999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

ARP網絡攻擊的分析與解決辦法

2014-04-29 00:44:03周衛(wèi)紅
電腦迷 2014年21期
關鍵詞:防范措施

周衛(wèi)紅

摘 要 近年來對局域網造成巨大安全威脅的主要因素就是ARP欺騙,本文分析了ARP協(xié)議的工作原理以及ARP欺騙原理,并在此基礎上,通過對ARP協(xié)議分析及ARP欺騙分析,提出了幾種快速、有效防范ARP欺騙的措施以及技術實現(xiàn)要點。

關鍵詞 局域網 ARP協(xié)議 ARP欺騙 防范措施

中圖分類號:TP393 文獻標識碼:A

本文主要介紹、分析了ARP欺騙的基本原理,討論了由此引發(fā)的網絡安全問題,提出了切實可行的解決問題的思路。

1 ARP的相關知識

1.1 ARP協(xié)議的工作原理

ARP協(xié)議工作在TCP/IP協(xié)議的網絡互聯(lián)層,每臺安裝有TCP/IP協(xié)議的電腦里都有一個ARP高速緩存,里面存放計算機目前知道的局域網上各主機和路由器的IP地址到MAC地址的映射表,每個IP地址和MAC地址是一一對應的。ARP緩存表可以查看、添加和修改,在Windows操作系統(tǒng)命令行窗口下,輸入“arp-a”就可以查看。用“arp-d”命令可以刪除ARP表中某一行的內容;用“arp-s”可以手動在ARP表中指定IP地址與MAC地址的對應。

1.2 ARP協(xié)議存在的設計缺陷

ARP協(xié)議不可避免的存在著設計缺陷,其缺陷表現(xiàn)在以下方面:

(1)主機ARP高速緩存依據接收到的ARP協(xié)議包進行動態(tài)更新。因此正常的主機間MAC地址刷新都是有時限的,假冒者正是利用更新數(shù)據前的時段成功地修改被攻擊機器上的地址緩存進行假冒或拒絕服務攻擊。

(2)ARP協(xié)議沒有連接的概念,局域網內的任意主機在沒有ARP請求時也可以做出應答。許多系統(tǒng)都會接受未請求的ARP響應,并用虛假信息篡改其緩存,這是ARP協(xié)議的一大安全隱患。

(3)ARP協(xié)議沒有認證機制,只要接收到的協(xié)議包是有效的,主機就無條件的根據協(xié)議包的內容自動更新本機ARP緩存,并不檢查該協(xié)議包的合法性,這種對局域網內主機完全信任的策略,給局域網的安全埋下隱患。

1.3 感染ARP病毒網絡癥狀

在局域網內,攻擊源主機不斷發(fā)送ARP欺騙報文,會使其他主機上網斷斷續(xù)續(xù),嚴重時將致使整個網絡陷于癱瘓。

2 常見ARP欺騙形式

(1)一般冒充欺騙

這是一種比較常見的攻擊,通過發(fā)送偽造的ARP包來實施欺騙根據欺騙者實施欺騙時所處的立場,可分為三種情況:冒充網關欺騙主機、冒充主機欺騙網關、冒充主機欺騙其他主機。在冒充網關欺騙中,欺騙者定時且頻繁的對本網發(fā)送ARP廣播,告訴所有網絡成員自己就是網關,或者以網關身份偽造虛假的ARP回應報文,欺騙局域網內的其他主機,這樣子網內流向外網的數(shù)據就可以被攻擊者截取;冒充主機欺騙網關的過程跟冒充網關的過程相反,欺騙者總是通過虛假報文告訴網關,自己就是目標主機,從而使網關向用戶發(fā)送的數(shù)據被攻擊者截取;冒充主機欺騙其他主機則是同一網內設備間的欺騙,攻擊者以正常用戶的身份偽造虛假ARP回應報文,欺騙其他主機,結果是其他用戶向該用戶發(fā)送的數(shù)據全部被攻擊者截獲。

(2)虛構MAC地址欺騙

這種攻擊也是攻擊者以正常用戶身份偽造虛假的ARP回應報文,欺騙網關。但是,和上述一般冒充欺騙不同的是,此時攻擊者提供給網關的MAC地址根本不存在,不是攻擊者自己的MAC地址,這樣網關發(fā)給該用戶的數(shù)據全部被發(fā)往一個不存在的地方。

(3)ARP泛洪

這是一種比較危險的攻擊,攻擊者偽造大量虛假源MAC和源IP信息報文,向局域網內所有主機和網關進行廣播,目的就是令局域網內部的主機或網關找不到正確的通信對象,甚至直接用虛假地址信息占滿網關ARP緩存空間,造成用戶無法正常上網。同時網絡設備CPU居高不下,緩存空間被大量占用。由于影響到了網絡設備,攻擊者自己上網的效率也很低,這是一種典型的損人不利己行為。

3 ARP欺騙鑒定方法

(1)檢查內網

感染“ARP欺騙”木馬病毒的計算機在“命令提示符”下輸入并執(zhí)行“ipconfig”命令,記錄網關IP地址,即“Default Gateway”對應的值,例如“192.168.18.1”。然后執(zhí)行“arp-a”命令查看自己網關MAC地址,如若變成和內網一機器MAC地址相同,可據此斷定內網有機器中了ARP網關欺騙型病毒。本操作前提是知道網關的正確MAC地址,可在正常上網主機上,使用“arp-a”命令查看網關MAC地址,通過對比查看網關MAC地址是否被修改。

(2)查看ARP表

用三層設備接入局域網的單位,網管可以檢查其三層設備上的ARP表。如果有多個IP對應同一個MAC,則此MAC對應的計算機很可能中了木馬病毒。可通過下連二層交換機的轉發(fā)表查到此MAC對應的交換機端口,從而定位有問題的計算機。

4 ARP欺騙的防范措施

(1)系統(tǒng)補丁升級

全網所有的電腦都打上微軟ARP官方補丁,這樣可以免疫絕大多數(shù)網頁木馬,防止在瀏覽網頁的時候感染病毒。

(2)禁用系統(tǒng)的自動播放功能

防止病毒從U盤、移動硬盤、MP3等移動存儲設備進入計算機。禁用Windows系統(tǒng)的自動播放功能:在運行中輸入gpedit.msc后回車,打開組策略編輯器,依次點擊:計算機配置->管理模板->系統(tǒng)->關閉自動播放->已啟用->所有驅動器->確定。

(3)靜態(tài)綁定

最常用的方法就是做IP和MAC靜態(tài)綁定,在網內把主機和網關都做IP和MAC綁定。欺騙是通過ARP的動態(tài)實時的規(guī)則欺騙內網機器,所以我們把ARP全部設置為靜態(tài)可以解決對內網PC的欺騙,同時在網關也要進行IP和MAC的靜態(tài)綁定,這樣雙向綁定才比較保險。

猜你喜歡
防范措施
夏季開空調,怎樣才能不生病?做好這些防范措施很重要
祝您健康(2022年7期)2022-07-05 22:12:53
建筑安全施工管理防范措施探討
電梯常見事故分析及其防范措施
10kV配電變壓器燒毀原因及防范措施
電子制作(2018年18期)2018-11-14 01:48:26
網絡支付風險及其防范措施
消費導刊(2017年20期)2018-01-03 06:27:22
網絡監(jiān)聽的防范措施
電子制作(2017年20期)2017-04-26 06:58:02
PPP項目中的常見風險識別及防范措施
基于采集系統(tǒng)的反竊電技術分析及防范措施
電測與儀表(2016年7期)2016-04-12 00:22:10
略論股權眾籌的風險和防范措施
山西農經(2016年5期)2016-02-28 14:24:41
水電站現(xiàn)地控制單元開關量輸出誤動防范措施探討
主站蜘蛛池模板: 亚洲黄网视频| 精品丝袜美腿国产一区| 国产日产欧美精品| 亚洲第一精品福利| 亚洲精品777| 国产swag在线观看| 国产成在线观看免费视频| 成年人免费国产视频| 日韩免费毛片| 在线色国产| 精品欧美一区二区三区在线| 国产第一页免费浮力影院| 亚洲精品人成网线在线| 久视频免费精品6| 国产在线自乱拍播放| 婷婷综合亚洲| 999国产精品永久免费视频精品久久| 全午夜免费一级毛片| 在线免费观看a视频| 亚洲性网站| 国产精品亚洲一区二区三区在线观看| 日本不卡视频在线| 成人无码一区二区三区视频在线观看 | 露脸国产精品自产在线播| 国产91av在线| 综合网天天| 欧美激情视频在线观看一区| 直接黄91麻豆网站| 日韩亚洲综合在线| 久久伊伊香蕉综合精品| 国产精品极品美女自在线| 四虎精品国产AV二区| 91免费观看视频| 国产精品美女免费视频大全| 亚洲高清日韩heyzo| 国产午夜一级毛片| 91九色国产porny| 一本大道无码高清| 免费人欧美成又黄又爽的视频| 色久综合在线| 好紧太爽了视频免费无码| 最新亚洲av女人的天堂| 最新精品国偷自产在线| 五月婷婷丁香综合| 一本色道久久88| 久草网视频在线| 成年免费在线观看| 亚洲乱伦视频| 日韩中文精品亚洲第三区| 美女毛片在线| 国产精品永久久久久| 国产国拍精品视频免费看| a级毛片免费看| 国产农村妇女精品一二区| 国产对白刺激真实精品91| 一级毛片高清| 国产剧情国内精品原创| www.99在线观看| 欧美区国产区| 亚洲高清在线播放| 99精品免费欧美成人小视频| 国产精品第一区在线观看| 欧美激情视频二区| 亚洲欧美日韩视频一区| 久久人搡人人玩人妻精品 | 精品国产美女福到在线不卡f| 看你懂的巨臀中文字幕一区二区| 无码国产偷倩在线播放老年人| 亚洲三级a| 国产精品成人一区二区| 亚洲精选无码久久久| 91在线激情在线观看| 欧美成人精品在线| 狠狠色丁婷婷综合久久| 欧美色图第一页| 亚洲人在线| 黄色网址手机国内免费在线观看| 国产在线观看91精品| 亚洲系列无码专区偷窥无码| 亚洲欧州色色免费AV| 精品久久777| 国产97公开成人免费视频|