国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

內(nèi)網(wǎng)ARP攻擊的危害及防范方法

發(fā)布時(shí)間:  2012/5/16 10:26:16

本文介紹了ARP攻擊的原理以及由此引發(fā)的網(wǎng)絡(luò)安全問題,并且結(jié)合實(shí)際情況,提出在校園網(wǎng)中實(shí)施多層次的防范方法,以解決因ARP攻擊而引發(fā)的網(wǎng)絡(luò)安全問題,最后介紹了一些實(shí)用性較強(qiáng)且操作簡(jiǎn)單的檢測(cè)和抵御攻擊的有效方法。

您是否遇到局域網(wǎng)內(nèi)頻繁性區(qū)域或整體掉線,重啟計(jì)算機(jī)或網(wǎng)絡(luò)設(shè)備后恢復(fù)正常?您的網(wǎng)速是否時(shí)快時(shí)慢,極其不穩(wěn)定,但單機(jī)進(jìn)行光纖數(shù)據(jù)測(cè)試時(shí)一切正常?您是否時(shí)常聽到教職工的網(wǎng)上銀行、游戲及QQ賬號(hào)頻繁丟失的消息?

這些問題的出現(xiàn)有很大一部分要?dú)w功于ARP攻擊,我校局域網(wǎng)自去年5月份開始ARP攻擊頻頻出現(xiàn),目前校園網(wǎng)內(nèi)已發(fā)現(xiàn)的“ARP攻擊”系列病毒已經(jīng)有了幾十個(gè)變種。據(jù)檢測(cè)數(shù)據(jù)顯示,APR攻擊從未停止過,為此有效的防范ARP形式的網(wǎng)絡(luò)攻擊已成為確保網(wǎng)絡(luò)暢通必要條件。

  一、ARP的基本知識(shí)

  1、什么是ARP?

ARP協(xié)議是“Address Resolution Protocol”(地址解析協(xié)議)的縮寫。在局域網(wǎng)中,網(wǎng)絡(luò)中實(shí)際傳輸?shù)氖?ldquo;幀”,幀里面是有目標(biāo)主機(jī)的MAC地址的。在以太網(wǎng)中,一個(gè)主機(jī)要和另一個(gè)主機(jī)進(jìn)行直接通信,必須要知道目標(biāo)主機(jī)的MAC地址。但這個(gè)目標(biāo)MAC地址是如何獲得的呢?它就是通過地址解析協(xié)議獲得的。

所謂“地址解析”就是主機(jī)在發(fā)送幀前將目標(biāo)IP地址轉(zhuǎn)換成目標(biāo)MAC地址的過程。ARP協(xié)議的基本功能就是通過目標(biāo)設(shè)備的IP地址,查詢目標(biāo)設(shè)備的MAC地址,以保證通信的順利進(jìn)行。

在局域網(wǎng)中,通過ARP協(xié)議來完成IP地址轉(zhuǎn)換為第二層物理地址(即MAC地址)的,ARP協(xié)議對(duì)網(wǎng)絡(luò)安全具有重要的意義。

  2、ARP協(xié)議的工作原理

正常情況下,每臺(tái)主機(jī)都會(huì)在自己的ARP緩沖區(qū)中建立一個(gè) ARP列表,以表示IP地址和MAC地址的對(duì)應(yīng)關(guān)系。當(dāng)源主機(jī)需要將一個(gè)數(shù)據(jù)包要發(fā)送到目的主機(jī)時(shí),會(huì)首先檢查自己 ARP列表中是否存在該 IP地址對(duì)應(yīng)的MAC地址,如果有﹐就直接將數(shù)據(jù)包發(fā)送到這個(gè)MAC地址;

如果沒有,就向本地網(wǎng)段發(fā)起一個(gè)ARP請(qǐng)求的廣播包,查詢此目的主機(jī)對(duì)應(yīng)的MAC地址。此ARP請(qǐng)求數(shù)據(jù)包里包括源主機(jī)的IP地址、硬件地址、以及目的主機(jī)的IP地址。網(wǎng)絡(luò)中所有的主機(jī)收到這個(gè)ARP請(qǐng)求后,會(huì)檢查數(shù)據(jù)包中的目的IP是否和自己的IP地址一致。

如果不相同就忽略此數(shù)據(jù)包;如果相同,該主機(jī)首先將發(fā)送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已經(jīng)存在該IP的信息,則將其覆蓋,然后給源主機(jī)發(fā)送一個(gè) ARP響應(yīng)數(shù)據(jù)包,告訴對(duì)方自己是它需要查找的MAC地址;源主機(jī)收到這個(gè)ARP響應(yīng)數(shù)據(jù)包后,將得到的目的主機(jī)的IP地址和MAC地址添加到自己的 ARP列表中,并利用此信息開始數(shù)據(jù)的傳輸。

如圖:

內(nèi)網(wǎng)ARP攻擊的危害及防范方法_新客網(wǎng)

1. 要發(fā)送網(wǎng)絡(luò)包給192.168.1.1,但不知MAC地址?

2. 在局域網(wǎng)發(fā)出廣播包“192.168.1.1的MAC地址是什么?”

3. 其他機(jī)器不回應(yīng),只有192.168.1.1回應(yīng)“192.168.1.1的MAC地址是00-aa-00-62-c6-09”

從上面可以看出,ARP協(xié)議的基礎(chǔ)就是信任局域網(wǎng)內(nèi)所有的人,那么就很容易實(shí)現(xiàn)在以太網(wǎng)上的ARP欺騙。更何況ARP協(xié)議是工作在更低于IP協(xié)議的協(xié)議層,因此它的危害就更加隱蔽。

  二、ARP欺騙的原理

ARP類型的攻擊最早用于盜取密碼之用,網(wǎng)內(nèi)中毒電腦可以偽裝成路由器,盜取用戶的密碼, 后來發(fā)展成內(nèi)藏于軟件,擾亂其他局域網(wǎng)用戶正常的網(wǎng)絡(luò)通信,下面我們簡(jiǎn)要闡述ARP欺騙的原理:假設(shè)這樣一個(gè)網(wǎng)絡(luò),一個(gè)交換機(jī)連接了3臺(tái)機(jī)器,依次是計(jì)算機(jī)A,B,C

A的地址為:IP:192.168.1.1 MAC: AA-AA-AA-AA-AA-AA

B的地址為:IP:192.168.1.2 MAC: BB-BB-BB-BB-BB-BB

C的地址為:IP:192.168.1.3 MAC: CC-CC-CC-CC-CC-CC

第二步:正常情況下在A計(jì)算機(jī)上運(yùn)行ARP -A查詢ARP緩存表應(yīng)該出現(xiàn)如下信息。

Interface: 192.168.1.1 on Interface 0x1000003

Internet Address Physical Address Type

192.168.1.3 CC-CC-CC-CC-CC-CC dynamic

第三步:在計(jì)算機(jī)B上運(yùn)行ARP欺騙程序,來發(fā)送ARP欺騙包。

B向A發(fā)送一個(gè)自己偽造的ARP應(yīng)答,而這個(gè)應(yīng)答中的數(shù)據(jù)為發(fā)送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD- DD-DD-DD-DD-DD(C的MAC地址本來應(yīng)該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當(dāng)A接收到B偽造的ARP應(yīng)答,就會(huì)更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實(shí)是從B發(fā)送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD- DD-DD-DD-DD MAC地址。

第四步:欺騙完畢我們?cè)贏計(jì)算機(jī)上運(yùn)行ARP -A來查詢ARP緩存信息。你會(huì)發(fā)現(xiàn)原來正確的信息現(xiàn)在已經(jīng)出現(xiàn)了錯(cuò)誤。

Interface: 192.168.1.1 on Interface 0x1000003

Internet Address Physical Address Type

192.168.1.3 DD-DD-DD-DD-DD-DD dynamic

上面例子中在計(jì)算機(jī)A上的關(guān)于計(jì)算機(jī)C的MAC地址已經(jīng)錯(cuò)誤了,所以即使以后從A計(jì)算機(jī)訪問C計(jì)算機(jī)這個(gè)192.168.1.3這個(gè)地址也會(huì)被 ARP協(xié)議錯(cuò)誤的解析成MAC地址為DD-DD-DD-DD-DD-DD的。

當(dāng)局域網(wǎng)中一臺(tái)機(jī)器,反復(fù)向其他機(jī)器,特別是向網(wǎng)關(guān),發(fā)送這樣無效假冒的ARP應(yīng)答信息包時(shí),嚴(yán)重的網(wǎng)絡(luò)堵塞就會(huì)開始。由于網(wǎng)關(guān)MAC地址錯(cuò)誤,所以從網(wǎng)絡(luò)中計(jì)算機(jī)發(fā)來的數(shù)據(jù)無法正常發(fā)到網(wǎng)關(guān),自然無法正常上網(wǎng)。


本文出自:億恩科技【www.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    国产精品99久久久久久大便| 亚洲色婷婷久久精品av蜜桃| 天堂在线中文在线| 自慰无码一区二区三区| 日本三日本三级少妇三级66| www.日本xxxx| av免费观看网| 欧美中文字幕在线观看视频| 国产精品夜夜夜爽张柏芝| 色婷婷一区二区三区av免费看| www黄色av| 日韩视频免费播放| 精品少妇人欧美激情在线观看| 400部精品国偷自产在线观看 | 欧美两根一起进3p做受视频| 人妻少妇精品无码专区二区| 亚洲精品国产suv一区88| 老司机午夜免费福利视频| 视频区 图片区 小说区| 久久精品亚洲天堂| 欧美一级免费在线| 色黄视频免费看| 日韩精品一区二区三区电影| 国产精品波多野结衣| 四虎免费在线观看视频| 欧美 另类 交| 亚洲天堂第一区| 国产盗摄视频在线观看| 8x8x华人在线| 国产va亚洲va在线va| 日韩欧美一区三区| 成年人免费在线播放| 日韩精品一区中文字幕| 2022亚洲天堂| 中文久久久久久| 免费成年人高清视频| 久久久久久久久久毛片| 激情图片qvod| 欧美网站免费观看| 一区二区三区韩国| 日本一区二区免费高清视频| 乱熟女高潮一区二区在线| 国产毛片视频网站| 国产第一页视频| 做a视频在线观看| 精品国产一区二区三区在线| 欧妇女乱妇女乱视频| 人妻少妇精品无码专区二区| 成年人在线观看视频免费| 红桃视频 国产| 妺妺窝人体色www看人体| 91视频 -- 69xx| 天天干天天操天天做| 无码人妻aⅴ一区二区三区日本| 国产3p露脸普通话对白| 中文久久久久久| 路边理发店露脸熟妇泻火| 亚洲午夜无码av毛片久久| 羞羞的视频在线| 免费拍拍拍网站| 日本xxxx黄色| 99久re热视频精品98| 欧美成人免费高清视频| 日日干日日操日日射| 国产情侣第一页| 久久撸在线视频| 丰满的少妇愉情hd高清果冻传媒| 日本熟妇人妻中出| 国产av第一区| 黄色一级一级片| 中文字幕人妻熟女人妻洋洋| 美女网站色免费| 欧美中日韩在线| 中文字幕av不卡在线| 国产va亚洲va在线va| jizz18女人| 亚洲熟妇无码另类久久久| 不用播放器的免费av| 国产亚洲精品网站| 超薄肉色丝袜足j调教99| 欧美伦理片在线看| 免费高清一区二区三区| 亚洲综合av在线播放| 日本在线xxx| 成人性生交视频免费观看| 噜噜噜久久亚洲精品国产品麻豆| 欧美爱爱视频网站| 五月婷婷之婷婷| 91免费视频网站在线观看| 国产精品三级一区二区| 思思久久精品视频| www.午夜av| 国产极品尤物在线| 一级特黄妇女高潮| 天天综合成人网| 最近中文字幕一区二区| 97超碰在线人人| 日本高清xxxx| www.偷拍.com| 国产无遮挡猛进猛出免费软件| 亚洲成熟丰满熟妇高潮xxxxx| 妺妺窝人体色www看人体| 中文字幕第66页| 日韩av卡一卡二| 久久久国产欧美| 国产精品动漫网站| 男人添女人下面高潮视频| 国产成人在线小视频| 一二三四中文字幕| 久久视频免费在线| 亚洲成人动漫在线| 亚洲男人天堂2021| 亚洲第一色av| 亚洲天堂国产视频| 激情 小说 亚洲 图片: 伦| 国产精品欧美激情在线观看| 欧美,日韩,国产在线| 国产精品久久久久7777| 欧美 亚洲 视频| 日本黄网站色大片免费观看| 五月天av影院| 浴室偷拍美女洗澡456在线| 伊人成人免费视频| 一级一片免费播放| 成年人免费观看的视频| 中文字幕av久久| 欧美这里只有精品| 国产xxxx振车| 草草久久久无码国产专区| 日本三级免费网站| 久久婷婷国产精品| 久久久久久久久久久久91| 天天插天天操天天射| 中文字幕在线综合| 日本在线观看视频一区| 在线a免费观看| 永久免费看av| 久久成人福利视频| 欧美一级黄色片视频| 免费一级特黄录像| 99九九99九九九99九他书对| gogogo免费高清日本写真| 国产激情在线看| 欧美日韩国产精品激情在线播放| 久久久精品三级| 欧美大片久久久| 成人在线免费高清视频| 99视频在线免费播放| 欧美成人精品欧美一级乱| 天天摸天天舔天天操| 欧美性受xxxx黑人猛交88| 日韩国产一级片| 国产性生交xxxxx免费| 九九久久久久久| 69sex久久精品国产麻豆| 干日本少妇首页| 极品粉嫩美女露脸啪啪| 久草视频这里只有精品| 男人操女人免费软件| 亚洲免费一级视频| 毛片在线视频观看| 北条麻妃在线一区| 中文字幕55页| 18禁免费观看网站| 蜜臀一区二区三区精品免费视频| 欧美亚洲色图视频| 91人人澡人人爽人人精品| 亚洲爆乳无码精品aaa片蜜桃| 欧美三级午夜理伦三级| 日韩av影视大全| 中国丰满人妻videoshd| 天天影视色综合| 国产美女在线一区| 中文字幕 日韩 欧美| 麻豆一区二区三区在线观看| 成年人午夜免费视频| 国产三级三级三级看三级| 日本在线视频www色| 免费在线观看的毛片| 中国 免费 av| 国产精品免费成人| 少妇熟女一区二区| 日本www.色| 中文字幕av导航| 免费黄色特级片| 精品久久久久久无码中文野结衣| 亚洲污视频在线观看| 久久人人爽人人爽人人av| 91极品视频在线观看| 熟女少妇在线视频播放| 大桥未久一区二区| 欧美精品aaaa| 欧美午夜小视频| 色乱码一区二区三区熟女| 国产福利影院在线观看| 毛片在线播放视频| 水蜜桃在线免费观看| 久久国产这里只有精品| 久久婷婷国产精品| 亚洲国产精品无码观看久久|