999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園網內對ARP攻擊的處理及防御

2010-10-27 01:02:02葉倩文三水區工業中專
中國科技信息 2010年3期
關鍵詞:網絡安全

葉倩文 三水區工業中專

校園網內對ARP攻擊的處理及防御

葉倩文 三水區工業中專

在校園局域網上,我們需要使用ARP協議來進行IP地址和MAC地址進行轉換。但近年來網絡上出現了大量的木馬程序,通過偽造IP地址和MAC地址可實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞。攻擊者只要持續不斷地發出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成網絡速度減慢甚至中斷。這種行為我們稱之為ARP攻擊,這種非法的攻擊對網絡的安全造成了嚴重威脅。本文對于ARP攻擊給出了有效的處理及防御方法。

校園網;局域網;MAC地址;ARP攻擊

近幾年,在我校校園網內,我們經常會受到各種攻擊,最常見的是ARP攻擊。ARP是一個協議,作用是用于把IP地址轉換為第二層物理地址(即MAC地址)的。ARP協議對網絡安全具有重要的意義?,F在網絡上有很多木馬程序,能夠通過偽造IP地址和MAC地址以實現ARP欺騙,它能夠在網絡中產生大量的ARP通信量使網絡阻塞。攻擊者只要持續不斷地發出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成網絡速度減慢甚至中斷。因此,如何防范ARP攻擊,以及對攻擊進行有效的處理,是近幾年來網絡安全方面的一個熱門話題。

根據我們學校校園網的具體情況,我在這里談一下ARP攻擊的特征以及如何處理、預防攻擊事件的一些方法與心得。

一、癥狀和危害

如果局域網受到arp攻擊,則網速變得非常慢,甚至無法上網,如果主機裝有防火墻,則防火墻會不停提示受到了arp攻擊。這是因為,arp攻擊會占用大量的交換機帶寬,從而嚴重影響網絡的正常運行,因為這種攻擊是采用木馬程序進行入侵的,所以,這種攻擊甚至能套取我們帳號、密碼,對我們造成不可彌補的損失。

二、故障定位和處理方法

首先,我們需要在交換機處于正常工作的時候,定期收集網內各計算機的MAC地址,便于在攻擊事件發生時進行故障定位。并用dis arp port-number(華為交換機上使用)命令定期查看網絡上IP與MAC地址的對應關系,如果發現多臺主機對應同一個MAC地址,則表明網絡很有可能受到ARP攻擊(在明確網內沒有主機隨意改動過MAC的情況下)。

從上面數據可見,病毒源應該是0011-5b9a-4583這個MAC地址對應的計算機,我們就可以在交換機上把該MAC地址對應的計算機所在端口關閉掉,并對下一級進行排查。

還有一個規律就是,當我們使用dis arp port-number列表以后,病毒機向交換機發出的請求往往是最頻繁的,一般都是列在最后行。通過觀察這個最后行,我們可以發現,別人的IP和MAC都是隨時間往上移動的,獲取時間周期是逐步縮短,而這個病毒機,要是你設置的老化時間是20分鐘查詢一次,它永遠都是排最后,老化時間永遠都還剩余20分鐘。

如果網內計算機上安裝了360ARP防火墻,那更好辦,在受到攻擊時,主機上會有攔截提示,但注意,現在的木馬不是直接就顯示出中毒機的MAC地址,而是偽裝交換機網關地址進行欺騙攻擊,你用360查的時候可以采用“追蹤攻擊源IP”,這個時候查到的MAC地址才是真正的中毒機MAC地址。如圖1所示。

而一般情況下,判別一臺主機是否成為了病毒源,有一個很簡單的判別方法,在交換機上,我們通過觀察該主機所連接的端口,指示燈會閃爍得很厲害,這也是作為判斷的主要依據之一。

找到問題機器后要立即對其進行斷網,殺毒,殺木馬。

三、預防措施

當然,我們不能一味被動地在攻擊發生后才進行處理,我們還需要進行一定的預防措施,在這里,我們可以通過在交換機上把IP地址與MAC地址進行綁定來解決。方法如下:

圖1

這是一種全局的捆綁,不管下面調到什么端口都是有效的,當然,這樣做也只是一種被動的做法,如果客戶端換網卡了,或者是改IP了,那必須重新綁定。

而且,捆綁后能有效防止攻擊的前提是,局域網內沒有ARP病毒源,交換機還沒有受到ARP攻擊,但是,如果網絡內已經存在病毒源了,那么,ARP攻擊仍然會存在,它雖然改變不了局域網內其他主機的MAC地址,但是ARP攻擊仍然會占用交換機大量資源,令交換機不能正常工作,甚至down掉。所以,最好的辦法還是從源頭上解決病毒源,硬件方面,可以加裝具有防止ARP攻擊或者是異常流量控制的防火墻;軟件方面,就是加強防毒殺毒意識,例如,主機上安裝ARP防火墻和殺毒軟件,并及時進行升級。

我們還需要在平常加強對客戶機的管理,在局域網上出公告,說明ARP攻擊的危害性,建議用戶不要上黃色網站、個人網站,或是那些騙子網站,也不要隨便安裝來歷不明的軟件,特別是一些個人網站下載的軟件,安裝前最好查毒。而給各用戶在客戶機上安裝一個ARP防火墻是最有效的預防方法。

四、總結

ARP攻擊造成的影響是整個網絡的問題,而不是僅僅憑個人在主機上處理一下就可以解決的,最重要的是網絡管理員需要加強網絡安全意識,管理好交換機,及時做好安全防備措施,在發現問題后能及時進行有效的處理。

[1] 雷震甲.網絡工程師.清華大學出版社.2009-8-1

[2] 崔北亮,楊小健.針對校園網中ARP攻擊的防御.南京工業大學學報(自然科學版).2007年05期

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 国产毛片高清一级国语 | 久久情精品国产品免费| 伊人蕉久影院| 国产91久久久久久| 日韩视频精品在线| 国产一区二区三区精品欧美日韩| 波多野结衣中文字幕久久| 亚洲精品无码AV电影在线播放| 亚洲天堂网视频| 国产欧美日韩视频一区二区三区| 精品小视频在线观看| 国产成人精品一区二区三区| 久久国产亚洲欧美日韩精品| 乱系列中文字幕在线视频| 91av成人日本不卡三区| 国产精品极品美女自在线看免费一区二区| 欧美成人手机在线视频| 日韩精品亚洲精品第一页| 小说区 亚洲 自拍 另类| 美女高潮全身流白浆福利区| 超碰91免费人妻| 欧美有码在线| 国产第一页屁屁影院| 在线免费观看AV| 欧美有码在线观看| 好久久免费视频高清| 亚洲精品午夜天堂网页| 五月婷婷精品| 国产欧美日韩va另类在线播放| 国产精品部在线观看| 性激烈欧美三级在线播放| 亚洲最猛黑人xxxx黑人猛交 | 国产精品极品美女自在线| 久久综合亚洲色一区二区三区| 综合社区亚洲熟妇p| 毛片免费高清免费| 亚洲美女一区二区三区| 99成人在线观看| 国产精品视频观看裸模| 欧美一区二区三区不卡免费| 97视频在线精品国自产拍| 国产欧美日韩在线在线不卡视频| 精品成人一区二区| 中文字幕在线不卡视频| 久久女人网| 国产网站免费看| 亚洲午夜福利精品无码| 波多野结衣视频一区二区 | 99热国产在线精品99| 男人的天堂久久精品激情| 中文字幕欧美成人免费| 欧美日韩国产成人高清视频| 色首页AV在线| 久久精品午夜视频| 亚洲天堂高清| 欧美一级黄片一区2区| 亚洲国产高清精品线久久| 99爱视频精品免视看| 日本三级欧美三级| 亚洲欧美一区二区三区蜜芽| 国产成人在线小视频| 国产美女一级毛片| 精品视频免费在线| 欧美97欧美综合色伦图| 91亚洲精选| a国产精品| 伊伊人成亚洲综合人网7777| 呦女亚洲一区精品| 国产色伊人| 天天综合网站| 99久久精品免费观看国产| 中文成人在线| 亚洲三级影院| 国产在线拍偷自揄拍精品| 国产人成在线观看| 99999久久久久久亚洲| 国禁国产you女视频网站| 国产凹凸一区在线观看视频| 久热中文字幕在线| 国产凹凸一区在线观看视频| 国产粉嫩粉嫩的18在线播放91 | 五月天香蕉视频国产亚|