老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

內網ARP攻擊的危害及防范方法

發布時間:  2012/5/16 10:26:16

本文介紹了ARP攻擊的原理以及由此引發的網絡安全問題,并且結合實際情況,提出在校園網中實施多層次的防范方法,以解決因ARP攻擊而引發的網絡安全問題,最后介紹了一些實用性較強且操作簡單的檢測和抵御攻擊的有效方法。

您是否遇到局域網內頻繁性區域或整體掉線,重啟計算機或網絡設備后恢復正常?您的網速是否時快時慢,極其不穩定,但單機進行光纖數據測試時一切正常?您是否時常聽到教職工的網上銀行、游戲及QQ賬號頻繁丟失的消息?

這些問題的出現有很大一部分要歸功于ARP攻擊,我校局域網自去年5月份開始ARP攻擊頻頻出現,目前校園網內已發現的“ARP攻擊”系列病毒已經有了幾十個變種。據檢測數據顯示,APR攻擊從未停止過,為此有效的防范ARP形式的網絡攻擊已成為確保網絡暢通必要條件。

  一、ARP的基本知識

  1、什么是ARP?

ARP協議是“Address Resolution Protocol”(地址解析協議)的縮寫。在局域網中,網絡中實際傳輸的是“幀”,幀里面是有目標主機的MAC地址的。在以太網中,一個主機要和另一個主機進行直接通信,必須要知道目標主機的MAC地址。但這個目標MAC地址是如何獲得的呢?它就是通過地址解析協議獲得的。

所謂“地址解析”就是主機在發送幀前將目標IP地址轉換成目標MAC地址的過程。ARP協議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。

在局域網中,通過ARP協議來完成IP地址轉換為第二層物理地址(即MAC地址)的,ARP協議對網絡安全具有重要的意義。

  2、ARP協議的工作原理

正常情況下,每臺主機都會在自己的ARP緩沖區中建立一個 ARP列表,以表示IP地址和MAC地址的對應關系。當源主機需要將一個數據包要發送到目的主機時,會首先檢查自己 ARP列表中是否存在該 IP地址對應的MAC地址,如果有﹐就直接將數據包發送到這個MAC地址;

如果沒有,就向本地網段發起一個ARP請求的廣播包,查詢此目的主機對應的MAC地址。此ARP請求數據包里包括源主機的IP地址、硬件地址、以及目的主機的IP地址。網絡中所有的主機收到這個ARP請求后,會檢查數據包中的目的IP是否和自己的IP地址一致。

如果不相同就忽略此數據包;如果相同,該主機首先將發送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已經存在該IP的信息,則將其覆蓋,然后給源主機發送一個 ARP響應數據包,告訴對方自己是它需要查找的MAC地址;源主機收到這個ARP響應數據包后,將得到的目的主機的IP地址和MAC地址添加到自己的 ARP列表中,并利用此信息開始數據的傳輸。

如圖:

內網ARP攻擊的危害及防范方法_新客網

1. 要發送網絡包給192.168.1.1,但不知MAC地址?

2. 在局域網發出廣播包“192.168.1.1的MAC地址是什么?”

3. 其他機器不回應,只有192.168.1.1回應“192.168.1.1的MAC地址是00-aa-00-62-c6-09”

從上面可以看出,ARP協議的基礎就是信任局域網內所有的人,那么就很容易實現在以太網上的ARP欺騙。更何況ARP協議是工作在更低于IP協議的協議層,因此它的危害就更加隱蔽。

  二、ARP欺騙的原理

ARP類型的攻擊最早用于盜取密碼之用,網內中毒電腦可以偽裝成路由器,盜取用戶的密碼, 后來發展成內藏于軟件,擾亂其他局域網用戶正常的網絡通信,下面我們簡要闡述ARP欺騙的原理:假設這樣一個網絡,一個交換機連接了3臺機器,依次是計算機A,B,C

A的地址為:IP:192.168.1.1 MAC: AA-AA-AA-AA-AA-AA

B的地址為:IP:192.168.1.2 MAC: BB-BB-BB-BB-BB-BB

C的地址為:IP:192.168.1.3 MAC: CC-CC-CC-CC-CC-CC

第二步:正常情況下在A計算機上運行ARP -A查詢ARP緩存表應該出現如下信息。

Interface: 192.168.1.1 on Interface 0x1000003

Internet Address Physical Address Type

192.168.1.3 CC-CC-CC-CC-CC-CC dynamic

第三步:在計算機B上運行ARP欺騙程序,來發送ARP欺騙包。

B向A發送一個自己偽造的ARP應答,而這個應答中的數據為發送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD- DD-DD-DD-DD-DD(C的MAC地址本來應該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當A接收到B偽造的ARP應答,就會更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實是從B發送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD- DD-DD-DD-DD MAC地址。

第四步:欺騙完畢我們在A計算機上運行ARP -A來查詢ARP緩存信息。你會發現原來正確的信息現在已經出現了錯誤。

Interface: 192.168.1.1 on Interface 0x1000003

Internet Address Physical Address Type

192.168.1.3 DD-DD-DD-DD-DD-DD dynamic

上面例子中在計算機A上的關于計算機C的MAC地址已經錯誤了,所以即使以后從A計算機訪問C計算機這個192.168.1.3這個地址也會被 ARP協議錯誤的解析成MAC地址為DD-DD-DD-DD-DD-DD的。

當局域網中一臺機器,反復向其他機器,特別是向網關,發送這樣無效假冒的ARP應答信息包時,嚴重的網絡堵塞就會開始。由于網關MAC地址錯誤,所以從網絡中計算機發來的數據無法正常發到網關,自然無法正常上網。


本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    欧美a级片免费看| 欧美激情一区二区三区在线播放| 亚洲天堂一区二区三区四区| 二级特黄绝大片免费视频大片| 亚洲第一页乱| 欧美激情一区二区三区在线播放| 国产视频久久久久| 欧美另类videosbestsex高清| 久久精品道一区二区三区| 韩国毛片 免费| 国产一区二区精品| 国产伦久视频免费观看视频| 精品国产一区二区三区久| 99久久网站| 久久国产一区二区| 一级片免费在线观看视频| 高清一级毛片一本到免费观看| 国产麻豆精品免费密入口| 国产一区二区精品久久91| 91麻豆精品国产综合久久久| 亚欧成人乱码一区二区| 国产高清在线精品一区二区| 日韩一级黄色大片| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产一区二区精品在线观看| 欧美日本免费| 青草国产在线观看| 韩国毛片免费| 成人av在线播放| 国产原创中文字幕| 毛片高清| 亚洲第一视频在线播放| 精品毛片视频| 国产a视频| 国产网站在线| 高清一级做a爱过程不卡视频| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 欧美日本免费| 精品视频免费观看| 国产网站免费观看| 成人免费网站久久久| 午夜在线影院| 久草免费在线视频| 国产一区二区福利久久| 日韩字幕在线| 精品久久久久久影院免费| 久久成人综合网| 天天色色网| 国产一区精品| 精品美女| 国产一区二区精品| 天天色成人| 国产网站免费视频| 二级片在线观看| 精品久久久久久中文字幕一区| 国产成人啪精品视频免费软件| 国产成人精品一区二区视频| 国产91丝袜在线播放0| 国产一区二区福利久久| 久久成人综合网| 久久精品道一区二区三区| 国产国语对白一级毛片| 美国一区二区三区| 日本免费区| 韩国三级香港三级日本三级| 毛片高清| 九九热精品免费观看| 国产亚洲精品成人a在线| 成人免费观看男女羞羞视频| 欧美激情一区二区三区视频 | 国产精品自拍在线| 欧美a级v片不卡在线观看| 国产a一级| 精品视频在线看 | 韩国毛片免费| 欧美一区二区三区在线观看| 国产一区免费在线观看| 成人在激情在线视频| 尤物视频网站在线| 九九久久99| 国产伦精品一区二区三区无广告| 日韩中文字幕在线观看视频| 欧美a免费| 99热视热频这里只有精品| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 尤物视频网站在线| 国产伦精品一区二区三区无广告 | 一级毛片视频免费| 精品在线免费播放| 国产一区二区精品| 精品国产亚一区二区三区| 国产一区二区精品在线观看| 国产91精品露脸国语对白| a级黄色毛片免费播放视频| 国产不卡精品一区二区三区| 九九九在线视频| 中文字幕97| 午夜欧美福利| 亚洲第一视频在线播放| 91麻豆精品国产自产在线观看一区 | 日本免费看视频| 久久99这里只有精品国产| 亚洲女初尝黑人巨高清在线观看| 欧美国产日韩精品| 国产精品12| 你懂的日韩| 99热视热频这里只有精品| 黄视频网站在线免费观看| 青青青草视频在线观看| 亚洲天堂免费| 中文字幕一区二区三区精彩视频| 天天色成人| 国产视频一区二区在线观看| 亚洲女初尝黑人巨高清在线观看| 国产伦精品一区二区三区无广告| 日韩字幕在线| 日韩专区亚洲综合久久| 免费一级片在线| 亚洲第一页色| 成人a大片在线观看| 一级毛片视频免费| 一级女性大黄生活片免费| 一级毛片视频免费| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产精品1024在线永久免费 | 天堂网中文在线| 999久久狠狠免费精品| 久久99中文字幕| 精品国产一区二区三区久| 亚欧乱色一区二区三区| 九九精品久久久久久久久| 精品视频在线观看免费 | 91麻豆精品国产高清在线| 韩国三级香港三级日本三级| 国产视频一区二区在线播放| 欧美a级v片不卡在线观看| 亚欧乱色一区二区三区| 午夜欧美成人香蕉剧场| 欧美日本免费| 国产伦精品一区二区三区无广告 | 可以免费在线看黄的网站| 成人免费观看视频| 欧美另类videosbestsex视频| 高清一级片| 九九九在线视频| 成人免费观看网欧美片| 天天色色网| 国产视频在线免费观看| 亚洲第一页乱| 精品国产一区二区三区久久久狼| 九九九国产| 久久精品成人一区二区三区| 日韩在线观看免费| 国产成人精品综合| 高清一级毛片一本到免费观看| 99久久精品国产片| 美女免费精品高清毛片在线视| 欧美一区二区三区性| 欧美a级v片不卡在线观看| 国产视频久久久久| 天天做日日爱| 一级女性全黄久久生活片| 欧美a级v片不卡在线观看| 成人免费观看网欧美片| 欧美另类videosbestsex| 日本在线不卡视频| 国产不卡福利| 国产不卡在线观看| 999久久66久6只有精品| 成人免费网站久久久| 久久国产一久久高清| 韩国毛片| 99久久精品国产免费| 亚洲 激情| 欧美另类videosbestsex视频 | 在线观看成人网| 欧美另类videosbestsex久久| 精品在线观看国产| 99久久精品国产国产毛片| 久久国产精品永久免费网站| 国产不卡在线播放| 国产极品白嫩美女在线观看看| 日本免费看视频| 久久国产一久久高清| 国产福利免费观看| 免费国产一级特黄aa大片在线| 日韩在线观看免费完整版视频| 国产综合91天堂亚洲国产| 久久99这里只有精品国产| 中文字幕一区二区三区精彩视频| 九九干| 国产视频一区在线| 国产不卡在线观看| 韩国毛片 免费| 青青久久国产成人免费网站| 国产精品免费久久| 人人干人人插| 免费的黄色小视频| 成人免费高清视频| 黄色短视屏|