91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕

win7系統(tǒng)下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

防范局域網內ARP欺騙的措施

發(fā)布時間:2022-07-24 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網絡、傳感器等。 當前的互聯(lián)網只限于信息共享,網絡則被認為是互聯(lián)網發(fā)展的第三階段。

 ARP欺騙又稱ARP病毒或ARP攻擊,是針對以太網地址解析協(xié)議(ARP)的一種攻擊。此種攻擊可讓攻擊者取得局域網上的數(shù)據(jù)數(shù)據(jù)包甚至可篡改數(shù)據(jù)包,且可讓網絡上特定電腦或所有電腦無法正常連接。如何防范局域網內ARP欺騙呢?

  ARP欺騙的原理如下:

  假設這樣一個網絡,一個Hub接了3臺機器

  HostA HostB HostC 其中

  A的地址為:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA

  B的地址為:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB

  C的地址為:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC

  正常情況下 C:arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 CC-CC-CC-CC-CC-CC dynamic

  現(xiàn)在假設HostB開始了罪惡的ARP欺騙:

  B向A發(fā)送一個自己偽造的ARP應答,而這個應答中的數(shù)據(jù)為發(fā)送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本來應該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當A接收到B偽造的ARP應答,就會更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實是從B發(fā)送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD-DD-DD-DD-DD mac地址,沒有和犯罪分子B相關的證據(jù),哈哈,這樣犯罪分子豈不樂死了。

  現(xiàn)在A機器的ARP緩存更新了:

  C:》arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 DD-DD-DD-DD-DD-DD dynamic

  這可不是小事。局域網的網絡流通可不是根據(jù)IP地址進行,而是按照MAC地址進行傳輸,F(xiàn)在192.168.10.3的MAC地址在A上被改變成一個本不存在的MAC地址,F(xiàn)在A開始Ping 192.168.10.3,網卡遞交的MAC地址是DD-DD-DD-DD-DD-DD,結果是什么呢?網絡不通,A根本不能Ping通C!

  所以,局域網中一臺機器,反復向其他機器,特別是向網關,發(fā)送這樣無效假冒的ARP應答信息包,NND,嚴重的網絡堵塞就開始了!網吧管理員的噩夢開始了。我的目標和任務,就是第一時間,抓住他。不過從剛才的表述好像犯罪分子完美的利用了以太網的缺陷,掩蓋了自己的罪行。但其實,以上方法也有留下了蛛絲馬跡。盡管,ARP數(shù)據(jù)包沒有留下HostB的地址,但是,承載這個ARP包的ethernet幀卻包含了HostB的源地址。而且,正常情況下ethernet數(shù)據(jù)幀中,幀頭中的MAC源地址/目標地址應該和幀數(shù)據(jù)包中ARP信息配對,這樣的ARP包才算是正確的。如果不正確,肯定是假冒的包,可以提醒!但如果匹配的話,也不一定代表正確,說不定偽造者也考慮到了這一步,而偽造出符合格式要求,但內容假冒的ARP數(shù)據(jù)包。不過這樣也沒關系,只要網關這里擁有本網段所有MAC地址的網卡數(shù)據(jù)庫,如果和Mac數(shù)據(jù)庫中數(shù)據(jù)不匹配也是假冒的ARP數(shù)據(jù)包。也能提醒犯罪分子動手了。

  二、防范措施

  1. 建立DHCP服務器(建議建在網關上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網關,我們就是要讓他先攻擊網關,因為網關這里有監(jiān)控程序的,網關地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機的IP地址及其相關主機信息,只能由網關這里取得,網關這里開通DHCP服務,但是要給每個網卡,綁定固定唯一IP地址。一定要保持網內的機器IP/MAC一一對應的關系。這樣客戶機雖然是DHCP取地址,但每次開機的IP地址都是一樣的。

  2. 建立MAC數(shù)據(jù)庫,把網吧內所有網卡的MAC地址記錄下來,每個MAC和IP、地理位置統(tǒng)統(tǒng)裝入數(shù)據(jù)庫,以便及時查詢備案。

  3. 網關機器關閉ARP動態(tài)刷新的過程,使用靜態(tài)路郵,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網關的話,這樣對網關也是沒有用的,確保主機安全。

  網關建立靜態(tài)IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:

  192.168.2.32 08:00:4E:B0:24:47

  然后再/etc/rc.d/rc.local最后添加:

  arp -f 生效即可

  4. 網關監(jiān)聽網絡安全。網關上面使用TCPDUMP程序截取每個ARP程序包,弄一個腳本分析軟件分析這些ARP協(xié)議。ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網數(shù)據(jù)包頭的源地址、目標地址和ARP數(shù)據(jù)包的協(xié)議地址不匹配;蛘撸珹RP數(shù)據(jù)包的發(fā)送和目標地址不在自己網絡網卡MAC數(shù)據(jù)庫內,或者與自己網絡MAC數(shù)據(jù)庫 MAC/IP 不匹配。這些統(tǒng)統(tǒng)第一時間報警,查這些數(shù)據(jù)包(以太網數(shù)據(jù)包)的源地址(也有可能偽造),就大致知道那臺機器在發(fā)起攻擊了。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 防范 局域 網內 欺騙 措施 
91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕
无码国产精品一区二区免费式直播 | 人妻人人澡人人添人人爽| 大黑人交xxx极品hd| 蜜桃av乱码一区二区三区| 一区二区在线观看免费视频| 国产婷婷在线观看| 免费看黄色三级| 国产 中文 字幕 日韩 在线| 精品人妻二区中文字幕| 亚洲av无码国产精品麻豆天美| 日本黄色动态图| 91麻豆精品成人一区二区| 男女羞羞免费视频| 第一次破处视频| 88av在线播放| 韩国三级hd中文字幕有哪些| 粉嫩av蜜桃av蜜臀av| 亚洲天堂美女视频| 99热精品免费| 91插插插插插插| 五十路六十路七十路熟婆| 国产老头老太做爰视频| 精品无码在线观看| 亚洲天堂成人av| 人人妻人人藻人人爽欧美一区| 国产高清视频免费在线观看| 亚洲成人黄色av| 国产精品20p| 影音先锋男人在线| 91成人破解版| 中文字幕黄色网址| 91成年人网站| 日韩激情综合网| av女人的天堂| 久久精品三级视频| 制服丨自拍丨欧美丨动漫丨| 极品蜜桃臀肥臀-x88av| 337人体粉嫩噜噜噜| 国产精品丝袜一区二区| 国模大尺度视频| 亚洲天堂网一区二区| 国产尤物在线播放| 午夜福利三级理论电影| 在线免费观看麻豆| 久久久国产一级片| 国产亚洲精品成人a| 一卡二卡三卡四卡| 国产大片免费看| 色噜噜噜噜噜噜| 国产在线观看免费播放| 国产 欧美 在线| 亚洲熟女毛茸茸| 中文字幕第24页| 性色av蜜臀av浪潮av老女人| 国产精品久久国产精麻豆96堂| 亚洲免费观看在线| 欧美图片自拍偷拍| 岛国毛片在线观看| 欧美人与性囗牲恔配| 免费看黄色aaaaaa 片| 日批免费观看视频| 91视频免费入口| 美女日批在线观看| 亚洲成a人片在线www| 老妇女50岁三级| 国产午夜手机精彩视频| 国产亚洲精品久久久久久豆腐| 欧美深性狂猛ⅹxxx深喉| 182在线视频| 性xxxxxxxxx| 亚洲av成人片色在线观看高潮| 麻豆精品国产传媒| 日本美女视频网站| 女人又爽又黄免费女仆| 国产亚洲精品熟女国产成人| xxx在线播放| 婷婷伊人五月天| 69av视频在线| 国产又大又粗又爽的毛片| 日本性高潮视频| 免费啪视频在线观看| 国产精品久久久久久久av| 精品一区在线观看视频| 波多野结衣三级视频| 性猛交ⅹxxx富婆video| 影音先锋男人资源在线观看| 欧美一级大片免费看| 99久久精品久久亚洲精品| 菠萝菠萝蜜网站| 国产精品无码永久免费不卡| 久久久久99人妻一区二区三区| 国产又粗又长又爽| 一区二区视频观看| 中文字幕在线观看免费高清 | 白嫩情侣偷拍呻吟刺激| 国产91在线播放九色| 一区二区三区在线观看免费视频| 人妻 丝袜美腿 中文字幕| 玖玖爱这里只有精品| 亚洲成人生活片| 国内偷拍精品视频| 手机看片福利视频| 成人性视频免费看| 日韩综合第一页| 亚洲综合久久av一区二区三区| 2018国产精品| 毛片aaaaaa| 永久免费看黄网站| 91香蕉视频污在线观看| 国产成人av片| 中文字幕一区二区三区人妻电影| 久久免费手机视频| 免费高清在线观看电视| 国产伦精品一区二区免费| 伊人网在线视频观看| 一个人看的视频www| 欧美狂猛xxxxx乱大交3| 偷偷色噜狠狠狠狠的777米奇| 精品国产乱码久久久久久鸭王1 | 久久久老熟女一区二区三区91| 特大黑人巨人吊xxxx| 国产黄在线免费观看| 六月婷婷七月丁香| 亚洲精品无码一区二区| 久久久久久久久久97| 欧美人与性囗牲恔配| 农村末发育av片一区二区 | 欧美18—19性高清hd4k| 熟女俱乐部一区二区| 青青草自拍偷拍| 双性尿奴穿贞c带憋尿| 无码人妻一区二区三区精品视频| 深夜福利影院在线观看| 神马午夜精品91| 激情无码人妻又粗又大| 亚洲最大成人综合网| 特黄一区二区三区| 亚洲天堂成人av| 国产又粗又猛又爽又黄av| 天天操天天舔天天射| 天海翼在线视频| 女人裸体性做爰全过| 巨胸大乳www视频免费观看| 999精品在线视频| 亚洲综合欧美综合| 熟妇高潮精品一区二区三区| 国产一区二区播放| 日本女人黄色片| 久久久久亚洲AV成人无码国产| 极品人妻一区二区| 91人妻一区二区三区蜜臀| 人人妻人人澡人人爽 | 欧美风情第一页| 毛片aaaaaa| 男女性高潮免费网站| 亚洲AV成人无码精电影在线| 色哟哟一一国产精品| 极品久久久久久| 黄色av网址在线观看| 黄色国产在线观看| 99精品全国免费观看| 亚洲精品无码久久久久久久| www欧美com| 人妻丰满熟妇aⅴ无码| gv天堂gv无码男同在线观看| 亚洲一级二级片| 插我舔内射18免费视频| 天堂在线中文视频| 午夜剧场免费看| 91高清免费看| 国产第一页精品| 国产精品久久久免费观看| 黄色免费一级视频| 香蕉视频污视频| 欧美偷拍第一页| 久久丫精品国产亚洲av不卡| 久久国产波多野结衣| 久久av无码精品人妻系列试探| 男人与禽猛交狂配| 欧美激情精品久久久久久免费| 欧美 变态 另类 人妖| 亚洲精品无码久久久久久久| 开心激情五月网| 182在线观看视频| 免费91在线观看| 成人18视频免费69| jizzjizzjizz国产| 青青青视频在线播放| 三级黄色录像视频| 91麻豆精品久久毛片一级| 中文字幕高清视频| 久久精品一区二区免费播放 | 青青草自拍偷拍| 免费看一级黄色| 精品国产乱码久久久久夜深人妻| 91精品国产自产| 亚洲色图欧美另类| 亚洲熟妇无码av| eeuss中文字幕| 大尺度做爰床戏呻吟舒畅|