999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡管理

2014-09-24 00:40:06羅昌平
無線互聯科技 2014年7期
關鍵詞:用戶

羅昌平

1故障原因

主要原因是在局域網中有人使用了ARP欺騙的木馬程序,比如一些盜號的軟件。當局域網內使用外掛時,外掛攜帶的病毒會將該機器的MAC地址映射到網關的IP地址上,向局域網內大量發送ARP包,致同一網段地址內的其它機器誤將其作為網關,掉線時內網是互通的,計算機卻不能上外網。

2故障現象

故障現象當局域網內有某臺電腦運行了此類ARP欺騙的木馬的時候,其他用戶原來直接通過路由器上網現在轉由通過病毒主機上網,切換的時候用戶會斷一次線。由于ARP欺騙的木馬發作的時候會發出大量的數據包導致局域網通訊擁塞,用戶會感覺上網速度越來越慢。當木馬程序停止運行時,用戶會恢復從路由器上網,切換中用戶會再斷一次線。

3欺騙過程

假設一個只有三臺電腦組成的局域網,該局域網由交換機連接。其中一個電腦名叫A,代表攻擊方;一臺叫S,代表源主機,即發送數據的電腦;另一臺叫D,代表目的主機,即接收數據的電腦。這三臺電腦的IP地址分別為192.168.0.2,192.168.0.3,192.168.0.4。MAC地址分別為MAC_A,MAC_S,MAC_D。現在,S電腦要給D電腦發送數據了,在S電腦內部,上層的TCP和UDP的數據包已經傳送到了最底層的網絡接口層,數據包即將要發送出去,但這時還不知道目的主機D電腦的MAC地址MAC_D。這時候,S電腦要先查詢自身的ARP緩存表,查看里面是否有192.168.0.4這臺電腦的MAC地址,如果有,就將封裝在數據包的外面。直接發送出去即可。如果沒有,這時S電腦要向全網絡發送一個ARP廣播包,大聲詢問:“我的IP是192.168.0.3,硬件地址是MAC_S,我想知道IP地址為192.168.0.4的主機的硬件地址是多少?” 這時,全網絡的電腦都收到該ARP廣播包了, A電腦一看其要查詢的IP地址不是自己的,就將該數據包丟棄不予理會。而D電腦一看IP地址是自己的,則回答S電腦:“我的IP地址是192.168.0.4,我的硬件地址是MAC_D”需要注意的是,這條信息是單獨回答的,即D電腦單獨向S電腦發送的,并非剛才的廣播。現在S電腦已經知道目的電腦D的MAC地址了,它可以將要發送的數據包上貼上目的地址MAC_D,發送出去了。同時它還會動態更新自身的ARP緩存表,將192.168.0.4-MAC_D這一條記錄添加進去,這樣,等S電腦下次再給D電腦發送數據的時候,就不用大聲詢問發送ARP廣播包了。這就是正常情況下的數據包發送過程。

這樣的機制看上去很完美,但是,上述數據發送機制有一個致命的缺陷,即它是建立在對局域網中電腦全部信任的基礎上的,也就是說它的假設前提是:無論局域網中那臺電腦,其發送的ARP數據包都是正確的。那么這樣就很危險了!因為局域網中并非所有的電腦都安分守己,往往有非法者的存在。比如在上述數據發送中,當S電腦向全網詢問“我想知道IP地址為192.168.0.4的主機的硬件地址是多少?”后,D電腦也回應了自己的正確MAC地址。但是當此時,一向沉默寡言的A電腦也回話了:“我的IP地址是192.168.0.4,我的硬件地址是MAC_A”,注意,此時它竟然冒充自己是D電腦的IP地址,而MAC地址竟然寫成自己的!由于A電腦不停地發送這樣的應答數據包,本來S電腦的ARP緩存表中已經保存了正確的記錄:192.168.0.4-MAC_D,但是由于A電腦的不停應答,這時S電腦并不知道A電腦發送的數據包是偽造的,導致S電腦又重新動態更新自身的ARP緩存表,這回記錄成:192.168.0.4-MAC_A,很顯然,這是一個錯誤的記錄(這步也叫ARP緩存表中毒),這樣就導致以后凡是S電腦要發送給D電腦,也就是IP地址為192.168.0.4這臺主機的數據,都將會發送給MAC地址為MAC_A的主機,這樣,在光天化日之下,A電腦竟然劫持了由S電腦發送給D電腦的數據!這就是ARP欺騙的過程。

如果A這臺電腦再做的“過分”一些,它不冒充D電腦,而是冒充網關,那后果就更嚴重。

4解決思路

如果有條件的單位可以安裝一臺DHCP服務器,最好在DHCP服務器里綁定計算機的用戶名、IP、MAC地址,以便查找對應的中毒計算機IP.

5結束語

總之,ARP病毒對局域網的攻擊危害性大,欺騙網關,會導致局域網用戶誤認為中毒機器是網關,正常的數據請求無法通過,病毒數據充斥局域網,導致用戶無法上網的局面,對二層網絡的危害極大,因為二層網絡同在一個網段,只要一臺電腦中了ARP病毒,整個網絡處于癱瘓狀態,因此在DHCP服務器平時要做好IP、MAC、計算機名的映射工作,網線盡可能的標識編號,這樣才能快速的找到中毒機器。

[參考文獻]

[1]識破局域網中的“諾言”——ARP病毒的認識和防范.少年電腦世界.高年級,2011年第1期.

[2]淺談校園網ARP病毒的攻擊與防范.硅谷.2011年第2期.

[3]淺談ARP病毒的危害及防治.大眾科技.2011年第2期.

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 精品久久国产综合精麻豆| 日韩午夜伦| 精品伊人久久大香线蕉网站| 99视频只有精品| 中文字幕日韩久久综合影院| 青青久久91| 亚洲自拍另类| 日韩123欧美字幕| 色综合天天综合中文网| 亚洲欧洲综合| 欧美黄色网站在线看| 国产精品午夜电影| 欧美色99| 1024国产在线| AⅤ色综合久久天堂AV色综合| 欧美精品二区| AⅤ色综合久久天堂AV色综合| 久久永久视频| 国产黄色片在线看| 欧美日韩国产一级| 国产一区二区人大臿蕉香蕉| 日本91在线| 国产中文在线亚洲精品官网| 亚洲69视频| 欧美一区二区精品久久久| 亚洲一欧洲中文字幕在线| 色悠久久综合| 免费看av在线网站网址| 亚洲精品手机在线| 老司机精品久久| 亚洲成AV人手机在线观看网站| 欧美一道本| 免费黄色国产视频| 国产精品综合色区在线观看| 91精品亚洲| 免费一级毛片完整版在线看| 国产丝袜丝视频在线观看| 全部免费毛片免费播放| 国产精品深爱在线| 国产黄网永久免费| 欧美人与动牲交a欧美精品| 蝌蚪国产精品视频第一页| 国内精品伊人久久久久7777人| 欧美成人午夜影院| 亚洲精品无码久久毛片波多野吉| 精品一区二区三区水蜜桃| 国产精品久久久久久久久| 国产18在线| 成人在线欧美| 色精品视频| 亚洲国产精品成人久久综合影院| 亚洲va视频| 国产av色站网站| 内射人妻无套中出无码| 91精品国产91久无码网站| 亚洲天堂日韩在线| 青青草原国产一区二区| 啪啪免费视频一区二区| 久久亚洲日本不卡一区二区| 精品无码日韩国产不卡av| 中文字幕日韩视频欧美一区| 99福利视频导航| 国产麻豆精品久久一二三| 乱人伦中文视频在线观看免费| 国产理论一区| 在线看AV天堂| 一本综合久久| 国产成人高清亚洲一区久久| 亚洲精品在线影院| 日韩在线播放中文字幕| 一级毛片免费不卡在线| 欧美成a人片在线观看| 18禁高潮出水呻吟娇喘蜜芽| 婷婷综合色| 手机精品视频在线观看免费| 免费人成黄页在线观看国产| 精品国产一二三区| 久久毛片网| 国产亚洲精品yxsp| 国产一区二区网站| 日韩免费成人| 亚洲成AV人手机在线观看网站|