国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

防范局域網內ARP欺騙的措施

發布時間:2022-07-24 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

 ARP欺騙又稱ARP病毒或ARP攻擊,是針對以太網地址解析協議(ARP)的一種攻擊。此種攻擊可讓攻擊者取得局域網上的數據數據包甚至可篡改數據包,且可讓網絡上特定電腦或所有電腦無法正常連接。如何防范局域網內ARP欺騙呢?

  ARP欺騙的原理如下:

  假設這樣一個網絡,一個Hub接了3臺機器

  HostA HostB HostC 其中

  A的地址為:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA

  B的地址為:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB

  C的地址為:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC

  正常情況下 C:arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 CC-CC-CC-CC-CC-CC dynamic

  現在假設HostB開始了罪惡的ARP欺騙:

  B向A發送一個自己偽造的ARP應答,而這個應答中的數據為發送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本來應該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當A接收到B偽造的ARP應答,就會更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實是從B發送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD-DD-DD-DD-DD mac地址,沒有和犯罪分子B相關的證據,哈哈,這樣犯罪分子豈不樂死了。

  現在A機器的ARP緩存更新了:

  C:》arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 DD-DD-DD-DD-DD-DD dynamic

  這可不是小事。局域網的網絡流通可不是根據IP地址進行,而是按照MAC地址進行傳輸。現在192.168.10.3的MAC地址在A上被改變成一個本不存在的MAC地址。現在A開始Ping 192.168.10.3,網卡遞交的MAC地址是DD-DD-DD-DD-DD-DD,結果是什么呢?網絡不通,A根本不能Ping通C!!

  所以,局域網中一臺機器,反復向其他機器,特別是向網關,發送這樣無效假冒的ARP應答信息包,NND,嚴重的網絡堵塞就開始了!網吧管理員的噩夢開始了。我的目標和任務,就是第一時間,抓住他。不過從剛才的表述好像犯罪分子完美的利用了以太網的缺陷,掩蓋了自己的罪行。但其實,以上方法也有留下了蛛絲馬跡。盡管,ARP數據包沒有留下HostB的地址,但是,承載這個ARP包的ethernet幀卻包含了HostB的源地址。而且,正常情況下ethernet數據幀中,幀頭中的MAC源地址/目標地址應該和幀數據包中ARP信息配對,這樣的ARP包才算是正確的。如果不正確,肯定是假冒的包,可以提醒!但如果匹配的話,也不一定代表正確,說不定偽造者也考慮到了這一步,而偽造出符合格式要求,但內容假冒的ARP數據包。不過這樣也沒關系,只要網關這里擁有本網段所有MAC地址的網卡數據庫,如果和Mac數據庫中數據不匹配也是假冒的ARP數據包。也能提醒犯罪分子動手了。

  二、防范措施

  1. 建立DHCP服務器(建議建在網關上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網關,我們就是要讓他先攻擊網關,因為網關這里有監控程序的,網關地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機的IP地址及其相關主機信息,只能由網關這里取得,網關這里開通DHCP服務,但是要給每個網卡,綁定固定唯一IP地址。一定要保持網內的機器IP/MAC一一對應的關系。這樣客戶機雖然是DHCP取地址,但每次開機的IP地址都是一樣的。

  2. 建立MAC數據庫,把網吧內所有網卡的MAC地址記錄下來,每個MAC和IP、地理位置統統裝入數據庫,以便及時查詢備案。

  3. 網關機器關閉ARP動態刷新的過程,使用靜態路郵,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網關的話,這樣對網關也是沒有用的,確保主機安全。

  網關建立靜態IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:

  192.168.2.32 08:00:4E:B0:24:47

  然后再/etc/rc.d/rc.local最后添加:

  arp -f 生效即可

  4. 網關監聽網絡安全。網關上面使用TCPDUMP程序截取每個ARP程序包,弄一個腳本分析軟件分析這些ARP協議。ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網數據包頭的源地址、目標地址和ARP數據包的協議地址不匹配。或者,ARP數據包的發送和目標地址不在自己網絡網卡MAC數據庫內,或者與自己網絡MAC數據庫 MAC/IP 不匹配。這些統統第一時間報警,查這些數據包(以太網數據包)的源地址(也有可能偽造),就大致知道那臺機器在發起攻擊了。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 防范 局域 網內 欺騙 措施 
国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
亚洲精品日本| 亚洲免费激情| 玖玖国产精品视频| 欧美在线影院在线视频| 在线不卡中文字幕播放| 亚洲国产视频直播| 国产精品a久久久久久| 欧美一区二区三区在线看| 欧美一区二区三区男人的天堂| 国产亚洲免费的视频看| 欧美18av| 国产精品视频不卡| 蜜月aⅴ免费一区二区三区| 欧美电影在线| 欧美一区二区三区在线| 鲁大师影院一区二区三区| 亚洲视频一二三| 久久亚洲一区二区| 亚洲影院免费观看| 久久亚洲国产精品日日av夜夜| 亚洲最新合集| 欧美一区二区三区视频免费| 亚洲乱码久久| 久久精品理论片| 亚洲在线成人精品| 欧美成人一区在线| 久久精品国产一区二区三| 欧美精品一区在线播放| 久久最新视频| 国产毛片精品国产一区二区三区| 亚洲国产精品国自产拍av秋霞 | 一区二区高清在线观看| 影音先锋日韩资源| 亚洲欧美日韩综合| 一区二区三区蜜桃网| 久久午夜色播影院免费高清| 欧美一级成年大片在线观看| 欧美日本免费| 欧美成熟视频| 在线日韩欧美| 久久国产欧美| 久久久国产精品亚洲一区| 欧美视频一区二区三区| 91久久精品国产91性色tv| 亚洲第一色在线| 久久岛国电影| 久久手机精品视频| 国产欧美二区| 亚洲欧美视频在线观看视频| 国产精品99久久久久久久女警| 蜜桃av综合| 欧美激情2020午夜免费观看| 在线观看成人网| 久久久福利视频| 玖玖综合伊人| 亚洲高清资源综合久久精品| 久久久久久久综合日本| 久久在精品线影院精品国产| 国产亚洲欧美一区二区| 欧美一区二区三区在线看| 久久aⅴ乱码一区二区三区| 国产精品久久久久久久午夜片| 99视频超级精品| 亚洲欧美日韩国产精品| 国产精品video| 亚洲欧美视频一区| 久久精品国产欧美激情| 黄色成人在线免费| 免费观看国产成人| 亚洲精品在线二区| 亚洲欧美日韩在线播放| 国产精品香蕉在线观看| 欧美一区二区高清在线观看| 麻豆免费精品视频| 99av国产精品欲麻豆| 欧美日韩国产一中文字不卡| 在线中文字幕日韩| 久久免费观看视频| 亚洲精品免费一区二区三区| 欧美日韩国产精品自在自线| 亚洲一区二区成人| 裸体歌舞表演一区二区| 亚洲免费观看| 国产情人综合久久777777| 久久久高清一区二区三区| 亚洲国产精品va| 先锋影音国产一区| 亚洲国产高清视频| 欧美婷婷久久| 久久综合国产精品| 99国产麻豆精品| 久久综合亚州| 亚洲小少妇裸体bbw| 国产亚洲毛片| 欧美色图麻豆| 噜噜爱69成人精品| 亚洲专区在线| 91久久久一线二线三线品牌| 欧美一区免费视频| 亚洲美女啪啪| 国产一区在线观看视频| 欧美精品www| 久久久精品tv| 在线视频亚洲| 欧美国产在线观看| 久久精品视频网| 亚洲愉拍自拍另类高清精品| 亚洲国产高清一区| 国产日韩欧美中文| 欧美日产一区二区三区在线观看| 欧美在线观看视频一区二区三区| 亚洲激情视频在线| 欧美96在线丨欧| 久久精品国产清高在天天线| 亚洲私人影吧| 一本色道久久综合亚洲精品高清 | 久久野战av| 久久成人免费| 亚洲欧美国内爽妇网| 99精品欧美一区| 亚洲精品久久久久久下一站 | 国产视频精品va久久久久久| 欧美另类极品videosbest最新版本| 久久久精品国产免费观看同学| 亚洲免费在线看| 一区二区三区日韩欧美| 亚洲巨乳在线| 日韩天堂在线观看| 亚洲日本一区二区| 91久久黄色| 亚洲黄色三级| 亚洲国产精品黑人久久久| 欧美ed2k| 亚洲国产精品专区久久| 欧美电影在线观看完整版| 美女图片一区二区| 狂野欧美激情性xxxx| 久久综合给合久久狠狠色| 久久男女视频| 免费成人毛片| 免费日韩精品中文字幕视频在线| 久久一区二区三区av| 麻豆91精品91久久久的内涵| 久久综合给合久久狠狠狠97色69| 久久亚洲一区二区| 欧美电影打屁股sp| 亚洲欧洲美洲综合色网| 亚洲精品久久久久久久久久久| 亚洲精选一区| 亚洲欧美久久久| 久久精品国产久精国产思思| 久久久精品动漫| 欧美国产日韩精品| 欧美特黄一区| 国产在线欧美| 亚洲黄页一区| 在线视频亚洲一区| 欧美影片第一页| 欧美风情在线| 一区二区三区高清在线| 欧美影院午夜播放| 欧美高清在线播放| 欧美三级电影大全| 国内精品国产成人| 9色精品在线| 久久精品国产91精品亚洲| 欧美黑人多人双交| 亚洲视频观看| 久久综合99re88久久爱| 欧美手机在线| 亚洲国产成人精品女人久久久| 日韩网站在线看片你懂的| 欧美在线3区| 亚洲精品资源| 久久久www成人免费毛片麻豆| 欧美日本一区二区高清播放视频| 国产精品丝袜xxxxxxx| 在线看欧美视频| 性感少妇一区| 亚洲国产综合视频在线观看| 亚洲在线免费| 欧美日韩国内| 136国产福利精品导航| 亚洲欧美另类在线| 亚洲高清资源| 欧美在线观看天堂一区二区三区| 欧美精品亚洲精品| 精品999久久久| 欧美在线在线| 一本一本a久久| 欧美精品97| 亚洲国产欧美一区二区三区丁香婷| 午夜激情久久久| 亚洲乱码国产乱码精品精可以看| 久久成人av少妇免费| 国产精品久久久久9999高清| 亚洲品质自拍| 欧美黄色一级视频| 久久久综合网站| 国产在线播放一区二区三区|