新聞中心
LookNStop(LNS)防火墻的利用方法如下:

成都創(chuàng)新互聯(lián)-專業(yè)網站定制、快速模板網站建設、高性價比荷塘網站開發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫,直接使用。一站式荷塘網站制作公司更省心,省錢,快速模板網站建設找我們,業(yè)務覆蓋荷塘地區(qū)。費用合理售后完善,十多年實體公司更值得信賴。
①.添加一條新規(guī)則,“以太網:類型”選擇“ARP”,“方向”選擇“傳入”,在“來源”區(qū)--“以太網:地址”--“等于”--“網關的MAC地址”;在“目標”區(qū)--“以太網:地址”--“等于”--“本機的MAC地址”,其它選項不作任何改動,保存并允許該規(guī)則。見圖17。
②.再添加一條新規(guī)則,“以太網:類型”選擇“ARP”,“方向”選擇“傳出”,在“來源”區(qū)--“以太網:地址”--“等于”--“本機的MAC地址”;在“目標”區(qū)--“以太網:地址”--“等于”--“FF:FF:FF:FF:FF:FF”,其它選項不做任何改動,保存并允許該規(guī)則。
③.在“互聯(lián)網過濾”里面有一條“ARP : Authorize all ARP packets”規(guī)則,在這個規(guī)則前面打上禁止標志。
此時不能與局域網任何其它機器通訊了,如果要通訊,再添加如①的規(guī)則,把“方向”改為“雙向”,把“網關的MAC地址”改為“信任的機器MAC地址”。每信任一臺機器,添加一條類似規(guī)則即可。
完成上述設置后,ARP欺騙就可以成功防范了。另外,上述新添加的2個條規(guī)則,可以放在規(guī)則表的倒數第二行以上的任何位置,當ARP攻擊頻繁時,建議放在規(guī)則表的最上面。
【編輯推薦】
- 用Look'n'Stop防火墻實現(xiàn)ARP終極防御
- Server 2003:Lns防火墻雙開實驗
- 地球上最牛的防火墻(Look n stop 2.06)
網站題目:對LookNStop(LNS)防火墻的利用(圖)
網站URL:http://m.5511xx.com/article/djpohoj.html


咨詢
建站咨詢
