999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡中ARP攻擊的發現與定位以及防御方法

2009-02-23 05:56:46張士輝
網絡與信息 2009年1期

祁 蕓 張士輝

摘要:ARP協議對網絡安全具有重要的意義,通過偽造IP地址和MAC地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量,使網絡阻塞。所以通過本文將使我們更加深入地理解AKP攻擊的發現與定位以及防御辦法。

關鍵詞:ARP;發現;定位;防御方法

1什么是ARP協議

ARP是TCP/IP協議集中的網絡層協議之一,ARP協議完成IP地址轉換為第二物理地址(即MAC地址),從而實現通過IP地址來訪問網絡設備的目的。然而,一些非法的入侵者和網絡監聽者利用各種技術和手段,篡改和偽造IP地址和MAC地址,在網絡中產生大量的ARP通信量使網絡阻塞或者實現“中間人”進行ARP重定和嗅探攻擊,以達到非法監聽和獲取他人在網絡上傳輸的信息的目的,這種網絡入侵方式為ARP欺騙。它是近年來網絡入侵攻擊的主要形式之一,嚴重威脅著網絡信息的安全。

2ARP攻擊的發現與定位

要定位感染ARP木馬電腦的MAC地址有三種方法可供選擇:

方法一:可以查看三層交換機網段里面的ARP信息(如cisco 6509中可以輸入show ARPlinclude網段相同部分),如果發現里面存在有不同IP對應相同MAC列表的情況,就可以肯定該網段內有ARP欺騙,這個MAC地址就是感染ARP木馬的電腦MAC。

方法二:用戶端可以通過輸入命令的方式,輸入arp-a命令即可顯示與該電腦直連設備的MAC,就會發現電腦網關所對應的MAC地址是否被修改,如果被修改就可判定該電腦感染了ARP木馬程序。

方法三:安裝網絡檢測軟件的用戶,如果網段中有ARP攻擊,檢測軟件會有報警,如antiARP軟件會自動彈出攻擊者的MAC地址,網絡執法官則會顯示一個與MAC地址對應的兩個IP地址,其中一個IP必然為網關,那該MAC對應電腦就是攻擊者了。

如果確定了MAC的攻擊者,還需要進行物理位置定位來確定該電腦的使用者,以便及時通知對方進行處理,現在高校用戶大部分使用真實IP地址進行上網,只要找到該IP地址就等于找到了該用戶。

為大家介紹兩種方法來通過MAC地址查找IP地址。

方法一:命令法。下載nbtscan DOS軟件,在虛網中任意主機運行nbtsacn218.197.57.0/24就可以得到該段內所在的用戶的IP對應的MAC,通過MAC查詢,就可以得到該機的IP。

方法二:軟件法。利用網絡執法官軟件保存該網段內所有IP所對應的MAC,當發現攻擊電腦MAC時就可找到該IP,從而定位到該電腦。

另外,對于采用DHCP服務器進行IP地址分配的網絡,由于每臺沒有固定IP,很難通過IP直接定位,那需要我們利用IP沖突查找,只要將網內某臺電腦IP修改為該感染ARP木馬的電腦IP,該電腦上面就會出IP沖突的提示,只要有用戶打電話反映IP有沖突,那臺電腦就是攻擊者。

3ARP欺騙攻擊的防范策略

3.1用戶端防御

由于絕大部分ARP欺騙攻擊都是針對網關進行攻擊的。使本機上ARP緩存中存儲的網關設備的信息出現紊亂,這樣當機器要上網發送數據包給網關時就會因為地址錯誤而失敗,造成計算機無法上網。

針對此在用戶端計算機上綁定交換機網關的IP和MAC地址,就是強制指定ARP對應關系。

(1)靜態綁定

首先獲取網關的真實MAC地址。網絡正常的情況下ping網關IP地址,之后用arp-a查看網關的IP對應的MAC地址。

編寫一個批處理文件arp.bat,實現將交換機網關的MAC地址和IP地址的綁定,內容如下:

arp-d(清空ARP緩存)

arp-s 10.10.100.254 00-40-66-77-88-d7

將這個批處理文件加入計算機啟動項中,以便每次開機后自動加載并執行該批處理文件,對用戶起到一個很好的保護作用。

(2)使用防ARP攻擊的軟件

下載和使用防ARP攻擊的軟件,如AARP、Aarpguard等支持arp過濾的防火墻。

3.2網管交換機端綁定

采用在核心交換機上綁定用戶主機的IP地址的網卡的MAC地址,同時在邊緣交換機上將用戶計算機網卡的MAC地址和交換機端口綁定的雙重安全綁定方式。

(1)IP和MAC地址的綁定

在核心交換機上將所有局域網絡用戶的IP地址與其網卡MAC地址一一對應進行全部綁定。這樣可以極大程度上避免非法用戶使用ARP欺騙或盜用合法用戶的IP地址進行流量的盜取。

(2)MAC地址與交換機端口的綁定

根據局域網用戶所在的區域、樓體和用戶房間所對應的交換機端口號,將用戶計算機網卡的MAC地址和交換機端口綁定。此方案可以防止非法用戶隨意接入網絡端口上網。網絡用戶如果擅自改動本機網卡的MAC地址,該機器的網絡訪問將因其MAC地址被交換機認定為非法而無法實現上網,自然也就不會對局域網造成干擾了。

3.3采用VLAN技術隔離端口

網絡管理員可根據本單位網絡的拓撲結構,具體規劃出若干個VLAN,當發現有非法用戶在惡意利用ARP欺騙攻擊網絡,或因合法用戶受ARP病毒感染而影響網絡時,首先利用技術手段查找到該用戶所在的交換機端口,然后把該端口劃一個單獨的VLAN將該用戶與其他用戶進行物理隔離,以避免對其他用戶的影響。可以利用將交換機端口Disable來屏蔽該用戶對網絡造成影響,從而達到安全防范的目的。

4結束語

網絡欺騙攻擊作為一種非常專業化的攻擊手段,給網絡安全管理者帶來了嚴峻的考驗,ARP欺騙是一種典型的欺騙攻擊類型,它利用了ARP協議存在的安全隱患,并使用一些專門的攻擊工具,使得這種攻擊變得普及并有較高的成功率。對于ARP欺騙的網絡攻擊,不僅需要用戶自身做好防范工作,更需要網絡管理員時刻保持高度警惕,并不斷跟蹤防范欺騙攻擊的最新技術,做到防患于未然。

主站蜘蛛池模板: 亚洲国产亚洲综合在线尤物| 无码免费的亚洲视频| 国产一区二区三区在线无码| 狠狠干综合| 成人精品在线观看| 97视频在线精品国自产拍| 国产国拍精品视频免费看| 亚洲中文无码h在线观看 | AV在线麻免费观看网站 | 国产国产人在线成免费视频狼人色| 人人艹人人爽| 亚洲av日韩综合一区尤物| 国产在线观看精品| 日韩美一区二区| 免费国产黄线在线观看| 中文字幕在线免费看| 国产制服丝袜91在线| 国产精品手机视频| 国产午夜人做人免费视频中文| 狠狠色综合网| 国产亚洲欧美日韩在线一区二区三区| 秋霞午夜国产精品成人片| 97成人在线视频| 国内精品久久久久久久久久影视| 亚洲91在线精品| 午夜国产小视频| 欧美福利在线观看| 国产9191精品免费观看| 97一区二区在线播放| 亚洲a级在线观看| 欧美午夜在线视频| 伊人AV天堂| 色婷婷亚洲综合五月| 国产精品lululu在线观看 | 在线国产91| 97视频免费在线观看| 91在线国内在线播放老师| 亚洲中文在线视频| 国产丝袜91| 国产欧美视频在线观看| 亚洲国产理论片在线播放| 992tv国产人成在线观看| 特级精品毛片免费观看| 精品伊人久久久大香线蕉欧美 | 1024你懂的国产精品| 亚洲欧美自拍中文| 国产精品人成在线播放| 青青久视频| 午夜视频www| 亚洲色图综合在线| 素人激情视频福利| 亚洲欧美成aⅴ人在线观看| 欧美劲爆第一页| 欧美精品伊人久久| 最新国产你懂的在线网址| 国产一区二区免费播放| 91亚洲视频下载| 在线亚洲精品福利网址导航| 91青草视频| 永久天堂网Av| 四虎成人精品在永久免费| 香蕉久久国产超碰青草| 国产精品免费露脸视频| 欧美19综合中文字幕| 看你懂的巨臀中文字幕一区二区| 一本大道无码高清| 国产亚洲欧美日本一二三本道| 免费不卡在线观看av| 日韩欧美中文字幕在线精品| 亚洲swag精品自拍一区| 亚洲日本一本dvd高清| 日本成人精品视频| 国产91蝌蚪窝| 久热这里只有精品6| 国产精品白浆在线播放| 精品视频免费在线| 永久在线精品免费视频观看| 97国产在线视频| 尤物国产在线| 国产成人免费视频精品一区二区| 人妻出轨无码中文一区二区| 四虎永久免费地址|