(1)发现可能存在的网络监听。网络监听是很难被发现的,因为运行网络监听的主机只是被动地接收在局域网上传输的信息,不主动地与其他主机交换信息,也没有修改在网上传输的数据包。
对于怀疑运行监听程序的机器,用正确的IP地址和错误的物理地址ping,运行监听程序的机器会有响应。或者向网上发大量还在的物理地址的包,由于监听程序要分析和处理大量的数据包会占用很多的CPU资源,这将导致性能下降。通过比较前后该机器性能加以判断,这种方法难度比较大。也可以使用反监听工具进行检测。
(2)对网络监听的防范措施,从逻辑或物理上对网络分段。网维分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的王菲措施,其目的是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法监听。
心交换式集线器代替共享式集线器。当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包Unicast Packet)会被同一台共享式集线器上的其他用户所监听。交换式集线器只能控制单播包而无法控制广播包(Broadcast Packet)和多播包(Multicast Packet)。
使用加密技术。数据经过加密后,通过监听仍然可以得到传送的信息,但显示的是乱码。
划分VLAN。运用VLAN(虚拟局域网)技术,将以网通信变为点到点通信,可以防止大部分基于网络监听的入侵。
本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。