91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕

win7系統(tǒng)下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

防范局域網內ARP欺騙的措施

發(fā)布時間:2022-07-24 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網絡、傳感器等。 當前的互聯(lián)網只限于信息共享,網絡則被認為是互聯(lián)網發(fā)展的第三階段。

 ARP欺騙又稱ARP病毒或ARP攻擊,是針對以太網地址解析協(xié)議(ARP)的一種攻擊。此種攻擊可讓攻擊者取得局域網上的數(shù)據(jù)數(shù)據(jù)包甚至可篡改數(shù)據(jù)包,且可讓網絡上特定電腦或所有電腦無法正常連接。如何防范局域網內ARP欺騙呢?

  ARP欺騙的原理如下:

  假設這樣一個網絡,一個Hub接了3臺機器

  HostA HostB HostC 其中

  A的地址為:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA

  B的地址為:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB

  C的地址為:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC

  正常情況下 C:arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 CC-CC-CC-CC-CC-CC dynamic

  現(xiàn)在假設HostB開始了罪惡的ARP欺騙:

  B向A發(fā)送一個自己偽造的ARP應答,而這個應答中的數(shù)據(jù)為發(fā)送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本來應該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當A接收到B偽造的ARP應答,就會更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實是從B發(fā)送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD-DD-DD-DD-DD mac地址,沒有和犯罪分子B相關的證據(jù),哈哈,這樣犯罪分子豈不樂死了。

  現(xiàn)在A機器的ARP緩存更新了:

  C:》arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 DD-DD-DD-DD-DD-DD dynamic

  這可不是小事。局域網的網絡流通可不是根據(jù)IP地址進行,而是按照MAC地址進行傳輸,F(xiàn)在192.168.10.3的MAC地址在A上被改變成一個本不存在的MAC地址,F(xiàn)在A開始Ping 192.168.10.3,網卡遞交的MAC地址是DD-DD-DD-DD-DD-DD,結果是什么呢?網絡不通,A根本不能Ping通C!

  所以,局域網中一臺機器,反復向其他機器,特別是向網關,發(fā)送這樣無效假冒的ARP應答信息包,NND,嚴重的網絡堵塞就開始了!網吧管理員的噩夢開始了。我的目標和任務,就是第一時間,抓住他。不過從剛才的表述好像犯罪分子完美的利用了以太網的缺陷,掩蓋了自己的罪行。但其實,以上方法也有留下了蛛絲馬跡。盡管,ARP數(shù)據(jù)包沒有留下HostB的地址,但是,承載這個ARP包的ethernet幀卻包含了HostB的源地址。而且,正常情況下ethernet數(shù)據(jù)幀中,幀頭中的MAC源地址/目標地址應該和幀數(shù)據(jù)包中ARP信息配對,這樣的ARP包才算是正確的。如果不正確,肯定是假冒的包,可以提醒!但如果匹配的話,也不一定代表正確,說不定偽造者也考慮到了這一步,而偽造出符合格式要求,但內容假冒的ARP數(shù)據(jù)包。不過這樣也沒關系,只要網關這里擁有本網段所有MAC地址的網卡數(shù)據(jù)庫,如果和Mac數(shù)據(jù)庫中數(shù)據(jù)不匹配也是假冒的ARP數(shù)據(jù)包。也能提醒犯罪分子動手了。

  二、防范措施

  1. 建立DHCP服務器(建議建在網關上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網關,我們就是要讓他先攻擊網關,因為網關這里有監(jiān)控程序的,網關地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機的IP地址及其相關主機信息,只能由網關這里取得,網關這里開通DHCP服務,但是要給每個網卡,綁定固定唯一IP地址。一定要保持網內的機器IP/MAC一一對應的關系。這樣客戶機雖然是DHCP取地址,但每次開機的IP地址都是一樣的。

  2. 建立MAC數(shù)據(jù)庫,把網吧內所有網卡的MAC地址記錄下來,每個MAC和IP、地理位置統(tǒng)統(tǒng)裝入數(shù)據(jù)庫,以便及時查詢備案。

  3. 網關機器關閉ARP動態(tài)刷新的過程,使用靜態(tài)路郵,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網關的話,這樣對網關也是沒有用的,確保主機安全。

  網關建立靜態(tài)IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:

  192.168.2.32 08:00:4E:B0:24:47

  然后再/etc/rc.d/rc.local最后添加:

  arp -f 生效即可

  4. 網關監(jiān)聽網絡安全。網關上面使用TCPDUMP程序截取每個ARP程序包,弄一個腳本分析軟件分析這些ARP協(xié)議。ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網數(shù)據(jù)包頭的源地址、目標地址和ARP數(shù)據(jù)包的協(xié)議地址不匹配;蛘撸珹RP數(shù)據(jù)包的發(fā)送和目標地址不在自己網絡網卡MAC數(shù)據(jù)庫內,或者與自己網絡MAC數(shù)據(jù)庫 MAC/IP 不匹配。這些統(tǒng)統(tǒng)第一時間報警,查這些數(shù)據(jù)包(以太網數(shù)據(jù)包)的源地址(也有可能偽造),就大致知道那臺機器在發(fā)起攻擊了。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 防范 局域 網內 欺騙 措施 
91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕
久久国产精品无码一级毛片| 国产免费无码一区二区| 性色av蜜臀av色欲av| 欧美黑人猛猛猛| 1024手机在线视频| 久久久国产精品久久久| 亚洲AV成人精品| 少妇激情一区二区三区视频| 51调教丨国产调教视频| xxxxx99| 成人涩涩小片视频日本| 91高清免费观看| 欧美大喷水吹潮合集在线观看| 亚洲啪av永久无码精品放毛片 | 校园春色 亚洲| 中文字幕丰满孑伦无码专区| 国产喷水在线观看| 成人免费看片载| 精品无码国产污污污免费网站| 中国美女黄色一级片| 成年人小视频在线观看| 免费看一级黄色| 丝袜美腿中文字幕| 日韩高清一二三区| jizz日本在线播放| 7788色淫网站小说| 天天鲁一鲁摸一摸爽一爽| 99久久人妻无码中文字幕系列| 五月婷婷综合激情网| 亚洲av片不卡无码久久| 免费中文字幕在线| 国产伦理片在线观看| 成人做爰www看视频软件| 欧美做爰啪啪xxxⅹ性| 九九九视频在线观看| 黄色片视频免费观看| 精品国产aⅴ一区二区三区东京热 久久久久99人妻一区二区三区 | av黄色免费在线观看| 丰满圆润老女人hd| 毛片网站免费观看| 又大又长粗又爽又黄少妇视频| 蜜桃av.com| 国产精品综合激情| 国产又粗又猛又爽又黄的视频四季 | 登山的目的在线| 欧美性生交xxxxx| 中文字幕18页| 久久久久亚洲av成人网人人软件| 欧美xxxooo| 成人做爰视频网站| 亚洲AV成人无码精电影在线| 国产91丝袜美女在线播放| 黄瓜视频污在线观看| 中日韩精品一区二区三区| 欧美激情aaa| 男人舔女人下部高潮全视频| 亚洲国产日韩一区无码精品久久久| www.久久国产| 超薄肉色丝袜一二三| 国产毛片欧美毛片久久久| wwwww黄色| www欧美com| 精品在线观看一区| 少妇人妻好深好紧精品无码| 美女100%露胸无遮挡| 亚洲色图27p| 亚洲女则毛耸耸bbw| 日本少妇高潮喷水xxxxxxx| 天天操天天摸天天舔| 日本人妻一区二区三区| 最近中文字幕免费视频| 国产极品国产极品| 国产精品探花一区二区在线观看| 亚洲一二三精品| 黄色性视频网站| 蜜桃av.com| 瑟瑟视频在线观看| 男男受被啪到高潮自述| 一女三黑人理论片在线| 乱老熟女一区二区三区| 欧美特黄一级片| 538任你躁在线精品视频网站| 欧美大喷水吹潮合集在线观看| 久久久久亚洲av成人无码电影| 波多野结衣 在线| 黑人玩弄人妻一区二区三区| 日本猛少妇色xxxxx免费网站| 最新版天堂资源在线| 婷婷激情四射网| 成年人在线免费看片| 国产精品一级黄片| 男人操女人下面视频| 亚洲国产123| 在线观看亚洲大片短视频| 中文字幕一二三区| 手机在线免费看片| 蜜桃av乱码一区二区三区| 91传媒理伦片在线观看| 女人扒开腿免费视频app| 一级黄色片日本| 欧洲性xxxx| 国产免费一区二区三区四区| 国产又粗又黄又猛| 国产毛片久久久久久久| 一区二区不卡免费视频| 2一3sex性hd| 亚洲男人在线天堂| 亚洲美女精品视频| 天堂www中文在线资源| 久草视频福利在线| 亚洲 欧美 日韩在线| 免费黄色av网址| 91黄色免费视频| 欧美一级片在线免费观看| 日韩女优在线视频| 91丨porny丨对白| 美女又爽又黄视频毛茸茸| 公侵犯人妻一区二区三区| 欧美aaa级片| 国产成人综合在线视频| 韩国三级与黑人| 偷偷色噜狠狠狠狠的777米奇| 国产网站无遮挡| 久久久久久久毛片| 国产稀缺精品盗摄盗拍| 亚洲熟女乱综合一区二区| 免费观看污网站| 波多野在线播放| 国产又黄又粗又猛又爽的| 二区三区四区视频| 韩国黄色一级片| 国产jjizz一区二区三区视频| 97在线观看免费高| 中文文字幕文字幕高清| 伊人影院综合网| 亚洲精品成人无码毛片| 一级片视频免费看| 亚洲欧美一区二区三区四区五区| 性欧美丰满熟妇xxxx性久久久| 国产三级av在线播放| 日本r级电影在线观看 | 久久国产美女视频| 一级少妇精品久久久久久久| 精品人妻一区二区三区蜜桃视频| 亚洲av鲁丝一区二区三区| 黄色a一级视频| 真实国产乱子伦对白在线| 亚洲码无人客一区二区三区| 天天爽夜夜爽视频| 亚洲av毛片基地| 国产精品三级在线观看无码| 国产成人无码aa精品一区| 欧美丰满美乳xxⅹ高潮www| 久久久久国产精品无码免费看| 美国黄色一级毛片| yjizz视频| 动漫美女无遮挡免费| 人妻少妇精品一区二区三区| 永久免费毛片在线观看| av激情在线观看| 久久久久久久久久97| yjizz视频| 国产极品国产极品| 五月婷婷六月香| 免费人成视频在线播放| 欧美无人区码suv| 精品国产一区在线| 三上悠亚影音先锋| 三级网站在线免费观看| 久久人妻少妇嫩草av无码专区| 亚洲精品卡一卡二| 成人午夜剧场视频网站| 屁屁影院国产第一页| 黄色国产在线观看| 欧美多人猛交狂配| 欧美日韩生活片| 特一级黄色录像| 在线播放第一页| 在线免费看黄色片| 精品国产av色一区二区深夜久久 | 26uuu国产| 国产二级一片内射视频播放| 国产精品嫩草av| 91精品人妻一区二区三区| 亚洲一区视频在线播放| 中文字幕美女视频| 99riav国产精品视频| 精品夜夜澡人妻无码av| 第一次破处视频| 深夜视频在线观看| 国产在线观看无码免费视频| 亚洲一级片在线播放| 亚洲AV无码久久精品国产一区| 九一在线免费观看| 国产精品美女高潮无套| aaaaa一级片| 日韩人妻无码精品综合区| 精品人妻互换一区二区三区| 中文人妻一区二区三区| 国产高清自拍视频|