arp缓存老化时间是什么意思

时间:2022-06-02 00:15:08
以下是网上找到的关于服务器安全的文章,其中“arp缓存老化时间”是什么意思呢?那2个值(ArpCacheLife,ArpCacheMinReferencedLife)分别应该为多少合适啊?这个能防御arp欺骗吗?






设置arp缓存老化时间设置
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters

ArpCacheLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为120秒)
ArpCacheMinReferencedLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为600)

说明:如果ArpCacheLife大于或等于ArpCacheMinReferencedLife,则引用或未引用的ARP
缓存项在ArpCacheLife秒后到期.如果ArpCacheLife小于ArpCacheMinReferencedLife,
未引用项在ArpCacheLife秒后到期,而引用项在ArpCacheMinReferencedLife秒后到期.
每次将出站数据包发送到项的IP地址时,就会引用ARP缓存中的项。

4 个解决方案

#1


太深奥

#2


//这个能防御arp欺骗吗?

还是装ARP防火墙吧

#3


这个问题……
前面被ARP欺骗整得……

#4


如果有1和2两个ARP缓存记录,如果ArpCacheLife=60秒,ArpCacheMinReferencedLife=30秒,则不管1和2是否被连接所引用,它们都会在60秒后过期,如果ArpCacheLife=60秒,ArpCacheMinReferencedLife=90秒,1记录如果被连接引用,则1在90秒后过期,2记录如果没有被连接所使用,则2记录在60秒后过期

#1


太深奥

#2


//这个能防御arp欺骗吗?

还是装ARP防火墙吧

#3


这个问题……
前面被ARP欺骗整得……

#4


如果有1和2两个ARP缓存记录,如果ArpCacheLife=60秒,ArpCacheMinReferencedLife=30秒,则不管1和2是否被连接所引用,它们都会在60秒后过期,如果ArpCacheLife=60秒,ArpCacheMinReferencedLife=90秒,1记录如果被连接引用,则1在90秒后过期,2记录如果没有被连接所使用,则2记录在60秒后过期