999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

論局域網中ARP攻擊及防范措施

2016-03-22 13:45:27黃學毛
電腦知識與技術 2016年2期
關鍵詞:防范措施

黃學毛

摘要:ARP攻擊是計算機網絡面臨的重要威脅之一,如何防御ARP攻擊已經成為了計算機網絡領域中一個熱點問題。該文首先分析了ARP的工作原理,然后研究了ARP攻擊的原理和危害,最后提出了防御ARP攻擊的措施和手段。

關鍵詞:局域網;ARP攻擊;防范措施

中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)02-0031-02

1 概述

ARP攻擊是局域網中極為常見的網絡攻擊手段。ARP攻擊之所以會出現,是因為互聯網協議IPV4存在一些不完善之處,IPV4并沒有考慮到ARP協議的不安全問題,因此,也造成了很多ARP攻擊的出現。雖然后續的IPV6協議已經得到完善,但是目前IPV4仍然是主流,并沒有完全過渡到IPV6協議,因此,對于ARP攻擊的防御仍然具有十分重要的作用。

而隨著網絡技術的發展,ARP攻擊的手段和方式層出不窮,其破壞性也越來越大,如何防御ARP攻擊,降低攻擊帶來了危害,已經成為網絡安全領域的重要問題。

2 ARP工作原理

ARP協議就是地址解析協議,其英文全稱是Address Resolution Protocol,ARP協議的主要功能是根據IP地址來獲取物理地址。在局域網中,主機之間通信時,傳送數據的網卡等硬件設備只能識別對方的物理地址,但是主機在通信時只會知道目標主機的IP地址,因此,需要通過目標主機的IP地址解析出目標主機的物理地址,這就要使用到地址解析協議。

ARP的具體工作原理如下:

在局域網內,當主機A(IP地址是192.168.1.10,物理地址是50-E5-49-B9-41-D4)需要與主機B(IP地址是192.168.1.20,物理地址是40-C4-29-E3-16-F5)通信時,其工作步驟如下所示。

1)主機A會檢查本機的路由表內容,確定主機B的IP地址,然后會檢查本機的ARP緩存表,查看緩存表中是否有主機B的IP地址與物理地址的映射,如果有映射,則直接與主機B通信。

2)如果主機A沒有找到主機B的IP地址與物理地址的映射,那么會在局域網中廣播一個ARP請求幀,這個請求幀包含主機B的IP地址以及主機A的IP地址和物理地址。局域網中的其他所有主機都會接收到主機A發出來的ARP請求,收到之后則會立刻檢查是否與本機的IP地址匹配,如果不匹配則會丟棄ARP請求。

3)當主機B確定ARP請求中的IP地址與自身IP地址相同時,則會把ARP請求中主機A的IP地址和物理地址存入自身的ARP緩存表中。

4)主機B會對主機A發出的ARP請求進行應答,應答信息中包含有自身的物理地址。

5)當主機A收到主機B的ARP回復信息之后,就會把主機B的IP地址與物理地址的映射存到本機ARP緩存表中。這樣,主機A就可以和主機B進行通信了。

3 ARP攻擊

3.1 ARP攻擊原理

1)ARP欺騙

由于ARP協議的設計存在漏洞,因此,很多攻擊者會利用ARP協議的漏洞來發動ARP攻擊,其中,ARP欺騙是最為常見的ARP攻擊方式。ARP協議并不是只有發送了ARP請求之后才會接收ARP應答,因此,很多攻擊者會直接向局域網內主機發送ARP應答,讓受害主機更新其ARP緩存表,這就是ARP欺騙。

ARP欺騙的具體原理是這樣的,假設局域網中有三臺主機,分別是主機A(IP地址是192.168.1.10,物理地址是50-E5-49-B9-41-D4)、主機B(IP地址是192.168.1.20,物理地址是40-C4-29-E3-16-F5)和主機C(IP地址是192.168.1.30,物理地址是20-D4-21-F2-56-00),假設主機C是攻擊者,其可以向主機A發送一個ARP應答,欺騙主機A自己的IP地址是192.168.1.20,物理地址是20-D4-21-F2-56-00,主機A在接收到ARP應答之后就會更新自己的ARP緩存表,把主機C偽造的IP地址和物理地址的映射記錄到ARP緩存表中。主機C會用同樣的方式發送ARP應答給主機B,欺騙主機B自己的IP地址是192.168.1.10,物理地址是20-D4-21-F2-56-00。這樣主機A和主機B之間的所有通信數據都會經過主機C,主機C可以竊取主機A和主機B的通信信息。這就是典型的ARP欺騙。

ARP欺騙最常用的方式并不是通過偽造局域網內部主機的IP地址和物理地址映射的手段,而是偽造網關。攻擊者根據上述原理來偽造局域網網關,局域網內所有主機都要通過網關來訪問Internet網絡,這樣,攻擊者就可以獲取局域網內主機與外部網絡通信的數據了。

2)ARP請求風暴

ARP請求風暴就是在局域網內不斷廣播ARP請求/應答,攻擊者對局域網內所有主機進行掃描,不斷廣播ARP請求/應答,這樣就會占用大量的網絡帶寬,導致網絡擁堵,使得網速下降。

3.2ARP攻擊的危害

ARP攻擊是網絡攻擊的主要方式之一,攻擊者采用的攻擊策略的不同也會導致不同的影響。如果攻擊者是對通信的雙方都發起了ARP欺騙,那么雙方的通信數據都會經過攻擊者這個中轉站,通信數據會被攻擊者竊取,導致雙方通信數據的泄露。

如果攻擊者只是欺騙一方的主機,那么只會導致受欺騙主機與攻擊者的通信。如果攻擊者偽造的是網關,那么局域網中所有主機要訪問外網只會與攻擊者通信,而不會連入外部網絡,這就導致局域網內主機處于斷線狀態。

如果攻擊者發動了ARP請求風暴,則會導致網絡帶寬資源被占用,導致網絡的延時或斷線。

4 防范措施

4.1基本防范措施

為了預防和應對ARP攻擊,有一些基本的防范措施,這些防范措施操作簡單,也不需要有很強的計算機操作能力,但是這些措施能夠暫時的消除故障,不能永久性的消除隱患,具體來說有以下幾種:

1)重啟計算機。因為計算機每一次重新啟動都會把原有ARP緩存表清空,而ARP攻擊都是偽造IP地址和物理地址的映射關系,重啟計算機相當于把偽造的IP地址和物理地址的映射關系都刪除了,這樣就可以暫時阻止ARP攻擊。

2)對路由器等網絡設備復位。對網絡設備復位的原理與重啟計算機是一樣的,把網絡設備恢復到出廠設置,可以暫時阻止ARP攻擊。

3)禁用網卡。為了防止外來人員利用ARP進入局域網中盜竊IP地址,可以采用禁用網卡的方式,這樣就切斷了外來人員進入局域網的可能性,ARP攻擊也無法獲取目標IP地址,從而失去了威脅。

4)安裝殺毒軟件。目前,絕大部分的殺毒軟件都會有防止ARP攻擊的功能,殺毒軟件會對網絡中的通信量進行檢查,同時也會診斷訪問信息,這樣就可以有效判斷是否會存在ARP攻擊,如果出現ARP攻擊,殺毒軟件會采取相應的措施進行防御。

這些方法是防御ARP攻擊的基本措施,對于計算機技術較為薄弱的用戶來說,可以采用以上方式來初步防御ARP攻擊。

4.2 IP地址和物理地址的靜態綁定

ARP欺騙攻擊是偽造IP地址與物理地址的映射關系來欺騙目標主機,為了防御ARP欺騙攻擊,可以采用IP地址和物理地址靜態綁定的方式,固定IP地址與物理地址的映射關系。靜態綁定IP地址和物理地址的方法就是在命令提示符界面輸入“ARP –s 目標IP地址 目標物理地址”。

由于ARP攻擊者一般都是選擇偽造局域網網關的IP地址與物理地址的映射關系,因此,以局域網網關IP地址和物理地址的靜態綁定為例,介紹一下靜態綁定的方法。

假設局域網中網關的IP地址是192.168.1.6,物理地址是00-16-78-cb-80-b4。要在局域網內主機上靜態綁定網關的IP地址和物理地址,其具體操作方法如下:

1)點擊“開始”按鈕,在搜索框中輸入“cmd”。

2)在彈出的命令提示符界面中輸入“arp -d”,這樣就清除了ARP緩存記錄表中的信息,如下圖1所示。

完成之后可以輸入“arp -a”來查看ARP緩存表中沒有任何的信息。

3)輸入“arp –s 192.168.1.6 00-16-78-cb-80-b4”,就可以完成網關IP地址和物理地址的綁定,如下圖2所示。

完成上述步驟之后就正式完成了局域網網關IP地址和物理地址的綁定,可以通過輸入“arp -a”來查看綁定情況,如下圖3所示。

從圖3中可以看出,主機上已經實現了網關IP地址和物理地址的靜態綁定,這樣即使ARP緩存表刷新也不會刪除這一對應關系。當電腦重新啟動時,網關IP地址和物理地址的靜態綁定就會消失,為了防止這種情況,可以把上述步驟編輯成一個批處理文件,并且把這個批處理文件設置成“啟動”項,這樣,當電腦每次開機時都會完成網關IP地址和物理地址的靜態綁定。

4.3 ARP防火墻

ARP防火墻的目的就是為了防御ARP攻擊,其主要有兩個功能,第一是保證計算機能夠準確獲取網關的物理地址,第二是保證網關能夠準確獲取計算機的物理地址。ARP防火墻不但能夠保護局域網不受到外來的ARP攻擊,也能夠阻止局域網內部ARP攻擊威脅外部。

參考文獻:

[1] 史雋彬,秦科. ARP攻擊現狀分析及一種應對ARP攻擊的方法[J].陜西理工學院學報:自然科學版,2013,29 (2):48-52.

[2] 王鎮洪,王育琳,藍景立,等.校園網內ARP攻擊分析和防御解決方法[J].福建電腦,2013,29(10):45-47

[3] 郭會茹,楊斌,牛立全. ARP攻擊原理分析及其安全防范措施[J].網絡安全技術與應用,2015,15(6):5-6.

猜你喜歡
防范措施
夏季開空調,怎樣才能不生病?做好這些防范措施很重要
祝您健康(2022年7期)2022-07-05 22:12:53
建筑安全施工管理防范措施探討
電梯常見事故分析及其防范措施
10kV配電變壓器燒毀原因及防范措施
電子制作(2018年18期)2018-11-14 01:48:26
網絡支付風險及其防范措施
消費導刊(2017年20期)2018-01-03 06:27:22
網絡監聽的防范措施
電子制作(2017年20期)2017-04-26 06:58:02
PPP項目中的常見風險識別及防范措施
基于采集系統的反竊電技術分析及防范措施
電測與儀表(2016年7期)2016-04-12 00:22:10
略論股權眾籌的風險和防范措施
山西農經(2016年5期)2016-02-28 14:24:41
水電站現地控制單元開關量輸出誤動防范措施探討
主站蜘蛛池模板: 中文字幕亚洲另类天堂| 五月婷婷激情四射| 免费不卡在线观看av| 国产成人资源| 免费A∨中文乱码专区| 99精品免费在线| 天天综合亚洲| 欧美在线观看不卡| 欧美一道本| 国产精品网曝门免费视频| 四虎永久在线精品国产免费| 国产三级a| 亚洲一级毛片在线观播放| 精品免费在线视频| 国产高清在线观看91精品| 国产欧美性爱网| 国产一线在线| 无码国产伊人| 日韩无码视频网站| 免费人成网站在线观看欧美| 日韩美一区二区| 亚洲综合色吧| 一本大道无码高清| 玩两个丰满老熟女久久网| 欧美视频在线不卡| 日日拍夜夜嗷嗷叫国产| 中文字幕乱妇无码AV在线| 亚洲一区毛片| 在线观看无码av免费不卡网站| 日本伊人色综合网| 亚洲天堂在线免费| 婷婷开心中文字幕| 欧美日韩中文国产| 重口调教一区二区视频| 久久精品亚洲中文字幕乱码| a级毛片免费看| 国内精品九九久久久精品| 麻豆精品在线播放| 亚洲天堂成人在线观看| 成人精品午夜福利在线播放| 成人另类稀缺在线观看| 热99re99首页精品亚洲五月天| 狠狠五月天中文字幕| 一本大道无码日韩精品影视| 99在线观看国产| 久久精品国产精品青草app| 日韩国产一区二区三区无码| 欧美综合成人| 色成人亚洲| 久久国产精品娇妻素人| 本亚洲精品网站| 色婷婷成人| 黄色一级视频欧美| 久久国产精品电影| 亚洲乱码视频| 91在线高清视频| 中文字幕日韩视频欧美一区| 日韩成人免费网站| 国产成a人片在线播放| 97一区二区在线播放| 性视频久久| 日韩av在线直播| 国产综合另类小说色区色噜噜| 天堂va亚洲va欧美va国产| 亚洲精品va| 免费看美女毛片| 激情成人综合网| 亚洲精品波多野结衣| 亚洲v日韩v欧美在线观看| 国产网站一区二区三区| 91精品国产综合久久不国产大片| 亚洲日本韩在线观看| 国产精品亚洲一区二区三区z| 啪啪啪亚洲无码| 九九久久99精品| 丰满少妇αⅴ无码区| 欧美成人精品在线| 日韩福利在线视频| 亚洲国产成人久久精品软件| 三上悠亚精品二区在线观看| 久久黄色影院| 国产真实乱人视频|