999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

ARP技術淺析

2014-04-29 00:44:03張廣瑞
中國管理信息化 2014年19期
關鍵詞:工作原理

張廣瑞

[摘 要] 隨著信息技術的飛速發展,ARP攻擊逐漸成為威脅計算機網絡安全的“兇手”之一,它常常偽造MAC地址,對計算機網絡加以侵害,使單位或個人遭受巨大經濟損失。為保障計算機網絡的安全、穩定、高效,我們要對ARP攻擊進行技術上的防范;要保證技術防范措施的科學、合理、有效,就要對ARP攻擊本身有系統詳細的了解。

[關鍵詞] ARP協議;工作原理;漏洞分析;防范

[中圖分類號] TP393.0 [文獻標識碼] A [文章編號] 1673 - 0194(2014)19- 0050- 02

1 ARP協議簡介

1.1 ARP協議

地址解析協議(Address Resolution Protocol,ARP)是工作在OSI模型數據鏈路層中的一個協議。在本層與硬件接口聯系,同時對上層提供服務。主要工作是將網絡層地址解析為數據鏈路層的物理地址。

在以太網中,數據包被發送之前,首先要進行數據包拆分、封裝,將數據包轉換成比特流,最后通過物理層設備進行傳輸。數據包到達目標設備或主機后再執行與發送方相反的過程,即把比特流轉變成幀,解封裝。如果發送方與接收方處于同一個網絡中,則下一跳的MAC地址就是目標的MAC地址;如果發送方和接收方不在同一個網絡內,則下一跳的MAC地址就是網關的MAC地址。通過這個過程我們不難發現,在以太網中數據的傳輸僅知道目標的IP地址是不夠的,還需要知道下一跳的MAC地址,這個在網絡通訊中至關重要的地址轉換或者說地址解析就是由ARP協議來完成的。

1.2 ARP工作原理

以主機A(10.70.1.2)向主機B(10.70.1.3)發送數據為例。當發送數據時,主機A會在自己的ARP緩存表中尋找是否有目標IP地址。如果找到了,也就知道了目標的MAC地址,直接把目標的MAC地址寫入幀里面發送就可以了;如果在ARP緩存表里面沒有目標的IP地址,主機A就會在網絡上發送一個廣播,目標MAC地址是“ff-ff-ff-ff-ff-ff”,這表示向同一網段的所有主機發出這樣的詢問:“10.70.1.3的MAC地址是什么呀?”網絡上的其他主機并不回應這一詢問,只有主機B接收到這個幀時才向A作出回應:“10.70.1.3的MAC地址是03-03-03-03-03-03”這樣,主機A就知道了主機B的MAC地址,就可以向主機B發送信息了。同時,它還更新了自己的ARP緩存表,下次再向B發送數據時,直接在ARP緩存表中找就可以了。

2 ARP欺騙分析

2.1 ARP欺騙原理

局域網內數據包傳輸依靠的是MAC地址,IP地址與MAC對應的關系依靠ARP表,每臺主機都有一個ARP緩存表。在正常情況下這個緩存表能夠有效保證數據傳輸的一一對應。但是ARP協議的實現機制中存在缺陷,它是沒有身份驗證機制的。當主機收到一個ARP的應答包后,不論是否正確,都會直接把原有的ARP緩存表里的相應信息以應答包里的MAC-IP替換掉。

2.2 ARP欺騙的方式

ARP欺騙主要包括以下3種方式:

(1)中間人欺騙攻擊,攻擊者將自己的主機插入兩個目標主機通信路徑之間,使他的主機如同兩個目標主機通信路徑上的一個中繼,這樣攻擊者就可以監聽兩個目標主機之間的通信,甚至篡改通信的內容。

(2)拒絕服務式欺騙攻擊,就是使主機不能響應外界請求,從而不能對外提供服務的攻擊方法。如果攻擊者將目標主機ARP緩存中的MAC地址全部改為根本就不存在的地址,會使目標主機向外發送的所有以太網數據幀丟失,這樣上層應用忙于處理這種異常而無法響應外來請求,導致目標主機產生拒絕服務。

(3)克隆欺騙攻擊,攻擊者首先對目標主機實施拒絕服務攻擊,使其不能對外界作出任何反應。然后發動攻擊就可以將自己的IP與MAC地址分別改為目標主機的IP與MAC地址,這樣攻擊者的主機變成了與目標主機一樣的“克隆”。

2.3 ARP欺騙的危害

ARP欺騙可以造成內部網絡的混亂,只要感染一臺電腦,就可能導致整個網絡通訊中斷,嚴重的甚至可能導致整個網絡癱瘓。網內某臺機器感染ARP病毒后,會出現頻繁斷網,找不到網關服務器,IE瀏覽器頻繁出錯,以及一些常用軟件出現故障等現象;ARP病毒還會竊取用戶密碼。如盜取QQ密碼、盜取各種網絡游戲密碼和賬號去做金錢交易,盜竊網上銀行賬號進行非法交易活動等。

2.4 ARP欺騙的防范措施

(1)靜態IP地址與MAC地址綁定,在網內把主機和網關都做IP和MAC綁定。ARP欺騙通過ARP的動態實時的規則欺騙內網機器,所以可以將主機IP地址設為靜態地址,并進行綁定。在網關也進行IP和MAC的靜態綁定,只有采取雙向綁定才比較保險。

(2)采用劃分VLAN技術,通過細化VLAN來抑制ARP請求包的廣播域。如果某一主機要發送ARP請求包,只有同一VLAN段的主機才能收到該請求包,這種方法可以有效限制ARP欺騙攻擊的范圍。

(3)使用防護軟件,常見的是ARP防火墻,它通常在路由器中將IP-MAC地址進行綁定,或者利用NAT(地址轉換協議)重新指定網絡中主機互相找到對方的方式。ARP防火墻通常也具有網關的ARP廣播機制,它以一定的頻次,向內網公布正確的網關地址,能在一定程度上維持網絡的運行,避免災難性后果,贏取系統修復的時間。

(4)使用ARP服務器,在局域網中,指定一臺計算機作為專門的ARP服務器,可信范圍內所有主機的IP與MAC地址映射記錄都在ARP服務器上進行保存和記錄,使所有主機的ARP配置只能接受來自服務器的ARP響應。當有ARP請求時,該服務器通過查閱自己緩存的靜態記錄核對目標主機的MAC地址是否正確,并以被查詢主機的名義響應ARP局域網內部的請求,從而防止ARP欺騙攻擊的發生。

3 結束語

隨著網絡技術的升級,對于ARP攻擊的預防與維護手段也將逐步升級,但對于病毒的傳播與變異也提供了相當好的發展平臺。我們不能只依靠單一的技術手段來預防和維護,只有在不同的環境中運用不同的技術才能將病毒的危害降到最低,這樣才能有效預防病毒的傳播。

主要參考文獻

[1]王奇.以太網中ARP欺騙原理與解決辦法[J].網絡安全技術與應用,2007(2).

[2]吳蓓. 淺論ARP攻擊的原理與防范方式[J]. 科協論壇:下半月,2010(9).

[3]楊靜. 通過自助雙向綁定方案實現ARP攻擊防御的研究[J]. 電腦知識與技術,2010,6(35).

[4]阮清強. ARP檢測與定位方法研究[J].信息網絡安全,2010(4).

猜你喜歡
工作原理
水稻秸稈聯合收獲一體機的研究
FISHER閥在高爐鼓風機防喘振控制及撥風系統應用
火力發電廠鍋爐的構成及其原理
車廂照明裝置及其控制系統的若干問題探討
低壓電器柜設計元件介紹
ARP防火墻應用技術的研究與實現
青年時代(2016年20期)2016-12-08 16:12:19
淺談PLC在自動化中的應用
鋅錠自動塑鋼帶打包改造實踐
神奇的“傳感器”
科技視界(2016年18期)2016-11-03 22:36:30
煙草切絲機磨頭導桿油垢自動收集裝置的設計及應用分析
主站蜘蛛池模板: 久久综合伊人 六十路| 亚洲中文精品人人永久免费| 午夜久久影院| 99er精品视频| 国产幂在线无码精品| 成人欧美在线观看| 国产欧美日韩在线一区| 亚洲日本中文综合在线| 国产在线观看高清不卡| 婷五月综合| 国产H片无码不卡在线视频| 亚洲—日韩aV在线| 国产99在线| 色综合色国产热无码一| 一级毛片在线直接观看| 成人在线观看一区| a亚洲视频| 99久久亚洲精品影院| 久久伊伊香蕉综合精品| 欧洲欧美人成免费全部视频| 国产亚洲欧美在线中文bt天堂| 免费无码又爽又黄又刺激网站| 亚洲美女一级毛片| 国产亚洲精久久久久久久91| 亚洲伊人久久精品影院| 五月天在线网站| 精品国产一二三区| 免费无码网站| 一级全黄毛片| 欧美日韩激情| 亚洲日韩Av中文字幕无码| 人妻少妇久久久久久97人妻| 国产视频大全| 美女扒开下面流白浆在线试听| 18黑白丝水手服自慰喷水网站| 国产亚洲视频播放9000| 亚洲综合九九| 国产一二视频| 国产人碰人摸人爱免费视频| av一区二区人妻无码| 五月婷婷伊人网| 国产精品蜜芽在线观看| 亚洲国产在一区二区三区| 国产成人乱码一区二区三区在线| AV在线麻免费观看网站| 成人午夜视频在线| 久久精品人人做人人爽97| 亚洲va欧美va国产综合下载| 亚洲成网站| 1769国产精品免费视频| 国产黑丝视频在线观看| 在线免费亚洲无码视频| 亚洲人精品亚洲人成在线| 亚洲综合欧美在线一区在线播放| 91麻豆久久久| 91精品啪在线观看国产91九色| 日韩国产欧美精品在线| 午夜福利免费视频| 国产一区免费在线观看| 欧美一级在线| 日韩毛片视频| 国产中文一区a级毛片视频| 亚洲资源在线视频| 欧美亚洲一区二区三区导航| 欧美成人a∨视频免费观看| 日韩精品一区二区三区大桥未久 | 亚洲va精品中文字幕| a国产精品| 网友自拍视频精品区| 国产日本欧美亚洲精品视| 久久亚洲美女精品国产精品| 亚洲天堂免费| 动漫精品中文字幕无码| 一级在线毛片| 国产农村妇女精品一二区| 黑色丝袜高跟国产在线91| 免费观看亚洲人成网站| 国产无人区一区二区三区| 成人在线观看一区| 久久成人国产精品免费软件 | 在线视频97| 欧美日韩中文字幕在线|