首页 资讯

mac地址克隆(预防局域网内mac地址克隆和IP盗用方法)

2021-05-03 01:11:30

mac地址克隆(预防局域网内mac地址克隆和IP盗用方法)

在局域网内部署了上网行为管理的局域网内,总会有人想各种各样的办法来突破上网管控。常见的方法有:

  1. IP地址盗用。

  2. MAC地址克隆。

首先可以考虑不开放管理员权限,或者采用域控的方式禁止客户机自行修改网络设置等办法。其次也可以通过上网行为管理的管控策略来阻止这些行为。本文中,我来介绍下如何用WSG上网行为管理网关来应对IP地址盗用和MAC地址克隆。

如何防止IP地址盗用?

IP地址盗用,有两种可能:第一种是修改成管控范围外的IP地址;第二种是修改成局域网内其他终端的IP地址。

对于第一种情况,只需要通过防火墙策略,或者行为管理策略,对IP范围外禁止所有即可。如图:

预防局域网内mac地址克隆和IP盗用方法


预防局域网内mac地址克隆和IP盗用方法


盗用现有的IP地址会导致IP地址冲突,很少有人敢公然去做。当然,防止盗用现有的IP地址,还可以通过开启IP-MAC绑定的方式。开启绑定后,只有IP地址和MAC地址都吻合时,才可百思特网以上网。如图:

预防局域网内mac地址克隆和IP盗用方法


只要做了IP-MAC绑定,即使把IP地址修改成局域网内其他权限的IP地址,也是不能上网的。这样就可以杜绝自行修改IP的行为。

如何防止MAC地址克隆?

MAC地址克隆,基本上也是两种做法:

1). 修改自己的MAC地址来绕开监控。但是大部分的管控策略都是基于IP地址的,修改MAC就没有用处了。如果要防止修改MA百思特网C,只要开启IP-mac绑定就足够了。

2). 私接路由器并把路由器的MAC和IP都修改成电脑的MAC和IP。然后用路由器来带pc机和手机等设备。

第二种情况比第一种要复杂的多,从上层的上网行为管理和防火墙设备来看,IP和MAC地址都是合法的,而实际上却多了一些私接设备。这时候,就需要用到另外的一个模块“共享检测”。如图:

预防局域网内mac地址克隆和IP盗用方法


共享检测模块可以检测出上述的网络共享行为,并且可以看到这个设备下面的二级终端设备。如图:

预防局域网内mac地址克隆和IP盗用方法


预防局域网内mac地址克隆和IP盗用方法


这样就可以检测出私接路由器的行为百思特网来。

综上所述,结合ip管控、IP-MAC绑定,以及共享检测,就可以有效管控局域网内的“mac地址克隆”和“IP盗用”等违规行为。


本文地址:https://m.best73.com/news/108955.html
特别声明:以上内容来源于编辑整理发布,如有不妥之处,请与我方联系删除处理。
最新资讯
时刻报警主机键盘说明书(报警主机键盘布防)
2024-04-26 发布
什么样的智能手机好(智能手机哪种好用又实惠)
2024-04-26 发布
微软平板电脑使用说明(平板微软电脑说明使用方法)
2024-04-26 发布
笔记本电脑能以旧换新(笔记本能旧换电脑新的吗)
2024-04-26 发布
用手机能除去马赛克吗(马赛克手机去除工具哪个最有效)
2024-04-26 发布
蓝牙适配器什么牌子好(蓝牙牌子适配器好用吗)
2024-04-26 发布
小米盒子连接上笔记本(盒子笔记本小米连接上没反应)
2024-04-26 发布
中国电子学会无线电定位技术分会(无线电定位系统)
2024-04-26 发布
手机上怎么看音基360(安卓版音基app)
2024-04-26 发布
自助发卡机拍照验证身份像走过场(自助发卡机拍照验证身份像走过场)
2024-04-26 发布
更多资讯 >
热门资讯
更多资讯 >