999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子閱覽室ARP的病毒的原理跟防范

2010-12-31 00:00:00
China’s foreign Trade 2010年14期

[摘要]文章從ARP協(xié)議工作原理分析了AKP病毒攻擊原理及欺騙過程,并提出了幾種有效防范措施。

[關(guān)鍵詞]電子閱覽室 ARP協(xié)議 AKP欺騙

近段時間里,學(xué)校圖書館電子閱覽室發(fā)現(xiàn)了一種ARP病毒,在電子閱覽室中,當(dāng)被這種病毒攻擊后,電子閱覽室內(nèi)原本可以正常上網(wǎng)的計算機(jī),無法打開網(wǎng)頁或者網(wǎng)頁速度緩慢,連接時斷時續(xù),包括訪問網(wǎng)上鄰居也是如此,拷貝文件無法完成出現(xiàn)錯誤。雙擊任務(wù)欄中本地連接圖標(biāo),顯示為已經(jīng)連接,并且發(fā)現(xiàn)發(fā)送的數(shù)據(jù)包明顯少于接受數(shù)據(jù)包,在IP地址設(shè)置正常情況下,可能會顯示IP地址沖突。重新啟動計算機(jī)或在NSDOS窗口下運(yùn)行命令A(yù)RP-D后,又可恢復(fù)一段時間上網(wǎng),局域網(wǎng)內(nèi)的ARP暴增,使用ARP查詢都時候會發(fā)現(xiàn)不正常的MAC地址,或者是錯誤的MAC地址對應(yīng)。隨著用戶的增加,最后導(dǎo)致整個網(wǎng)絡(luò)堵塞癱瘓。為了保證其他網(wǎng)段不受影響,只得把中毒網(wǎng)段關(guān)閉,給讀者和工作人員帶來很多不便。要想防治ARP病毒,首先就要了解什么是ARP協(xié)議以及ARP病毒攻擊原理。

1 ARP攻擊原理

ARP病毒一般屬于木馬病毒,不具備主動傳播,自我復(fù)制的特征。但是由于其發(fā)作的時候,會向全網(wǎng)發(fā)送偽造ARP數(shù)據(jù)包,干擾全網(wǎng)的運(yùn)行,因此它的危害比一些蠕蟲病毒還要嚴(yán)重。

1.1 ARP(Address Resolution Protocd)是地址解析協(xié)議,是一種將IP地址轉(zhuǎn)化成物理地址協(xié)議,也就是將計算機(jī)的網(wǎng)絡(luò)地址(IP地址32位)轉(zhuǎn)換為物理地址(MAC地址48位)。

在以太網(wǎng)為通信協(xié)議標(biāo)準(zhǔn)都圖書館局域網(wǎng)中,計算機(jī)之間都相互通信一般是通過數(shù)據(jù)包的傳遞來實(shí)現(xiàn)的。當(dāng)局域網(wǎng)的機(jī)器通過IP協(xié)議通信時,IP包從上層一直下傳到數(shù)據(jù)鏈路層,以太頭中包括目的MAC地址,源MAC地址和協(xié)議,源地址是自己網(wǎng)卡的MAC地址,可以得到,協(xié)議對于IP包來說是Ox0800(網(wǎng)絡(luò)序),而目的MAC地址呢7所知道的目前只是目的IP地址,ARP協(xié)議就是把IP地址轉(zhuǎn)換為IP地址的一個底層協(xié)議,一般人很少注意。

為得到一個IP地址對應(yīng)的MAC地址,主機(jī)就會發(fā)出ARP請求,比如MAC是FF:FF:FF:FF:FF:FF,協(xié)議0x0806,表示是ARP協(xié)議,協(xié)議類型字段表示要映射的協(xié)議地址類型。它的值與包含IP數(shù)據(jù)報的類型字段的值相同,這是有意設(shè)計的,為Ox0800即表示IP包。接下來的兩個1字節(jié)的字段,硬件地址長度和協(xié)議地址長度分別指出硬件地址和協(xié)議地址的長度,以字節(jié)為單位。對于局域網(wǎng)IP地址的ARP請求或應(yīng)答來說,它們的值分別為6和4。操作字段指出四種操作類型,它們是ARP請求(值為1)、ARP應(yīng)答(值為2)、RARP請求(值為3)和ARP應(yīng)答(值為4),接下來的四個字段是發(fā)送端的硬件地址、發(fā)送端的協(xié)議地址(IP地址)、目的端的硬件地址和目的端的協(xié)議地址。對于一個ARP請求來說,除目的端硬件地址外的所有其他的字段都有填充值。當(dāng)系統(tǒng)收到一份目的端為本機(jī)的ARP請求報文后,它就把硬件地址填進(jìn)去。然后用兩個目的端地址分別替換兩個發(fā)送端地址,并把操作字段置為2,最后把它發(fā)送回去。由于ARP欺騙的木馬程序發(fā)作的時候會發(fā)出大量的數(shù)據(jù)包導(dǎo)致局域網(wǎng)通訊擁塞以及其自身處理能力的限制,用戶會感覺上網(wǎng)速度越來越慢。當(dāng)ARP欺騙的木馬程序停止運(yùn)行時,用戶會恢復(fù)從安全網(wǎng)關(guān)上網(wǎng),切換過程中用戶會再斷一次線。

1.2 ARP病毒欺騙分為三種

第一種是通過偽造II)和MAC的對應(yīng)關(guān)系,實(shí)現(xiàn)某一計算機(jī)對其他計算機(jī)的欺騙。如計算機(jī)A通過計算機(jī)B的MAC欺騙計算機(jī)C,以達(dá)到監(jiān)聽計算機(jī)B和計算機(jī)C的目的,并且導(dǎo)致計算機(jī)B到計算機(jī)C之間的網(wǎng)絡(luò)連接中斷。第二種是通過偽造網(wǎng)關(guān),實(shí)現(xiàn)對內(nèi)網(wǎng)計算機(jī)的網(wǎng)關(guān)欺騙。它的原理是建立假網(wǎng)關(guān),讓被它欺騙的PC向加網(wǎng)關(guān)發(fā)數(shù)據(jù),而不是通過正常的路由器途徑上網(wǎng),在PC看來,就是上不了網(wǎng)了。第三種就是路由器ARP表的欺騙,通過通知路由器一系列錯誤的內(nèi)網(wǎng)MAC地址,并按照一定效率不斷進(jìn)行,使真實(shí)的地址信息無法通過跟新保存在路由器中,結(jié)果路由器的所有數(shù)據(jù)只能發(fā)送給錯誤的MAC地址,造成正常PC無法接受信息。

2 查找感染ARP病毒的電腦

2.1 通過交換機(jī)功能查找。進(jìn)入到交換機(jī)全局狀態(tài),輸入Showarp命令,在對應(yīng)的IP,MAC地址列表中就可以查找到。

2.2 管理人員應(yīng)事先將正確網(wǎng)關(guān)MAC和本局域內(nèi)電腦對應(yīng)的]P和MAC記錄在案,當(dāng)ARP病毒發(fā)作,導(dǎo)致網(wǎng)絡(luò)故障時,進(jìn)入故障電腦的MS-DOS窗口輸人命令,arp-a查看網(wǎng)關(guān)II)對應(yīng)的MAC地址,然后使用命令:ipconfig-aU,查看故障電腦本地網(wǎng)卡的MAC地址,將其得到的地址記錄下來,對比排查后,找到病毒源做相應(yīng)處理

2.3 利用NBTSCANR軟件來對病毒主機(jī)查找

3 ARP欺騙的防范措施

3.1 安裝ARP防火墻。我館電子閱覽室用的360安全衛(wèi)士。它有在系統(tǒng)內(nèi)核層攔截外部虛假ARP數(shù)據(jù)包,在系統(tǒng)內(nèi)核層攔截本機(jī)對外ARP攻擊數(shù)據(jù)包,攔截IP沖突,DOS攻擊抑制等,很好地保障系統(tǒng)不受ARP欺騙、ARP攻擊影響。操持網(wǎng)絡(luò)暢通及通訊安全。

3.2 網(wǎng)關(guān)的lP和MAC地址靜態(tài)綁定。首先在網(wǎng)關(guān)服務(wù)器(代理主機(jī))的電腦上查看本機(jī)MAC地址,然后在做客戶機(jī)器的DOS命令下做ARP靜態(tài)綁定。ARP靜態(tài)綁定最后做成一個Windows自動啟動文件,讓電腦一啟動就執(zhí)行以上操作,保證配置不丟失。

結(jié)束語

圖書館電子閱覽室用戶龐雜,用戶只要在局域網(wǎng)中發(fā)送和接受ARP報文,就有可能受到虛假信息的欺騙,只要不斷地跟新方法,才能避免遭受病毒攻擊和破壞。

主站蜘蛛池模板: 狠狠色综合久久狠狠色综合| 99视频免费观看| 日本五区在线不卡精品| 91青青草视频在线观看的| 国产高清精品在线91| 中文纯内无码H| 欧美人与动牲交a欧美精品| 国产精品九九视频| 四虎永久在线精品影院| www.国产福利| 国产99在线观看| 伊人国产无码高清视频| 国产福利小视频高清在线观看| 正在播放久久| 欧美日韩第三页| 老司机精品99在线播放| 欧美日韩国产系列在线观看| 国产区精品高清在线观看| 久久免费精品琪琪| 亚洲国产精品VA在线看黑人| 日韩在线第三页| 欧美在线黄| 麻豆精品视频在线原创| 无码丝袜人妻| 一级做a爰片久久免费| 中文字幕啪啪| 国产中文一区二区苍井空| 精品精品国产高清A毛片| 国产特级毛片| 国产十八禁在线观看免费| 日本不卡在线| 午夜天堂视频| 国产9191精品免费观看| AV片亚洲国产男人的天堂| 一级不卡毛片| 欧美成一级| 亚洲中文字幕精品| 2021国产v亚洲v天堂无码| 国产日韩丝袜一二三区| 国产菊爆视频在线观看| 四虎永久在线精品影院| 婷婷综合在线观看丁香| 91久久偷偷做嫩草影院| 色偷偷综合网| 99在线观看国产| a级毛片免费在线观看| 欧美乱妇高清无乱码免费| 亚洲欧洲自拍拍偷午夜色| 国产欧美视频综合二区| 久久精品视频一| 久久久精品无码一二三区| 九一九色国产| 99热线精品大全在线观看| 色婷婷狠狠干| 欧美在线中文字幕| 免费无码AV片在线观看中文| 美女扒开下面流白浆在线试听| 1024你懂的国产精品| 97青草最新免费精品视频| 精品乱码久久久久久久| 日本91视频| 思思热精品在线8| 国产视频 第一页| 国产精品13页| 中文字幕永久在线看| 香蕉视频在线观看www| 精品视频一区在线观看| 亚洲欧美在线综合图区| 国产精品刺激对白在线| 99re这里只有国产中文精品国产精品 | 韩日无码在线不卡| 97久久免费视频| 99国产精品免费观看视频| 国产在线观看一区精品| 国产成人亚洲精品无码电影| 亚洲无码高清视频在线观看| 婷婷中文在线| 麻豆精品在线播放| 国产精品99久久久| 国产sm重味一区二区三区| 成人在线亚洲| 中文字幕色在线|