首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >DMZ中ARP欺骗的防范

DMZ中ARP欺骗的防范
EN

Security用户
提问于 2015-03-05 12:14:50
回答 2查看 795关注 0票数 0

是否有可能在防火墙中实现防御机制以防止DMZ中的ARP欺骗。我们的DMZ服务器由两个the服务器和一个数据库(应该可以从互联网上获得)组成。

EN

回答 2

Security用户

发布于 2015-03-05 13:43:24

Jari的回答正确地说明了针对某些MITM攻击的措施,ARP欺骗是一种特定的MITM攻击,不能通过启用DHCP窥探或端口安全(分别保护DHCP种族和CAM表攻击)来防止。

特别是ARP欺骗可以通过

  • 设置静态ARP值
  • 部署动态ARP检查(例如ARPwatch)。

请也检查这个堆叠溢出问题,其中列出了不同类型的MITM攻击。

票数 1
EN

Security用户

发布于 2015-03-05 13:10:50

ARP欺骗是一种第二层攻击,通过启用DHCP窥探和交换机上的端口安全等功能,使您的网络更加坚固。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/83097

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档