999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

局域網ARP攻擊及防護

2014-08-15 00:54:11秦文義
科技視界 2014年27期
關鍵詞:計算機

秦文義

(齊魯工業大學金融學院,山東 濟南 250100)

1 ARP攻擊發生時的現象

發生ARP攻擊時可能出現的現象有:

1.1 網速時快時慢,極其不穩定,計算機和交換機重啟后網速能恢復正常

1.2 局域網內頻繁性區域或整體掉線,web服務器不能正常訪問

1.3 網上銀行、游戲及QQ賬號的頻繁丟失

1.4 ping外網出現長時間延遲,甚至大量丟包,而ping內網其它ip地址則比較暢通

1.5 單機通過光纖外ping暢通

2 ARP工作原理及缺陷

ARP(Address Resolution Protocol)即地址解析協議,是根據 IP地址獲取物理地址的一個TCP/IP協議。其功能是:主機將ARP請求廣播到網絡上的所有主機,并接收返回消息,確定目標IP地址的物理地址,同時將IP地址和硬件地址存入本機ARP緩存中,下次請求時直接查詢ARP緩存,當查詢不到目標計算機mac地址的時候才發廣播查詢。在局域網所有的計算機都是可信的情況下,它是十分高效的,大大的減少了網內目標地址的查詢,從而減少了網絡流量,提高了效率。同時Arp協議也是一種無狀態的協議,存在嚴重的漏洞。因為它從不檢查收到數據包是不是自己請求過的應答包,也不管應答包是不是合法的,只要目標地址和自己的mac相同便接收,并對請求作出回答。

計算機會不斷刷新ARP表以確保ARP表的有效性,所以當網絡中存在欺騙包時,會被輕而易舉的接收,并將欺騙包的ip、mac地址刷新到ARP表中。

3 ARP攻擊類型

Arp攻擊主要分為以下幾類:

3.1 網關仿冒

攻擊者或病毒發送偽造的網關arp報文,把同網段內其他終端的網關mac重定向到錯誤的mac地址,導致其它用戶不能正常上網。

3.2 欺騙網關

攻擊者發送mac和ip地址對應關系給網關,導致網關和終端用戶無法通訊。

3.3 攻擊者發送錯誤的終端用戶/服務器的IP+MAC的對應關系給受害的終端用戶,導致同網段內兩個終端用戶之間無法正常通信。

3.4 ARP 泛洪攻擊

攻擊者偽造大量不同ARP報文在同網段內進行廣播,導致網關ARP表項被占滿,合法用戶的ARP表項無法正常學習,導致合法用戶無法正常訪問外網。

3.5 其他高級ARP攻擊,如網絡終結者攻擊等。

4 ARP病毒防御策略及實施

防止ARP攻擊是一向比較繁瑣的工作,通常的做法有以下幾種:

4.1 ARP防火墻

現在幾乎所有的計算機防火墻軟件都有類似的功能,例如360安全衛士,金山衛士,瑞星等,只要開啟相應功能即可。終端安裝arp防火墻是現在比較通俗的辦法。

4.2 修改系統拒收ICMP重定向報文關閉icmp協議

為了應對不同網段的攻擊,我們可以關閉icmp路由重定向協議,可以將以下文本復制到文本文件,并將該文本重命名為”.reg”,雙擊該文件,將該文件導入注冊表即可。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSer-

vicesTCPIPParamtersInterfaces]

"PerformRouterDiscovery"=dword:00000000

4.3 網內ip、mac地址雙向綁定

由于內網可能涉及到的計算機數量會比較大,雙向綁定ip、mac工作量介乎無法完成,同時由于計算機重啟后,arp路由表會被清除,需要重新建立,所以可以考慮使用批處理來解決,并且把運行的文件加入到開機運行中,便能夠很好地解決這個問題。以下代碼可供參考(假設已知內網網關ip、mac地址):

@echo off

if"%1"=="h"goto begin

start mshta vbscript:createobject("wscript.shell").run("""%~nx0""h",0)

(window.close)&&exit

:begin

if not exist%0"%USERPROFILE%「開始」菜單 程序 啟動 "copy

%0"%USERPROFILE%「開始」菜單程序啟動 "

arp-d

ipconfig/all>ipconfig.txt

arp-s網關ip網關mac

for/f"tokens=15"%%i in('find"IP Address"ipconfig.txt')do set ip=%

%i

for/f"tokens=12"%%i in ('find"Physical Address"ipconfig.txt')do set

mac=%%i

arp-s%ip%%mac%

del ipconfig.txt

del arp.txt

exit

只要將以上代碼以文本文件保存,并將文本擴展名重命名為“.bat”,放到C盤根目錄運行一次即可。

4.4 刪除ARP攻擊需要的文件npptools.Dll

4.5 網絡入口做安全設定

在接入internet網的防火墻或三層交換機做好網內靜態mac地址ip地址綁定等安全策略。

5 ARP病毒病毒源查找

找到并消除內網ARP攻擊源頭是網管最緊迫的工作,以下為攻擊源查找的幾種方法。

5.1 利用命令查找

可以利用ARP命令查看本地ARP緩存,看一下網關mac和ip對應關系,找到網關的ip、mac對應項,檢查網關mac地址,如網關被篡改,利用“nbtscan-r 192.168.1.0/24”(假設網段為 192.168.1.*)掃描網段,找出假冒網關的真實ip地址;如果攻擊之前保存有ip、mac地址對應表,可以通過mac地址直接查找相應的ip。

也可以利用tracert命令,跟蹤一個外網地址,網關是192.168.1.1,如果命令第一跳為192.168.1.89,則第一跳ip即攻擊源(假定內網無二次路由)。

5.2 網卡模式檢測

Arp攻擊源的網卡狀態會處于混雜模式,在這種模式下,他能夠接收任何經過它的數據包,通過掃描網卡狀態可以查找網內多個攻擊源、定向攻擊源等。相應的軟件有:聚生網管等

5.3 利用流量檢測軟件進行數據包流量分析

對于網內的ARP泛洪攻擊等也可以進行抓包及流量分析確定攻擊源,當某個ip頻繁向外發送大量廣播包,流量是其他ip流量的一倍以上,可以確定為疑似攻擊源,相應軟件如sniffer等。

6 結語

了解ARP攻擊原理并利用各種手段消除攻擊源是網管員面臨的難題,所以我們要時刻研究關注和交流相關技術發展及防御技術的手段,以免更高級的攻擊給我們造成不必要的損失。

[1]張金榮,劉曉輝.網管天下:網絡管理工具實用詳解[M].3 版.ISBN:9787121148057,電子工業出版社.

[2]張媛媛,侯建濤.ARP攻擊和ARP欺騙的原理及其解決方案[M].煤炭技術出版社,2010,29(11).

猜你喜歡
計算機
計算機操作系統
穿裙子的“計算機”
趣味(數學)(2020年9期)2020-06-09 05:35:08
基于LabVIEW的計算機聯鎖仿真系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計算機多媒體技術應用初探
科技傳播(2019年22期)2020-01-14 03:06:30
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
計算機應用軟件開發技術的幾點探討
電子制作(2017年14期)2017-12-18 07:08:10
計算機網絡安全
iLOCK型計算機聯鎖開發中的需求開發管理
計算機聯鎖系統配置軟件設計與實現
主站蜘蛛池模板: 日韩在线观看网站| 久久久久国产精品嫩草影院| 99视频在线精品免费观看6| аⅴ资源中文在线天堂| 国产在线自在拍91精品黑人| 亚洲精品动漫在线观看| 国产一区二区三区视频| 欧美第九页| 亚洲精品国产成人7777| 一级成人a做片免费| 精品三级在线| 国产呦精品一区二区三区网站| 最新国语自产精品视频在| 91在线日韩在线播放| 制服无码网站| 日韩高清无码免费| 无码精油按摩潮喷在线播放| 欧美精品在线看| 亚洲欧洲日韩综合| 欧美性精品| 国产女主播一区| 在线观看欧美精品二区| 国产麻豆精品在线观看| 亚洲国产一成久久精品国产成人综合| 久久久久久久久亚洲精品| 婷婷丁香在线观看| 国产精品久久久久久影院| 国产玖玖玖精品视频| av在线无码浏览| 亚洲欧美综合在线观看| 亚洲欧美日韩成人在线| 成人在线第一页| 国产成人综合久久精品尤物| 国产精品专区第1页| 天堂亚洲网| 97青草最新免费精品视频| 日韩精品专区免费无码aⅴ| 被公侵犯人妻少妇一区二区三区| 亚洲无码一区在线观看| 大香伊人久久| 日韩欧美成人高清在线观看| 欧美午夜性视频| 日韩av无码DVD| 原味小视频在线www国产| 久久性视频| 亚洲人成人伊人成综合网无码| 丝袜高跟美脚国产1区| 免费观看国产小粉嫩喷水 | 欧美精品1区| 国产欧美网站| 免费福利视频网站| 国产免费精彩视频| 国产乱人乱偷精品视频a人人澡| 91精品国产麻豆国产自产在线| 在线免费无码视频| 国产资源站| 国产福利在线免费| 亚洲欧洲自拍拍偷午夜色| 精品国产www| 国产精品福利一区二区久久| 91色国产在线| 波多野结衣中文字幕久久| 亚洲天堂精品在线观看| 无码中文AⅤ在线观看| 91欧美在线| 国产国模一区二区三区四区| 欧美亚洲另类在线观看| 中文字幕调教一区二区视频| 99视频精品全国免费品| 99久久精品国产麻豆婷婷| 成人免费视频一区| 影音先锋丝袜制服| 国产在线一二三区| 亚洲另类国产欧美一区二区| 亚洲αv毛片| 久久亚洲精少妇毛片午夜无码| 在线a网站| 97在线国产视频| 亚洲国产中文在线二区三区免| 国产精品综合色区在线观看| 青青青视频蜜桃一区二区| 日韩欧美国产三级|