您当前位置:首页 > 资讯中心 > 技术文章

聚生网管:如何防止拒绝服务攻击、防范ARP攻击、防止IP冲突攻击?

聚生网管:如何防止拒绝服务攻击、防范ARP攻击、防止IP冲突攻击?

作者:大势至 日期:2012/11/30

    当前公司局域网网络攻击事件时有发生,危害较大的当属DDOS攻击(拒绝服务攻击)、局域网ARP攻击、局域网广播攻击等,这些网络攻击轻者会导致局域网上网速度很慢、网速很慢,重者则导致局域网出现掉线、断网现象。为此,计算机网络管理员必须采取有效的举措防止DDOS攻击、防范拒绝服务攻击、防止ARP攻击、查杀ARP木马等。笔者在此推荐一款叫做聚生网管(官网:http://www.grablan.com)可以有效检测局域网内混杂模式网卡,从而可以防止电脑安装黑客软件或网络攻击软件,同时还可以有效防范ARP攻击,检测ARP攻击源主机、记录发动ARP攻击的电脑等。同时,聚生网管系统还可以有效防止外来电脑接入公司局域网、禁止电脑上网、禁止电脑访问内网其他电脑(如公司的服务器),禁止电脑代理上网、禁止使用代理软件等,防止危害局域网网络安全的上网行为,全面保护局域网的安全、稳定和畅通。

   网管们对网络攻击并不陌生,就是网吧拒绝服务攻击,这个网络攻击技术对网吧电脑系统产生的作用是很大的。是一种滥用资源性的攻击,本篇主要谈到的是网吧拒绝服务攻击防范措施。

  1、增加SYN缓存法

  修改SY缓存大小是通过注册表的相关键值完成的。我们将为各位读者介绍在WINDOWS2003和2000中的修改方法。

  较早步:“开始->运行->输入regedit”进入注册表编辑器。

  第二步:找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices,在其下的有个SynAttackProtect键值。默认为0将其修改为1可更有效地防御SYN攻击。

  第三步:将HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices下EnableDeadGWDetect键值,将其修改为0。该设置将禁止SYN攻击服务器后强迫服务器修改网关从而使服务暂停。

  第四步:将HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices下EnablePMTUDiscovery键值,将其修改为0。这样可以限定攻击者的MTU大小,降低服务器总体负荷。

  第五步:将HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices下的KeepAliveTime设置为300,000,将NoNameReleaseOnDemand设置为1。

  2、BANIP地址法

  于DOS攻击来说这种方法非常有效,因为DOS往往来自少量IP地址,而且这些IP地址都是虚构的伪装的。在服务器或路由器上屏蔽攻击者IP后就可以有效的防范DOS的攻击。不过对于DDOS来说则比较麻烦,需要我们对IP地址分析,将真正攻击的IP地址屏蔽。

此外,局域网内通过修改IP地址、修改MAC地址而发动IP地址冲突攻击的行为也经常发生,同时员工随意修改IP地址、随意修改MAC地址也可能导致IP冲突等造成局域网电脑无法上网、掉线等现象。聚生网管工具还集成了实时查看局域网电脑、查看局域网IP地址、查看局域网MAC地址的功能,同时还可以绑定IP和MAC地址,防止修改IP地址、禁止修改MAC地址、禁止员工修改IP等行为,从而进一步加强局域网安全防护,保护局域网网络的规范和稳定。

总之,聚生网管软件还可以完全检测DDOS攻击源主机、检测ARP攻击、防范IP地址冲突攻击等等当前局域网主要的网络攻击行为,是专业的网管工具软件,是广大网管的必备。

 

作者:Admin - 发布时间:2012-11-30 - 点击量:5128
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们