<br/>但是这种作法，明显有几个问题：第一，即使时时提醒，但由于快递员意志不坚定，仍会有部份的信件因为要发出时刚好收到错误的信息，以错误的方式送出去；这种情况如果是错误的信息频率特高，例如有一个人时时在快递员身边连续提供信息，即使打电话提醒也立刻被覆盖，效果就不好；第二，由于必须时时提醒，而且为了保证提醒的效果好，还要加大提醒的间隔时间，以防止被覆盖，就好比快递员一直忙于接听总部打来的电话，根本就没有时间可以发送信件，耽误了正事；第三，还要专门指派一位人时时打电话给快递员提醒，等于要多派一个人手负责，而且持续地提醒，这个人的工作也很繁重。<br/>以ARP echo方式对应ARP攻击，也会发生相似的情况。第一，面对高频率的新式ARP攻击，ARP echo发挥不了效果，掉线断网的情况仍旧会发生。ARP echo的方式防制的对早期以盗宝为目的的攻击软件有效果，但碰到最近以攻击为手段的攻击软件则公认是没有效果的。第二，ARP echo手段必须在局域网上持续发出广播网络包，占用局域网带宽，使得局域网工作的能力降低，整个局域网的计算机及交换机时时都在处理ARP echo广播包，还没受到攻击局域网就开始卡了。第三，必须在局域网有一台负责负责发ARP echo广播包的设备，不管是路由器、服务器或是计算机，由于发包是以一秒数以百计的方式来发送，对该设备都是很大的负担。<br/><br/><a href="http://www.lusiye.com/attachment.php?fid=23" class="highslide" onclick="return hs.expand(this)"><img src="http://www.lusiye.com/attachment.php?fid=23" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>图一：ARP攻击防制方法-----"ARP echo"<br/><br/>常见的ARP echo处理手法有两种，一种是由路由器持续发送，另一则是在计算机或服务器安装软件发送。路由器持续发送的缺点是路由器原本的工作就很忙，因此无法发送高频率的广播包，被覆盖掉的机会很大，因此面对新型的ARP攻击防制效果小。因此，有些解决方法，就是拿ARP攻击的软件来用，只是持续发出正确的网关、服务器对照表，安装在服务器或是计算机上，由于服务器或是计算机运算能力较强，可以同一时间内发出更多广播包，效果较大，但是这种作法一则大幅影响局域网工作，因为整个局域网都被广播包占据，另则攻击软件通常会设定更高频率的广播包，误导局域网计算机，效果仍然有限。 <br/>此外，ARP echo一般是发送网关及MAC的对照信息，对于防止局域网计算机被骗有效果，对于路由器没有效果，仍需作绑定的动作才可。 <br/><br/>PK 赛之"ARP绑定"<br/><br/>ARP echo的作法是不断提醒计算机正确的ARP对照表，ARP绑定则是针对ARP协议"思想不坚定"的基本问题来加以解决。ARP绑定的作法，等于是从基本上给这个快递员培训，让他把正确的人名及地址记下来，再也不受其它人的信息干扰。由于快递员脑中记住了这个对照表，因此完全不会受到有心人士的干扰，能有效地完成工作。在这种情况下，无论如何都可以防止因受到攻击而掉线的情况发生。<br/><br/>但是ARP绑定并不是万灵药，还需要作的好才有完全的效果。第一，即使这个快递员思想正确，不受影响，但是攻击者的网络包还是会小幅影响局域网部份运作，网管必须通过网络监控或扫瞄的方法，找出攻击者加以去除；第二，必须作双向绑定才有完全的效果，只作路由器端绑定效果有限，一般计算机仍会被欺骗，而发生掉包或掉线的情况。<br/><br/>双向绑定的解决方法，最为网管不喜欢的就是必须一台一台加以绑定，增加工作量。但是从以上的说明可知道，只有双向绑定才能有效果地解决ARP攻击的问题，而不会发生防制效果不佳、局域网效率受影响、影响路由器效能或影响服务器效能的缺点。也就是说双向绑定是个硬工夫，可以较全面性地解决现在及未来ARP攻击的问题，网管为了一时的省事，而采取片面的ARP echo解决方式，未来还是要回来解决这个问题。<br/><br/><a href="http://www.lusiye.com/attachment.php?fid=24" class="highslide" onclick="return hs.expand(this)"><img src="http://www.lusiye.com/attachment.php?fid=24" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>图二：ARP攻击防制方法-----"ARP双向绑定" <br/><br/>II、现阶段唯一解决方案----双向绑定<br/><br/>以上以思想不坚定的快递员情况，说明了常见的ARP攻击防制方法。ARP攻击利用的就是ARP协议的意志不坚，只有以培训的方式让ARP协议的意志坚定，明白正确的工作方法，才能从根本解决问题。只是依赖频繁的提醒快递员正确的作事方法，但是没有能从快递员意志不坚的特点着手，就好像只管不教，最终大家都很累，但是效果仍有限。<br/><br/>经我公司技术团队仔细研究，建议：面对这种新兴攻击，取巧用省事的方式准备，最后的结果可能是费事又不管用，必须重新来过。ARP双向绑定虽然对管理带来一定的工作量，但是其效果确是从根本上解决了问题。<br/><br/>三、网域ARP欺骗攻击防护专区实现方式介绍：<br/>从影响网络连接通畅的方式来看，ARP欺骗分为二种，一种是对路由器ARP表的欺骗；另一种是对内网PC的网关欺骗。<br/><br/>第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址，并按照一定的频率不断进行，使真实的地址信息无法通过更新保存在路由器中，结果路由器的所有数据只能发送给错误的MAC地址，造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关，让被它欺骗的PC向假网关发数据，而不是通过正常的路由器途径上网。在PC看来，就是上不了网了，“网络掉线了”。<br/><br/>基于以上两种ARP欺骗的方式，我公司在上海电信外高桥数据中心采用独立网段加上双向绑定的方法设立了防ARP欺骗攻击专区，拓朴结构示意图如下：<br/><br/><a href="http://www.lusiye.com/attachment.php?fid=25" class="highslide" onclick="return hs.expand(this)"><img src="http://www.lusiye.com/attachment.php?fid=25" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>ARP欺骗攻击防护实现方式:<br/>外部防护<br/><br/><br/>1、此防护区域使用独立网关，从电信路由层以独立VLAN的物理结构方式接入，与其他非防护区域服务器完全隔离<br/><br/><br/>内部防护<br/><br/><br/>2、防护专区中心交换机以机柜为单位划分VLAN，保证机柜之间无法直接通信，防止机柜之间的ARP 欺骗攻击。防护专区中心交换机进行 IP段—MAC---交换机端口 配对绑定，服务器只能在指定交换机机柜和指定交换机端口使用,防止内部ARP攻击机截获网关数据，进行欺骗攻击。<br/><br/>3、机柜交换机进行 IP—MAC—交换机端口 配对绑定，服务器只能在指定交换机端口使用，防止内部ARP攻击机发送虚假IP 地址，虚假MAC地址，伪造网关，进行欺骗攻击。<br/><br/>4、机柜交换机进行 网关IP—网关MAC 静态绑定，为机柜内部服务器提供静态的网关MaC地址解析。<br/>
]]>
</description>
</item>
</channel>
</rss>