999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

ARP攻擊對網絡安全的危害及對策研究

2009-10-29 10:07:54李靜媛
中國新技術新產品 2009年17期
關鍵詞:用戶

李靜媛

摘要:近年來很多網絡遭受ARP病毒的侵犯,ARP欺騙是一種典型的欺騙攻擊類型,它利用了ARP協議存在的安全隱患,并使用一些專門的攻擊工具,使得這種攻擊變得普及并有較高的成功率。文中通過分析ARP協議的工作原理,探討遭受ARP攻擊時表現癥狀及原因,提出了ARP攻擊檢測與處理的辦法和幾種常規可行的解決方案。

關鍵字:ARP攻擊;網絡安全;對策

近年來,許多網絡用戶訪問互聯網時斷時續,出現上網速慢、上網不穩定的情況。究其原因,很可能是機器受到一種名為ARP欺騙木馬程序(病毒)的攻擊(ARP是“Address Resolution Protocol”“地址解析協議”的縮寫)。ARP攻擊往往導致計算機網絡連接正常,卻無法打開網頁;或由于ARP欺騙的木馬程序(病毒)發作時發出大量的數據包,導致用戶上網不穩定,甚至網絡中斷,使網絡安全受到極大的威脅,如何有效的防范ARP攻擊是網絡管理的重要內容。

1 ARP協議工作原理

ARP協議是“Address Resolution Protocol”(地址解析協議)的縮寫。在網絡中實際傳輸的是“幀”,幀里面是有目標主機的MAC地址的。在以太網中,一個主機和另一個主機進行直接通信,必須要知道目標主機的MAC地址。但這個目標MAC地址就是通過地址解析協議獲得的,所謂“地址解析”就是主機在發送幀前將目標IP地址轉換成目標MAC地址的過程。ARP協議主要負責將網絡中的32位IP地址轉換為對應的48位物理地址,即網卡的MAC地址,比如IP地址位192.168.10.5網卡MAC地址為00-05-0F-ED-1D-5B。整個轉換過程是一臺主機先向目標主機發送包含有IP地址和MAC地址的數據包,通過MAC地址兩個主機就可以實現數據傳輸了。

在每臺安裝有TCP/IP協議的電腦里都有一個ARP緩存表,表里的IP地址與MAC地址是一一對應的。我們以主機A向主機B發送數據為例。當發送數據時,主機A會在自己的ARP緩存表中尋找是否有目標IP地址。如果找到了,也就知道了目標MAC地址,直接把目標MAC地址寫入幀里面發送就可以了;如果在ARP緩存表中沒有找到相對應的IP地址,主機A就會在網絡上發送一個廣播,目標MAC地址是“FF.FF.FF.FF.FF.FF”,網絡上其它主機關不響應ARP詢問,只有主機B接收到這個幀時,才向主機A做出這樣的回應,并返回MAC地址,這樣,主機A就知道了主機B的MAC地址,它就可以向主機B發送信息了。同時它還更新了自己的ARP緩存表。

2遭受ARP攻擊時表現癥狀及原因

常見的ARP攻擊主要包括網關劫持和雙向的ARP欺騙。網關劫持是指攻擊主機仿冒網關發出ARP響應包,誘騙其它客戶機以為攻擊主機是網關,從而找不到真正的網關而無法上網。這種攻擊最常見的是網絡中某一臺電腦中了ARP病毒,導致整個網絡或者中毒電腦所在的網段不能上網,如果病毒在局域網中迅速擴散,大量的中毒電腦不斷發送ARP廣播包還可能導致整個網絡中斷。

2.1遭受ARP攻擊時表現的主要癥狀

網絡內用戶會突然掉線,過一段時間后又恢復正常。 使用即時通訊工具軟件(如QQ、MSN)時頻繁斷網,IE瀏覽器頻繁出錯。使用身份認證上網的用戶,出現能夠通過認證,但是無法上網的情況。計算機上網速度比正常時緩慢許多。

2.2遭受ARP攻擊時表現的主要原因

原因之一:當局域網內某臺主機感染了ARP病毒時,會向本局域網內所有主機發送ARP欺騙攻擊,讓原本流向網絡中心的流量改道流向病毒主機,并通過病毒主機代理上網,因客戶端具有防代理功能,造成受害者無法通過病毒主機上網。另由于病毒發作時發出大量數據包會將網絡擁塞,大家會感覺上網速度越來越慢。中毒者同樣如此,受其自身處理能力的限制,感覺運行速度很慢時,可能會采取重新啟動,此時病毒短時間停止工作,大家會感到網絡恢復正常。如此反復,就造成網絡時斷時續。

原因之二:局域網內有某些用戶使用了ARP欺騙程序發送ARP欺騙數據包,致使被攻擊的電腦出現突然不能上網,過一段時間又能上網,反復掉線的現象。

3 ARP攻擊檢測及處理

3.1 ARP攻擊診斷方法

如果發現網絡不正常,可以通過如下操作進行診斷:

點擊“開始”按鈕->選擇“運行”->輸入“arp -d”->點擊“確定”按鈕,然后重新嘗試上網,假如能恢復正常,則說明此次掉線可能是受ARP欺騙所致。同時按住鍵盤上的“ ctrl ”和“ alt ”鍵再按“ del ”鍵,選擇“任務治理器”,點選“進程”標簽。察看其中是否有一個名為“ vktserv.exe ”的進程。假如有,則說明已經中毒。

3.2ARP攻擊處理方法

中ARP病毒者:下載360衛士ARP防火墻,下載地址:http://www.360.cn/down/soft_down11.html。在進程中假如有“vktserv”進程,右鍵點擊此進程后選擇“結束進程”,然后在c:windowssystem32路徑找到vktserv.exe文件刪除,在“控制面板”-“治理工具”-“服務”中,找到vktserv服務禁用,重起機器。

受攻擊者

假如已經不能上網,則先運行一次命令arp -d將arp緩存中的內容刪空,計算機可暫時恢復上網,注:arp -d命令用于清除并重建本機arp表。arp -d命令并不能抵御ARP欺騙,執行后仍有可能再次遭受ARP攻擊。假如已經有網關的正確MAC地址,在不能上網時,手工將網關IP和正確MAC綁定,可確保計算機不再被攻擊影響。手工綁定可在MS-DOS窗口下運行以下命令: arp -s 網關IP 網關MAC,但系統重啟后失效。

4 ARP攻擊的防治對策

4.1 用戶端綁定

在用戶端計算機上綁定交換機網關的IP和MAC地址。

首先,要求用戶獲得交換機網關的IP地址和MAC地址,用戶在DOS提示符下執行 arp -a命令,具體如下:

C:Documents and Settingsuser>arp -a

Interface: 192.168.10.50x2

Internet AddressPhysical Address Type

192.168.10.254 00-05-0F-ED-1D-5Bdynamic

其中192.168.10.254和00-05-0F-ED-1D-5B分別為網關的IP 地址和MAC地址,因用戶所在的區域、樓體和交換機不同,其對應網關的IP地址和MAC地址也不相同。

編寫一個批處理文件arp.bat,實現將交換機網關的MAC地址和網關的IP地址的綁定,內容如下:

@echo off

arp -d

arp -s192.168.10.25400-05-0F-ED-1D-5B

用戶應該按照第一步中查找到的交換機網關的IP地址和MAC地址,填入arp -s后面即可,同時需要將這個批處理軟件拖到“windows--開始--程序--啟動”中,以便用戶每次開機后計算機自動加載并執行該批處理文件,對用戶起到一個很好的保護作用。

4.2 網管交換機端綁定

在核心交換機上綁定用戶主機的IP地址和網卡的MAC地址,同時在邊緣交換機上將用戶計算機網卡的MAC地址和交換機端口綁定的雙重安全綁定方式。IP和MAC地址的綁定。在核心交換機上將所有局域網絡用戶的IP地址與其網卡MAC地址一一對應進行全部綁定。這樣可以極大程度上避免非法用戶使用ARP欺騙或盜用合法用戶的IP地址進行流量的盜取。MAC地址與交換機端口的綁定。根據局域網絡用戶所在的區域、樓體和用戶房間所對應的交換機端口號,將用戶計算機網卡的MAC地址和交換機端口綁定。此方案可以防止非法用戶隨意接入網絡端口上網。網絡用戶如果擅自改動本機網卡的MAC地址,該機器的網絡訪問將因其MAC地址被交換機認定為非法而無法實現上網,自然也就不會對局域網造成干擾了。

4.3采用VLAN技術隔離端口

局域網的網絡管理員可根據本單位網絡的拓卜結構,具體規劃出若干個VLAN,當管理員發現有非法用戶在惡意利用ARP欺騙攻擊網絡,或因合法用戶受病毒ARP病毒感染而影響網絡時,網絡管理員可利用技術手段首先查找到該用戶所在的交換機端口,然后將該端口劃一個單獨的VLAN將該用戶與其它用戶進行物理隔離,以避免對其它用戶的影響。當然也可以利用將交換機端口Disable掉來屏蔽該用戶對網絡造成影響,從而達到安全防范的目的。

4.4 使用ARP防護軟件

針對ARP欺騙攻擊的軟件在網絡中很多。多數軟件單單針對ARP欺騙攻擊的某一方面特性進行制作抵御軟件的原理,這些軟件在ARP防范領域有一些影響。同時大家還可以安裝防病毒軟件,安裝ARP漏洞補丁等方法,來防范ARP攻擊。

參考文獻

[1]孔祥翠等,校園局域網防ARP病毒的研究和解決[J].計算機安全,2008,(4).

[2]華師傅資訊,dos命令行網絡與系統應用疑難解析與技巧1500例[M]中國鐵道出版社 2008-10

[3]宋文官 網絡技術與應用[M] 高等教育出版設 2005-12.

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 精品伊人久久久香线蕉| 日韩精品毛片人妻AV不卡| 狠狠亚洲五月天| 亚洲欧洲免费视频| 一区二区欧美日韩高清免费| 中文字幕 欧美日韩| 国产日韩精品欧美一区喷| 欧美成人午夜视频免看| 亚洲国产综合第一精品小说| 久久黄色免费电影| 日韩在线观看网站| 亚洲精品无码专区在线观看| 亚洲AV永久无码精品古装片| 亚洲国产成熟视频在线多多| 九色视频在线免费观看| 综1合AV在线播放| 日本欧美在线观看| 91精品国产自产91精品资源| 久久永久免费人妻精品| 国产精品微拍| 色偷偷av男人的天堂不卡| 毛片免费视频| 天天爽免费视频| 亚洲人成人无码www| 欧美一级在线看| 粗大猛烈进出高潮视频无码| 欧美高清三区| 亚洲第一成年人网站| 日本在线国产| 久久精品午夜视频| 五月天天天色| 国产亚洲欧美日本一二三本道| 无码视频国产精品一区二区| 欧美精品一区二区三区中文字幕| 亚洲欧洲日韩综合色天使| 久精品色妇丰满人妻| 欧美中文字幕第一页线路一| 欧美日韩国产综合视频在线观看 | 香蕉久久国产精品免| 中文字幕欧美日韩| 亚洲日本中文综合在线| 伊人网址在线| 亚洲无码高清视频在线观看| 久久综合一个色综合网| 国产人人射| 九色国产在线| 一级爱做片免费观看久久| 亚洲欧美激情另类| 成人免费午夜视频| 国产成在线观看免费视频| 男人天堂亚洲天堂| 91精品啪在线观看国产91九色| 一本久道久久综合多人 | 日本尹人综合香蕉在线观看 | 成人午夜久久| 日韩欧美中文字幕在线韩免费| 亚洲成a人片77777在线播放| 青青草原国产一区二区| 黄片一区二区三区| 黄色在线不卡| 国产色婷婷| 国产国产人成免费视频77777 | 一级香蕉视频在线观看| 精品免费在线视频| 欧美日韩一区二区三| 亚洲第一色网站| 国产SUV精品一区二区| 91丝袜美腿高跟国产极品老师| 久久国产热| 91香蕉国产亚洲一二三区| 亚洲第一黄片大全| 国产在线自揄拍揄视频网站| 国产精品一区不卡| 国产国模一区二区三区四区| 国产免费人成视频网| 国产精品男人的天堂| 亚洲最黄视频| 免费一级大毛片a一观看不卡| 亚洲国产理论片在线播放| 91av成人日本不卡三区| 无码免费的亚洲视频| 天天色天天操综合网|