一种防御ARP报文攻击的方法和装置制造方法及图纸

技术编号:3488448 阅读:209 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及通信领域,公开了一种防御ARP报文攻击的方法,解决了现有技术无法避免来自地址合法用户端的ARP报文攻击问题。该方法中网关设备不主动向用户端发送ARP请求报文,不处理ARP请求报文和ARP向应报文;网关设备通过监听DHCP  ACK报文,建立ARP表项;网关设备向用户端发送ARP向应报文,以刷新用户端的ARP缓存表。本方法从根本上阻断了ARP报文攻击问题,避免了用户端ARP缓存表的非正常老化。本发明专利技术还公开了一种防御ARP报文攻击的装置。

【技术实现步骤摘要】

【技术保护点】
一种防御ARP报文攻击的方法,其特征在于:    网关设备不主动向用户端发送ARP请求报文,不处理接收到的ARP请求报文和ARP响应报文;所述网关设备通过监听动态主机配置协议应答报文,建立ARP表项;所述网关设备向所述用户端发送ARP响应报文。

【技术特征摘要】

【专利技术属性】
技术研发人员:李冠峰
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:94[中国|深圳]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1