作者ccczz (什麼鬼)
看板Network
標題Re: [問題] 關於ARP spoofing
時間Tue May 5 22:59:44 2009
....續前篇
有鄉民建議使用 每個port實體隔離的 switch
這樣一來 LAN成員 只看的到geteway
是否就可以解決ARP spoofing問題
(偽造的192.168.1.1 無法送出)
甚至連MAC都不必綁定且DHCP可以使用
(一個port只有一個MAC位置)
缺點是每個 LAN中每個成員是獨立的
無法共享 或網芳
以上觀念正確嗎?
再次謝謝 前篇的J大 和來信的鄉民
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 114.40.163.63
1F:→ joexx12:設vlan 到頭來你router也要設定mac不然router也會被騙 05/06 00:27
2F:→ niker168:我還是覺得,你去把有問題的那條線找出來比較快! 05/06 01:29
3F:→ joexx12:同意樓上 我前面的意思也是這樣 查12條線很快的 05/06 11:06
4F:→ niker168:我有遇過這問題,我從switch上的mac-address-table來猜線 05/06 12:53
5F:→ ccczz:因為攻擊不是持續的 是斷斷續續的我也不好判斷 我拔線是因為 05/06 19:50
6F:→ ccczz:攻擊停止了 還是被我拔掉了 又不能拔線試試看幾天再判斷 05/06 19:51
7F:→ joexx12:通常我都看燈號+wireshark 抓 05/06 20:59
8F:→ ccczz:謝謝 最近正常了 出問題再試試看 05/11 13:58