国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

億恩科技有限公司旗下門(mén)戶(hù)資訊平臺(tái)!
服務(wù)器租用 4元建網(wǎng)站

ARP緩存對(duì)網(wǎng)絡(luò)安全的影響

ARP中毒能讓局域網(wǎng)內(nèi)的黑客在其網(wǎng)內(nèi)造成巨大的網(wǎng)絡(luò)破壞。由于它通常是“不可治愈”的,因此每一個(gè)網(wǎng)絡(luò)管理員都應(yīng)該明白這種攻擊究竟是如何進(jìn)行的。

對(duì)人們?nèi)鲋e,即所謂的“社會(huì)工程”,還包含了策略(已獲罪的黑客Kevin Mitnick有具體實(shí)施),例如假扮成一個(gè)公司的雇員這樣就可以和真正的雇員交換公司機(jī)密。要騙過(guò)計(jì)算機(jī)則包括許多不同的技術(shù),一個(gè)常用的是——ARP緩存中毒(ARP Cache Poisoning)——這是本文的核心。ARP中毒能讓局域網(wǎng)內(nèi)的黑客在其網(wǎng)內(nèi)造成巨大的網(wǎng)絡(luò)破壞。由于它通常是“不可治愈”的,因此每一個(gè)網(wǎng)絡(luò)管理員都應(yīng)該明白這種攻擊究竟是如何進(jìn)行的。

回顧ARP

在“計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ):什么是NIC, MAC和ARP?” ( 參見(jiàn)譯者的這篇譯文 ) 一文中,我們解釋了地址解析協(xié)議 (ARP, Address Resolution Protocol) 是如何將網(wǎng)絡(luò)設(shè)備的MAC地址和其IP地址關(guān)聯(lián)起來(lái)的,這樣在同一個(gè)局域網(wǎng)內(nèi)的設(shè)備就能相互知道彼此的存在。ARP基本上就是一種網(wǎng)絡(luò)上的點(diǎn)名。

ARP,一個(gè)十分簡(jiǎn)單的協(xié)議,僅僅只包含了4種消息類(lèi)型:

1.ARP請(qǐng)求。計(jì)算機(jī)A詢(xún)問(wèn)整個(gè)局域網(wǎng),“Who has this IP address?” (“誰(shuí)的IP地址是這個(gè)?”,英文為本來(lái)報(bào)文里的ASCII碼消息,譯者注)

2.ARP響應(yīng)。計(jì)算機(jī)B告訴計(jì)算機(jī)A,“I have that IP. My MAC address is [whatever it is].” (我的IP地址是那個(gè)。我的MAC地址是[XX:XX:XX:XX:XX:XX])

3.反向ARP請(qǐng)求。和ARP請(qǐng)求的概念一樣,但是計(jì)算機(jī)A詢(xún)問(wèn),“Who has this MAC address?” (誰(shuí)的MAC地址是這個(gè)?)

4.反向ARP響應(yīng)。計(jì)算機(jī)B告訴計(jì)算機(jī)A,“I have that MAC. My IP address is [whatever it is]” (我的MAC地址是那個(gè)。我的IP地址是XXX. XXX. XXX. XXX)

所有的網(wǎng)絡(luò)設(shè)備都有一個(gè)ARP映射表,就是內(nèi)存里的一小段存儲(chǔ)著目前該設(shè)備已經(jīng)匹配的IP地址和MAC地址對(duì)。ARP映射表確保該設(shè)備不會(huì)向它已經(jīng)通訊過(guò)的設(shè)備重復(fù)發(fā)送ARP請(qǐng)求。

這里是一次常規(guī)的ARP通信的例子。Jessica,一個(gè)接待員,告訴Word(指我們使用的微軟文檔編輯器,譯者注)打印最新的公司通信錄。這是她今天的第一個(gè)打印任務(wù)。她的計(jì)算機(jī) (IP地址是192.168.0.16) 希望發(fā)送這個(gè)打印任務(wù)到辦公室的惠普LaserJet打印機(jī) (IP地址是192.168.0.45)。所以Jessica的計(jì)算機(jī)就會(huì)像整個(gè)局域網(wǎng)廣播一個(gè)ARP請(qǐng)求去詢(xún)問(wèn),“Who has the IP address, 192.168.0.45?” (誰(shuí)的IP地址是192.168.0.45?)

局域網(wǎng)內(nèi)所有的設(shè)備都會(huì)忽略這個(gè)ARP請(qǐng)求,除了惠普LaserJet打印機(jī)。這臺(tái)打印機(jī)發(fā)現(xiàn)它的IP地址就是請(qǐng)求里的IP地址,于是它發(fā)送一個(gè)ARP響應(yīng):“嘿,我的IP地址是192.168.0.45. 這是我的MAC地址:00:90:7F:12:DE:7F”

現(xiàn)在Jessica的計(jì)算機(jī)知道了這臺(tái)打印機(jī)的MAC地址。它現(xiàn)在能將這個(gè)打印任務(wù)發(fā)給正確的設(shè)備(打印機(jī),譯者注),并且在它的ARP映射表里將打印機(jī)的MAC地址00:90:7F:12:DE:7F和它的IP地址192.168.0.45關(guān)聯(lián)起來(lái)。

嘿ARP,你知道哪個(gè)騙你的設(shè)備不在你的字典中嗎?

網(wǎng)絡(luò)的設(shè)計(jì)者可能出于高效的考慮將ARP的對(duì)話(huà)過(guò)程設(shè)計(jì)得如此簡(jiǎn)單。不幸的是,這種簡(jiǎn)單也帶來(lái)了巨大的安全隱患。知道為什么在我對(duì)ARP的簡(jiǎn)短描述中沒(méi)有提到任何形式的認(rèn)證方法嗎?答案是,ARP根本就沒(méi)有。

ARP認(rèn)為通信雙方都是安全可信的,實(shí)際上就是好騙的。當(dāng)一個(gè)網(wǎng)絡(luò)中的設(shè)備發(fā)出去一個(gè)廣播ARP請(qǐng)求時(shí),它只是簡(jiǎn)單的相信當(dāng)收到一個(gè)ARP響應(yīng)時(shí),這個(gè)響應(yīng)真的是來(lái)自正確的設(shè)備 (因?yàn)榘凑諈f(xié)議只有IP地址對(duì)應(yīng)的設(shè)備才會(huì)發(fā)出相應(yīng)報(bào)文,譯者注)。ARP沒(méi)有提供任何方法去認(rèn)證響應(yīng)的設(shè)備就真是如它報(bào)文里所說(shuō)的那臺(tái)。實(shí)際上,許多操作系統(tǒng)實(shí)現(xiàn)ARP時(shí)都是盡管沒(méi)有發(fā)出任何ARP請(qǐng)求但仍然接受來(lái)自其他設(shè)備的ARP響應(yīng)。

好了,想象自己是一個(gè)惡意的黑客。你剛剛才知道ARP協(xié)議沒(méi)有任何認(rèn)證ARP響應(yīng)的方法。你已經(jīng)知道了很多設(shè)備在沒(méi)有發(fā)出任何請(qǐng)求的情況下仍然接受響應(yīng)。嗯,我為什么不能制造一個(gè)完美有效但是惡意的,包含任何我自己選擇的IP地址和MAC地址的ARP響應(yīng)報(bào)文?由于受害者的計(jì)算機(jī)會(huì)盲目地接受這個(gè)ARP響應(yīng)并添加到它的ARP映射表中,因此讓受害者那極易受騙的計(jì)算機(jī)將任何我選的IP地址關(guān)聯(lián)到任何MAC地址。更進(jìn)一步,我能廣播我做的假冒ARP響應(yīng)到受害者的整個(gè)網(wǎng)絡(luò)中,欺騙網(wǎng)絡(luò)中所有的計(jì)算機(jī)。

回到現(xiàn)實(shí)中來(lái)。現(xiàn)在你可能知道了為什么這種常用技術(shù)叫做ARP緩存中毒 (或者叫ARP中毒):攻擊者欺騙你的局域網(wǎng)中的設(shè)備,誤導(dǎo)或者“毒害”它所知道其他設(shè)備的位置。這種恐怖而又簡(jiǎn)單的攻擊使攻擊者給網(wǎng)絡(luò)帶來(lái)了巨大的危害,后面將會(huì)描述到。

你的所有ARP報(bào)文都是我們的!

這種使攻擊者能關(guān)聯(lián)任何IP地址和MAC地址的能力讓其可以進(jìn)行很多種攻擊,包括拒絕服務(wù)攻擊(DoS, Denial of Service),中間人攻擊(Man in the Middle)和MAC洪泛(MAC Flooding)。

拒絕服務(wù)

一個(gè)黑客可以只做簡(jiǎn)單的操作就將一個(gè)重要的IP地址和一個(gè)錯(cuò)誤的MAC地址綁定。例如,黑客可以發(fā)送一個(gè)ARP響應(yīng)報(bào)文 (到你的計(jì)算機(jī)) 將你所在網(wǎng)絡(luò)的路由器 (即我們常說(shuō)的網(wǎng)管,譯者注) IP地址和一個(gè)根本不存在的MAC地址綁定起來(lái)。你的計(jì)算機(jī)一位它知道默認(rèn)網(wǎng)關(guān)在哪,但是事實(shí)上它的所有數(shù)據(jù)包,其目的地址都不在這個(gè)網(wǎng)絡(luò)的網(wǎng)段上(因?yàn)槟莻€(gè)不存在的MAC不在此局域網(wǎng)的網(wǎng)段上,譯者注),它們最后消逝在了無(wú)盡的比特流中(即因數(shù)據(jù)包的生命周期到了而信號(hào)消失,譯者注)。僅僅這一下,黑客就能阻止你連上因特網(wǎng)。

河南億恩科技股份有限公司(www.czbl888.cn)始創(chuàng)于2000年,專(zhuān)注服務(wù)器托管租用,是國(guó)家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營(yíng)商。億恩為近五十萬(wàn)的用戶(hù)提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶(hù)不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話(huà):0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話(huà):0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話(huà):0371-60135995
服務(wù)熱線(xiàn):0371-60135900

0
0
分享到:責(zé)任編輯:小柳

相關(guān)推介

共有:0條評(píng)論網(wǎng)友評(píng)論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒(méi)評(píng)論呢!速度搶沙發(fā)吧!
建站/云建站

猜你喜歡

服務(wù)器托管租用最新鉅惠

最新信息

国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
91九色丨porny丨国产jk| 色偷偷中文字幕| 亚洲精品视频三区| 久久精品亚洲天堂| 国产极品在线视频| 最新中文字幕免费视频| 成人免费aaa| www.成年人视频| 99久久99久久精品| 男女裸体影院高潮| 超碰10000| 日韩一级特黄毛片| 精品视频在线观看一区二区| 国产精品一二三在线观看| 欧美xxxx吸乳| 日本美女爱爱视频| 日韩专区第三页| 国产911在线观看| 日本五级黄色片| 欧美极品欧美精品欧美| 男女av免费观看| 91在线视频观看免费| 亚洲最大成人在线观看| 在线观看国产一级片| 久久久久久综合网| 日韩一级特黄毛片| 日韩中文字幕在线视频观看| a级网站在线观看| 亚洲综合在线网站| 日本xxxx黄色| 日韩 欧美 视频| 国产h视频在线播放| av免费在线播放网站| 天天干天天干天天干天天干天天干| 91小视频网站| 97超碰免费观看| 777av视频| 国产成人无码av在线播放dvd| 邪恶网站在线观看| 久久天天东北熟女毛茸茸| 久久久久久久久久网| 久久久久国产精品熟女影院| 99精品999| 老太脱裤让老头玩ⅹxxxx| 色一情一乱一伦一区二区三区日本| 一区二区在线免费看| 熟女视频一区二区三区| 国产69精品久久久久久久| 欧美国产日韩在线播放| 日韩不卡的av| 日韩在线视频在线观看| 图片区乱熟图片区亚洲| 国产av天堂无码一区二区三区| 激情内射人妻1区2区3区 | 蜜臀av.com| 美国av在线播放| 日本超碰在线观看| 800av在线免费观看| 色综合av综合无码综合网站| 亚洲欧美天堂在线| 久在线观看视频| 天天综合中文字幕| 久久国产乱子伦免费精品| 在线播放 亚洲| 久久9精品区-无套内射无码| 国产日本欧美在线| 99蜜桃臀久久久欧美精品网站| 在线播放av中文字幕| 国产极品尤物在线| 日本一区二区免费高清视频| 中文字幕无码不卡免费视频| 在线观看成人免费| 亚洲一区二区三区四区五区xx| 亚洲精品天堂成人片av在线播放 | 欧美三级一级片| 亚欧精品在线视频| 久草福利视频在线| 老太脱裤让老头玩ⅹxxxx| 婷婷视频在线播放| 国产极品尤物在线| 国产情侣av自拍| 久久久久久人妻一区二区三区| 男人的天堂成人| 日本va中文字幕| 日批视频在线免费看| 激情小视频网站| 色七七在线观看| 亚洲女人在线观看| 亚洲精品中文字幕无码蜜桃| 超碰人人爱人人| 亚洲一区二区在线视频观看| 国产免费一区二区三区视频| 毛片在线视频观看| 亚洲一区二区偷拍| 久久婷婷综合色| 妞干网在线免费视频| 全黄性性激高免费视频| 激情伊人五月天| 黄色激情在线视频| 国产精品免费看久久久无码| 青青草免费在线视频观看| 日韩高清在线一区二区| 久久婷婷中文字幕| 日韩av自拍偷拍| 黄色影视在线观看| 国产肉体ⅹxxx137大胆| 国产一二三区av| 亚洲精品免费一区亚洲精品免费精品一区| 国产69精品久久久久久久| 中文字幕日韩久久| 最新国产黄色网址| 99视频在线视频| 久久精品网站视频| 久久精品免费网站| 欧美一级特黄a| 亚洲一级片网站| 中文字幕精品一区二区三区在线| 欧美三级理论片| 亚洲福利精品视频| 国产探花在线看| 毛片毛片毛片毛| 一级网站在线观看| 日韩video| 欧美黑人在线观看| 成熟丰满熟妇高潮xxxxx视频| www国产精品内射老熟女| 欧美亚洲一二三区| 搡女人真爽免费午夜网站| 日韩一区二区三区久久| 香蕉视频色在线观看| 大片在线观看网站免费收看| 狠狠精品干练久久久无码中文字幕| 日韩黄色片在线| www.中文字幕在线| 成人午夜免费在线视频| aa免费在线观看| 国产911在线观看| 另类小说第一页| www.xxx亚洲| 亚洲综合日韩欧美| 久久精品一卡二卡| 国产青草视频在线观看| heyzo亚洲| 少妇一级淫免费放| 污免费在线观看| 成年人看的毛片| 国产一区亚洲二区三区| 日韩av.com| www.夜夜爱| 久久午夜夜伦鲁鲁一区二区| 中文av字幕在线观看| 国产真实老熟女无套内射| 不卡影院一区二区| 天天看片天天操| 成人黄色av片| 九九精品久久久| 97超碰人人澡| 欧美精品久久久久久久久25p| 国产大尺度在线观看| 日韩少妇内射免费播放18禁裸乳| 婷婷激情四射五月天| 91精品一区二区三区四区| 可以在线看的黄色网址| 在线a免费观看| 动漫av网站免费观看| 国产精品探花在线播放| 欧美 国产 日本| 激情网站五月天| 国产情侣av自拍| 国产情侣第一页| 美女福利视频在线| 国产精品jizz在线观看老狼| 成年人网站免费视频| 天天干天天玩天天操| 小泽玛利亚av在线| 国产一级做a爰片久久| 国产自产在线视频| 亚洲免费黄色录像| 日韩av综合在线观看| 爱爱爱视频网站| 免费观看精品视频| 激情五月六月婷婷| 一级淫片在线观看| 欧洲av无码放荡人妇网站| 精品视频在线观看一区二区| 亚洲娇小娇小娇小| 男女激情无遮挡| 成人在线观看毛片| 亚洲精品久久久久久宅男| www一区二区www免费| 成人小视频在线观看免费| 亚洲va在线va天堂va偷拍| 国产主播在线看| 青青草精品视频在线| av电影一区二区三区| 亚洲色图 在线视频| 黄色影院一级片| 高清无码视频直接看| 欧美精品一区二区性色a+v| 色七七在线观看|