91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕

win7系統(tǒng)下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

防范局域網內ARP欺騙的措施

發(fā)布時間:2022-07-24 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網絡、傳感器等。 當前的互聯(lián)網只限于信息共享,網絡則被認為是互聯(lián)網發(fā)展的第三階段。

 ARP欺騙又稱ARP病毒或ARP攻擊,是針對以太網地址解析協(xié)議(ARP)的一種攻擊。此種攻擊可讓攻擊者取得局域網上的數(shù)據(jù)數(shù)據(jù)包甚至可篡改數(shù)據(jù)包,且可讓網絡上特定電腦或所有電腦無法正常連接。如何防范局域網內ARP欺騙呢?

  ARP欺騙的原理如下:

  假設這樣一個網絡,一個Hub接了3臺機器

  HostA HostB HostC 其中

  A的地址為:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA

  B的地址為:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB

  C的地址為:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC

  正常情況下 C:arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 CC-CC-CC-CC-CC-CC dynamic

  現(xiàn)在假設HostB開始了罪惡的ARP欺騙:

  B向A發(fā)送一個自己偽造的ARP應答,而這個應答中的數(shù)據(jù)為發(fā)送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本來應該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當A接收到B偽造的ARP應答,就會更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實是從B發(fā)送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD-DD-DD-DD-DD mac地址,沒有和犯罪分子B相關的證據(jù),哈哈,這樣犯罪分子豈不樂死了。

  現(xiàn)在A機器的ARP緩存更新了:

  C:》arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 DD-DD-DD-DD-DD-DD dynamic

  這可不是小事。局域網的網絡流通可不是根據(jù)IP地址進行,而是按照MAC地址進行傳輸,F(xiàn)在192.168.10.3的MAC地址在A上被改變成一個本不存在的MAC地址,F(xiàn)在A開始Ping 192.168.10.3,網卡遞交的MAC地址是DD-DD-DD-DD-DD-DD,結果是什么呢?網絡不通,A根本不能Ping通C!

  所以,局域網中一臺機器,反復向其他機器,特別是向網關,發(fā)送這樣無效假冒的ARP應答信息包,NND,嚴重的網絡堵塞就開始了!網吧管理員的噩夢開始了。我的目標和任務,就是第一時間,抓住他。不過從剛才的表述好像犯罪分子完美的利用了以太網的缺陷,掩蓋了自己的罪行。但其實,以上方法也有留下了蛛絲馬跡。盡管,ARP數(shù)據(jù)包沒有留下HostB的地址,但是,承載這個ARP包的ethernet幀卻包含了HostB的源地址。而且,正常情況下ethernet數(shù)據(jù)幀中,幀頭中的MAC源地址/目標地址應該和幀數(shù)據(jù)包中ARP信息配對,這樣的ARP包才算是正確的。如果不正確,肯定是假冒的包,可以提醒!但如果匹配的話,也不一定代表正確,說不定偽造者也考慮到了這一步,而偽造出符合格式要求,但內容假冒的ARP數(shù)據(jù)包。不過這樣也沒關系,只要網關這里擁有本網段所有MAC地址的網卡數(shù)據(jù)庫,如果和Mac數(shù)據(jù)庫中數(shù)據(jù)不匹配也是假冒的ARP數(shù)據(jù)包。也能提醒犯罪分子動手了。

  二、防范措施

  1. 建立DHCP服務器(建議建在網關上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網關,我們就是要讓他先攻擊網關,因為網關這里有監(jiān)控程序的,網關地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機的IP地址及其相關主機信息,只能由網關這里取得,網關這里開通DHCP服務,但是要給每個網卡,綁定固定唯一IP地址。一定要保持網內的機器IP/MAC一一對應的關系。這樣客戶機雖然是DHCP取地址,但每次開機的IP地址都是一樣的。

  2. 建立MAC數(shù)據(jù)庫,把網吧內所有網卡的MAC地址記錄下來,每個MAC和IP、地理位置統(tǒng)統(tǒng)裝入數(shù)據(jù)庫,以便及時查詢備案。

  3. 網關機器關閉ARP動態(tài)刷新的過程,使用靜態(tài)路郵,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網關的話,這樣對網關也是沒有用的,確保主機安全。

  網關建立靜態(tài)IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:

  192.168.2.32 08:00:4E:B0:24:47

  然后再/etc/rc.d/rc.local最后添加:

  arp -f 生效即可

  4. 網關監(jiān)聽網絡安全。網關上面使用TCPDUMP程序截取每個ARP程序包,弄一個腳本分析軟件分析這些ARP協(xié)議。ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網數(shù)據(jù)包頭的源地址、目標地址和ARP數(shù)據(jù)包的協(xié)議地址不匹配;蛘撸珹RP數(shù)據(jù)包的發(fā)送和目標地址不在自己網絡網卡MAC數(shù)據(jù)庫內,或者與自己網絡MAC數(shù)據(jù)庫 MAC/IP 不匹配。這些統(tǒng)統(tǒng)第一時間報警,查這些數(shù)據(jù)包(以太網數(shù)據(jù)包)的源地址(也有可能偽造),就大致知道那臺機器在發(fā)起攻擊了。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 防范 局域 網內 欺騙 措施 
91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕
不卡的一区二区| 女女调教被c哭捆绑喷水百合| 人妻少妇偷人精品久久久任期| gv天堂gv无码男同在线观看| av av在线| 在线播放第一页| 91成人精品一区二区| 欧美特黄一区二区三区| 国产白袜脚足j棉袜在线观看| 一道本在线观看| 久久精品国产亚洲AV熟女| 国产chinesehd精品露脸| 亚洲xxxx3d动漫| 澳门黄色一级片| 精品国产免费久久久久久婷婷| 国产精品视频在| 国产免费嫩草影院| 999福利视频| 师生出轨h灌满了1v1| 永久久久久久久| 特级西西人体4444xxxx| 亚洲第九十七页| 99久久99久久精品免费| 人与嘼交av免费| 国产黄a三级三级| 亚洲av无码久久精品色欲| 精品1卡二卡三卡四卡老狼| 18禁裸乳无遮挡啪啪无码免费| 国产99在线 | 亚洲| 亚洲激情图片网| zjzjzjzjzj亚洲女人| 国产美女免费无遮挡| 亚洲人做受高潮| 亚洲色图 激情小说| 一区二区国产精品精华液| 女人扒开双腿让男人捅| 香蕉视频黄色在线观看| 日本中文在线视频| 欧美一级片黄色| 国产精品一级无码| 超碰97人人干| 亚洲精品成人无码毛片| 高潮毛片无遮挡| 人妻少妇精品一区二区三区| 亚洲男女在线观看| 久久爱一区二区| 成人免费无遮挡无码黄漫视频| 玖玖爱这里只有精品| 亚洲午夜久久久久久久久红桃| 中文字幕无码毛片免费看| 国产三级在线观看完整版| 国产精品无码永久免费不卡| 国产精品无码自拍| 朝桐光av在线| 亚洲二区在线播放| 欧洲性xxxx| 美国黑人一级大黄| 成人在线一级片| 国产黄色网址在线观看| 第四色在线视频| 极品粉嫩小仙女高潮喷水久久| 成人在线观看一区二区| 男人添女人荫蒂国产| 四虎永久免费在线| 天天综合天天做| 一区二区成人免费视频| 人人澡人人澡人人看| 亚洲色图27p| 久久r这里只有精品| 99热精品免费| 免费看毛片的网站| 国产免费一区二区三区最新6| av天堂一区二区| 日韩精品人妻中文字幕有码| xfplay5566色资源网站| 蜜桃精品成人影片| xxxxx在线观看| 99re6热在线精品视频| 四虎地址8848| 99久久久无码国产精品性波多| 永久免费未满蜜桃| 亚洲人成人无码网www国产| 91社区视频在线观看| 欧洲第一无人区观看| 美女搡bbb又爽又猛又黄www| 噜噜噜在线视频| 国产在线免费av| 性生交大片免费看l| 久久丫精品国产亚洲av不卡| 无码少妇精品一区二区免费动态| 久热这里有精品| 日本妇女毛茸茸| 亚洲天堂资源在线| 日韩黄色中文字幕| 一边摸一边做爽的视频17国产| 粉嫩av蜜桃av蜜臀av| 日本在线观看网址| 91丝袜在线观看| 青花影视在线观看免费高清| 欧美大片免费播放器| 91高清免费看| xxxx日本黄色| 黄色片视频免费观看| 久久免费看少妇高潮v片特黄| 少妇精品一区二区三区| 日本少妇激三级做爰在线| 成年人网站免费在线观看| 黑人无套内谢中国美女| 久久视频一区二区三区| 在线观看日韩精品视频| 性一交一黄一片| 成年人av电影| 小早川怜子一区二区的演员表| 草草地址线路①屁屁影院成人| 黄色录像二级片| 五月婷婷六月香| 69精品无码成人久久久久久| 亚洲天堂美女视频| 国产激情第一页| 亚洲一级Av无码毛片久久精品| 免费成人美女女在线观看| 国产伦理片在线观看| 中国av免费看| 亚洲中文字幕无码av| 亚洲av成人精品一区二区三区| 肉丝美足丝袜一区二区三区四| www.超碰在线观看| 欧美69精品久久久久久不卡 | yy6080午夜| 午夜免费福利影院| 日韩无码精品一区二区| 亚洲中文字幕无码一区| 私密视频在线观看| 风间由美一二三区av片| 天天插天天射天天干| 国产成人无码一区二区在线观看| 老司机福利av| www久久久久久久| 91麻豆精品成人一区二区| 免费成人深夜夜行网站| 超碰手机在线观看| 中文字幕1区2区| 精品人妻少妇嫩草av无码| 51妺嘿嘿午夜福利| 91av手机在线| 一卡二卡三卡四卡五卡| 亚洲国产精品成人综合久久久| 级毛片内射视频| 欧美黑人猛猛猛| 毛茸茸多毛bbb毛多视频| 九九九视频在线观看| 天天做夜夜爱爱爱| 久久精品aⅴ无码中文字字幕重口| 精品无码人妻少妇久久久久久| 自拍偷拍视频亚洲| 国产免费a级片| 国产123在线| 欧美无人区码suv| tube国产麻豆| 成人免费无码大片a毛片| 日韩a级片在线观看| 久久偷拍免费视频| 伦理片一区二区| 丁香六月激情综合| www日本在线观看| 国精产品视频一二二区| 久久免费看少妇高潮v片特黄| 少妇一级淫片免费放播放| 国产又粗又硬视频| 丝袜熟女一区二区三区| 久久久久人妻一区精品色| 性欧美18—19sex性高清| 99久久精品久久亚洲精品| 日韩网站在线播放| 免费黄色av网址| 欧美一级片在线视频| 亚洲国产精品无码久久久久高潮| a级黄色免费视频| 亚洲久久久久久| 日本xxxx免费| 日韩av手机在线免费观看| 蜜桃无码一区二区三区| 中文字幕第3页| 男人添女人荫蒂国产| 侵犯稚嫩小箩莉h文系列小说| 中文幕无线码中文字蜜桃| www.17c.com喷水少妇| 在线免费日韩av| 免费中文字幕在线| 一级黄色录像视频| 日本老熟俱乐部h0930| 国产人妻精品久久久久野外| 青青青视频在线播放| 国产女人18毛片水真多18| xfplay5566色资源网站| 成人做爰www看视频软件| 国产a级片视频| 丰满少妇在线观看资源站| av网站免费在线播放| 先锋影音av在线|