999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談校園網(wǎng)中ARP欺騙的防范

2016-11-20 12:20:18王默晗
人生十六七 2016年35期
關(guān)鍵詞:計算機(jī)

王默晗

(江蘇省阜寧中等專業(yè)學(xué)校,江蘇 阜寧 224400)

淺談校園網(wǎng)中ARP欺騙的防范

王默晗

(江蘇省阜寧中等專業(yè)學(xué)校,江蘇 阜寧 224400)

網(wǎng)吧是最常見的局域網(wǎng),相信很多朋友都曾經(jīng)到網(wǎng)吧上網(wǎng)沖浪。不過在使用過程中是否出現(xiàn)過別人可以正常上網(wǎng)而自己卻無法訪問任何頁面和網(wǎng)絡(luò)信息的情況呢?雖然造成這種現(xiàn)象的情況有很多,但是目前最常見的就是ARP欺騙了,很多黑客工具甚至是病毒都是通過ARP欺騙來實現(xiàn)對主機(jī)進(jìn)行攻擊和阻止本機(jī)訪問任何網(wǎng)絡(luò)信息的目的,今天我們就為各位介紹ARP欺騙的原理及危害,讓我們對這個攻擊方式有一個清晰的了解。

ARP;廣播;病毒

一、ARP概述

(一)何謂ARP病毒

ARP地址欺騙類病毒(簡稱ARP病毒)是一類特殊的病毒,該病毒一般屬于木馬(Trojan)病毒,不具備主動傳播的特性,不會自我復(fù)制。但是由于其發(fā)作的時候會向全網(wǎng)發(fā)送偽造的ARP數(shù)據(jù)包,干擾全網(wǎng)的運(yùn)行,因此它的危害比一些蠕蟲還要嚴(yán)重得多。

(二)ARP病毒發(fā)作時的現(xiàn)象

常見的現(xiàn)象有:網(wǎng)絡(luò)掉線,但網(wǎng)絡(luò)連接正常,整個網(wǎng)段內(nèi)部分計算機(jī)不能上網(wǎng),或者所有計算機(jī)無法正常上網(wǎng),無法打開網(wǎng)頁或打開網(wǎng)頁慢,訪問頁面時常常彈出廣告窗口,局域網(wǎng)時斷時續(xù)并且網(wǎng)速較慢等。

二、ARP欺騙原理

(一)什么是ARP

ARP是地址轉(zhuǎn)換協(xié)議(Address Resolution Protocol)的英文縮寫,它是一個鏈路層協(xié)議,工作在OSI模型的第二層,在本層和硬件接口間進(jìn)行聯(lián)系,同時對上層(網(wǎng)絡(luò)層)提供服務(wù)。

二層的以太網(wǎng)交換設(shè)備并不能識別32位的IP地址,它們是以48位以太網(wǎng)地址(就是常說的MAC地址)傳輸以太網(wǎng)數(shù)據(jù)包。也就是說IP數(shù)據(jù)包在局域網(wǎng)內(nèi)部傳輸時并不是靠IP地址而是靠MAC地址來識別目標(biāo)的,因此IP地址與MAC地址之間就必須存在一種對應(yīng)關(guān)系,而ARP協(xié)議就是用來確定這種對應(yīng)關(guān)系的協(xié)議。

(二)ARP欺騙的原理

主機(jī)在兩種情況下會保存、更新本機(jī)的ARP緩存表:(1)接收到“ARP廣播-請求”包時。(2)接收到“ARP非廣播-回復(fù)”包時。從中我們可以看出,ARP協(xié)議是沒有身份驗證機(jī)制的,局域網(wǎng)內(nèi)任何主機(jī)都可以隨意偽造ARP數(shù)據(jù)包,ARP協(xié)議設(shè)計天生就存在嚴(yán)重缺陷。

當(dāng)局域網(wǎng)中一臺機(jī)器,反復(fù)向其他機(jī)器,特別是向網(wǎng)關(guān),發(fā)送這樣無效假冒的ARP應(yīng)答信息包時,嚴(yán)重的網(wǎng)絡(luò)堵塞就會開始。由于網(wǎng)關(guān)MAC地址錯誤,所以從網(wǎng)絡(luò)中計算機(jī)發(fā)來的數(shù)據(jù)無法正常發(fā)到網(wǎng)關(guān),自然無法正常上網(wǎng)。這就造成了無法訪問外網(wǎng)的問題。

三、校園網(wǎng)ARP欺騙及其防范

校園網(wǎng)中,各種ARP攻擊類型都有發(fā)生過,但最主要的攻擊方式是冒充網(wǎng)關(guān)。攻擊者通過發(fā)送錯誤的終端MAC地址給網(wǎng)關(guān),從而導(dǎo)致網(wǎng)關(guān)無法和受攻擊計算機(jī)終端用戶進(jìn)行通信;然后是欺騙主機(jī)的方式,攻擊者通過發(fā)送錯誤的網(wǎng)關(guān)MAC地址給受攻擊者或者發(fā)送錯誤的終端MAC地址給受攻擊者,從而導(dǎo)致受害者無法與網(wǎng)關(guān)或本網(wǎng)段內(nèi)其他計算機(jī)終端互相通信;最后還有一種就是攻擊者通過欺騙PC和網(wǎng)關(guān)相結(jié)合的方法,導(dǎo)致網(wǎng)關(guān)和PC終端用戶無法正常通信。

(一)判斷PC是否受到ARP欺騙攻擊

某校現(xiàn)有三幢樓,內(nèi)網(wǎng)中有網(wǎng)上辦公系統(tǒng),每幢樓中都有很多計算機(jī)需要在校園內(nèi)網(wǎng)上辦公,目前學(xué)校內(nèi)網(wǎng)的所有計算機(jī)都在同一個廣播域中。時常出現(xiàn)無法連接互聯(lián)網(wǎng)、網(wǎng)速慢、計算機(jī)頻繁中毒、打開網(wǎng)頁時時常會彈出很多廣告等現(xiàn)象。

(二)校園網(wǎng)中ARP欺騙的防范措施

解決ARP欺騙攻擊是一個系統(tǒng)的綜合措施,我們可以從以下這些思路上尋求解決辦法:首先不能僅把網(wǎng)絡(luò)安全信任建立在IP或MAC地址的基礎(chǔ)上,理想的關(guān)系應(yīng)該建立在IP和MAC綁定的基礎(chǔ)上。我們需要設(shè)定靜態(tài)的MAC-IP對應(yīng)表,防止主機(jī)刷新設(shè)定好的轉(zhuǎn)換表。其次要使用硬件屏蔽主機(jī),設(shè)置好路由器,務(wù)必保證IP地址能獲取合法正常的路徑。最后管理員要定期查詢,檢查主機(jī)的ARP緩存表,安裝軟件監(jiān)測網(wǎng)絡(luò),一旦發(fā)現(xiàn)攻擊,立刻查找根源及時阻斷攻擊機(jī)器。

具體防范措施:首先,對于我們計算機(jī)的初級使用者來說,最直接的防范措施就是安裝ARP防火墻或者開啟局域網(wǎng)ARP防護(hù),比如360安全衛(wèi)士等ARP病毒專殺工具,并且實時下載安裝系統(tǒng)漏洞補(bǔ)丁,關(guān)閉不必要的服務(wù)等來減少病毒的攻擊。這些都是軟件的輔助防范。

(三)網(wǎng)關(guān)設(shè)備攻擊防范,主要是二層和三層交換機(jī)配置的規(guī)范。

1.二層交換機(jī)。與電腦直接相連的端口上配置靜態(tài)MAC地址,同時禁止動態(tài)學(xué)習(xí);如果需要修改或刪除靜態(tài)MAC綁定的數(shù)據(jù),先要在端口下刪除mac-address max-mac-count 0,修改后在端口重新添加mac-address max-mac-count 0;暫時不用的端口手動shutdown。

2.三層交換機(jī)。該設(shè)備上配置靜態(tài)ARP綁定下掛PC機(jī)的IP與MAC地址,防止下掛PC機(jī)隨意變動IP地址。

3.交換機(jī)既作網(wǎng)關(guān)又作接入是的配置規(guī)范。首先與PC機(jī)直接相連的端口上配置MAC,禁止動態(tài)學(xué)習(xí)MAC;暫時不用的端口手動關(guān)閉;下掛的PC機(jī)不得隨意變動已經(jīng)設(shè)置的IP地址。

四、小結(jié)

ARP欺騙攻擊雖然已經(jīng)在網(wǎng)絡(luò)發(fā)現(xiàn)這么多年了,我們能做的只是被動的來采取一些綜合措施來防范這種攻擊,希望我的這些方法建議對于防范ARP欺騙攻擊有所幫助。也希望隨著計算機(jī)技術(shù)的不斷完善,通過變協(xié)議的方式來徹底解決ARP欺騙這一難題。

[1]計算機(jī)網(wǎng)絡(luò)原理實驗教程[M].北京:科學(xué)出版社,2005.

[2]《關(guān)于校園網(wǎng)內(nèi)防范ARP欺騙病毒攻擊的重要通告》衢州學(xué)院,2007.

王默晗(1985-),女,漢族,江蘇阜寧人,江蘇省阜寧中等專業(yè)學(xué)校二級教師,研究方向:職業(yè)高中計算機(jī)教育教學(xué)。

猜你喜歡
計算機(jī)
計算機(jī)操作系統(tǒng)
穿裙子的“計算機(jī)”
基于LabVIEW的計算機(jī)聯(lián)鎖仿真系統(tǒng)
基于計算機(jī)自然語言處理的機(jī)器翻譯技術(shù)應(yīng)用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計算機(jī)多媒體技術(shù)應(yīng)用初探
科技傳播(2019年22期)2020-01-14 03:06:30
信息系統(tǒng)審計中計算機(jī)審計的應(yīng)用
計算機(jī)應(yīng)用軟件開發(fā)技術(shù)的幾點探討
電子制作(2017年14期)2017-12-18 07:08:10
計算機(jī)網(wǎng)絡(luò)安全
iLOCK型計算機(jī)聯(lián)鎖開發(fā)中的需求開發(fā)管理
計算機(jī)聯(lián)鎖系統(tǒng)配置軟件設(shè)計與實現(xiàn)
主站蜘蛛池模板: 亚洲中文字幕国产av| 免费不卡在线观看av| 亚洲天堂免费在线视频| 亚洲色图欧美| 色婷婷在线影院| 日日碰狠狠添天天爽| 玖玖精品视频在线观看| 国产乱子伦视频在线播放| 国产香蕉97碰碰视频VA碰碰看| 亚洲最新地址| 亚洲αv毛片| 日韩精品无码免费一区二区三区 | 日韩av无码精品专区| 日韩无码黄色| 国产在线拍偷自揄观看视频网站| 国产国语一级毛片在线视频| 免费国产小视频在线观看| 亚洲人成日本在线观看| 久久亚洲AⅤ无码精品午夜麻豆| 99视频精品在线观看| 欧美成人一级| 老熟妇喷水一区二区三区| 久久精品免费看一| jizz在线免费播放| 天天综合网在线| 亚洲一区二区在线无码| a免费毛片在线播放| 久久不卡精品| 国产不卡网| 四虎成人精品在永久免费| 欧美亚洲一区二区三区在线| 2021无码专区人妻系列日韩| 久久综合AV免费观看| 国产成人无码Av在线播放无广告| 国产人成午夜免费看| 国产成人亚洲综合A∨在线播放 | 日本午夜视频在线观看| 女人av社区男人的天堂| 国产在线自乱拍播放| 国产精品网址在线观看你懂的| 欧美成人午夜视频免看| 1024你懂的国产精品| 黄色一级视频欧美| 亚洲欧洲日韩综合色天使| 日本三区视频| 国产香蕉在线视频| 精品无码日韩国产不卡av| 美女免费精品高清毛片在线视| 国产一区二区色淫影院| 国产精品va免费视频| 老色鬼欧美精品| 刘亦菲一区二区在线观看| 99视频国产精品| 精品国产中文一级毛片在线看| 国产美女91呻吟求| 亚洲欧洲国产成人综合不卡| 中文字幕在线一区二区在线| 欧美色图久久| 成人蜜桃网| 女人18毛片久久| 亚洲男人的天堂视频| 国产精品漂亮美女在线观看| 无码专区在线观看| 天天综合色天天综合网| 国产一级毛片yw| 国产精品亚洲日韩AⅤ在线观看| 天天色天天综合| 成人夜夜嗨| 一区二区理伦视频| 欧美精品一区在线看| 亚洲高清日韩heyzo| 美女被操91视频| 国产免费黄| 永久免费精品视频| 国内熟女少妇一线天| 91福利免费| 欧美日韩国产高清一区二区三区| 久久无码高潮喷水| 91视频免费观看网站| 99久久精品免费看国产免费软件 | 国产香蕉在线视频| 亚洲中文在线看视频一区|