工作本里,以后只要是张三的东西,他就送到这个地址来了。
而这个地址根本就不是张三的,而李四的,李四把张三的报纸看完后,才又转发给了张三。如果仅仅是份报纸也就罢了,但邮递员送的要是张三的机密信件呢?李四除了窃取这个机密之外,他还完全有可能将张三的信件偷梁换柱,这样的危害就比较大了。
其实电脑之间的通讯也是这个道理,电脑A要发消息给电脑B,他首先要知道电脑B的IP地址,也就是订报纸人的姓名,然后在自己的记录列表查找这个IP地址对应的MAC地址,即订报人的详细住址,找到后电脑A就可以消息传送过去。当找不到电脑B的MAC地址时,他就会发整个网络发出广播,询问电脑B的具体地址,这样就被有心人找到了可趁之机。
要解决这个ARP攻击的问题也很简单,毕竟企业不象邮局那么庞大,只有数百台机子而已,只要把每台的机子的IP地址固定,然后和他的MAC地址绑定,然后建立一个映射表,将这些对应关系保存起来,就像邮递员手里的工作本一样,但要保证这个工作本是绝对静态的,它里面的记录不能发生改变,这样消息就不会传送错误,日后就算添了新机子,只要给新机子设个新的IP地址,然后和它的MAC地址对应起来添加到这个映射表中就可以。再有,就是找到ARP攻击的源头,并将它清除掉。
不过,店小三似乎更为谨慎一些,只是微微颔首,“我们先去调查一下,首先是弄清楚造成这种状况的原因,至于什么时候能恢复,那得找到原因之后才能确定。不过你也不要太担心了,以我们软盟的实力,解决此类问题,那还是手到擒来的
第八十七章 出工记(5/7)