亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 安全知識 > 正文

內網ARP攻擊的危害及防范方法

2020-04-09 19:40:06
字體:
來源:轉載
供稿:網友

   本文介紹了ARP攻擊的原理以及由此引發的網絡安全問題,并且結合實際情況,提出在校園網中實施多層次的防范方法,以解決因ARP攻擊而引發的網絡安全問題,最后介紹了一些實用性較強且操作簡單的檢測和抵御攻擊的有效方法。

  您是否遇到局域網內頻繁性區域或整體掉線,重啟計算機或網絡設備后恢復正常?您的網速是否時快時慢,極其不穩定,但單機進行光纖數據測試時一切正常?您是否時常聽到教職工的網上銀行、游戲及QQ賬號頻繁丟失的消息?

  這些問題的出現有很大一部分要歸功于ARP攻擊,我校局域網自去年5月份開始ARP攻擊頻頻出現,目前校園網內已發現的“ARP攻擊”系列病毒已經有了幾十個變種。據檢測數據顯示,APR攻擊從未停止過,為此有效的防范ARP形式的網絡攻擊已成為確保網絡暢通必要條件。

  一、ARP的基本知識

  1、什么是ARP?

  ARP協議是“Address Resolution Protocol”(地址解析協議)的縮寫。在局域網中,網絡中實際傳輸的是“幀”,幀里面是有目標主機的MAC地址的。在以太網中,一個主機要和另一個主機進行直接通信,必須要知道目標主機的MAC地址。但這個目標MAC地址是如何獲得的呢?它就是通過地址解析協議獲得的。

  所謂“地址解析”就是主機在發送幀前將目標IP地址轉換成目標MAC地址的過程。ARP協議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。

  在局域網中,通過ARP協議來完成IP地址轉換為第二層物理地址(即MAC地址)的,ARP協議對網絡安全具有重要的意義。

  2、ARP協議的工作原理

  正常情況下,每臺主機都會在自己的ARP緩沖區中建立一個 ARP列表,以表示IP地址和MAC地址的對應關系。當源主機需要將一個數據包要發送到目的主機時,會首先檢查自己 ARP列表中是否存在該 IP地址對應的MAC地址,如果有﹐就直接將數據包發送到這個MAC地址;

  如果沒有,就向本地網段發起一個ARP請求的廣播包,查詢此目的主機對應的MAC地址。此ARP請求數據包里包括源主機的IP地址、硬件地址、以及目的主機的IP地址。網絡中所有的主機收到這個ARP請求后,會檢查數據包中的目的IP是否和自己的IP地址一致。

  如果不相同就忽略此數據包;如果相同,該主機首先將發送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已經存在該IP的信息,則將其覆蓋,然后給源主機發送一個 ARP響應數據包,告訴對方自己是它需要查找的MAC地址;源主機收到這個ARP響應數據包后,將得到的目的主機的IP地址和MAC地址添加到自己的 ARP列表中,并利用此信息開始數據的傳輸。

  1. 要發送網絡包給192.168.1.1,但不知MAC地址?

  2. 在局域網發出廣播包“192.168.1.1的MAC地址是什么?”

  3. 其他機器不回應,只有192.168.1.1回應“192.168.1.1的MAC地址是00-aa-00-62-c6-09”

  從上面可以看出,ARP協議的基礎就是信任局域網內所有的人,那么就很容易實現在以太網上的ARP欺騙。更何況ARP協議是工作在更低于IP協議的協議層,因此它的危害就更加隱蔽。

  二、ARP欺騙的原理

  ARP類型的攻擊最早用于盜取密碼之用,網內中毒電腦可以偽裝成路由器,盜取用戶的密碼, 后來發展成內藏于軟件,擾亂其他局域網用戶正常的網絡通信,下面我們簡要闡述ARP欺騙的原理:假設這樣一個網絡,一個交換機連接了3臺機器,依次是計算機A,B,C

  A的地址為:IP:192.168.1.1 MAC: AA-AA-AA-AA-AA-AA

  B的地址為:IP:192.168.1.2 MAC: BB-BB-BB-BB-BB-BB

  C的地址為:IP:192.168.1.3 MAC: CC-CC-CC-CC-CC-CC

  第二步:正常情況下在A計算機上運行ARP -A查詢ARP緩存表應該出現如下信息。

  Interface: 192.168.1.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.1.3 CC-CC-CC-CC-CC-CC dynamic

  第三步:在計算機B上運行ARP欺騙程序,來發送ARP欺騙包。

  B向A發送一個自己偽造的ARP應答,而這個應答中的數據為發送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD- DD-DD-DD-DD-DD(C的MAC地址本來應該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當A接收到B偽造的ARP應答,就會更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實是從B發送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD- DD-DD-DD-DD MAC地址。

  第四步:欺騙完畢我們在A計算機上運行ARP -A來查詢ARP緩存信息。你會發現原來正確的信息現在已經出現了錯誤。

  Interface: 192.168.1.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.1.3 DD-DD-DD-DD-DD-DD dynamic

  上面例子中在計算機A上的關于計算機C的MAC地址已經錯誤了,所以即使以后從A計算機訪問C計算機這個192.168.1.3這個地址也會被 ARP協議錯誤的解析成MAC地址為DD-DD-DD-DD-DD-DD的。

  當局域網中一臺機器,反復向其他機器,特別是向網關,發送這樣無效假冒的ARP應答信息包時,嚴重的網絡堵塞就會開始。由于網關MAC地址錯誤,所以從網絡中計算機發來的數據無法正常發到網關,自然無法正常上網。

  這就造成了無法訪問外網的問題,另外由于很多時候網關還控制著我們的局域網LAN上網,所以這時我們的LAN訪問也就出現問題了。下圖更直觀的展示了ARP欺騙攻擊的情況:

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美视频在线观看免费网址| 日本伊人精品一区二区三区介绍| 国产精品九九久久久久久久| 亚洲美女www午夜| 欧美激情在线观看视频| 欧美肥臀大乳一区二区免费视频| 在线观看欧美日韩| 日韩欧亚中文在线| 国产精品久久久久久超碰| 黄色精品在线看| 欧美日韩美女视频| 一区二区三区国产在线观看| 欧美成人精品h版在线观看| 亚洲男子天堂网| 91精品在线观看视频| 欧美激情一区二区三级高清视频| 欧美巨乳美女视频| 日韩欧美在线视频| 最好看的2019年中文视频| 久久久久久国产精品三级玉女聊斋| 国产精品第一第二| 尤物yw午夜国产精品视频明星| 国产精品视频久| 日韩中文字幕久久| 欧美日韩国产二区| 日韩视频在线一区| 久久久久久久亚洲精品| 成人午夜激情网| 国产一区二区三区丝袜| 欧美插天视频在线播放| 国产在线拍偷自揄拍精品| 91精品国产高清久久久久久91| 欧美最顶级丰满的aⅴ艳星| 成人精品一区二区三区电影黑人| 亚洲一区av在线播放| 77777亚洲午夜久久多人| 久久91亚洲精品中文字幕| 欧美激情视频给我| 亚洲国产成人一区| 久久亚洲欧美日韩精品专区| 精品国产乱码久久久久久虫虫漫画| 91在线色戒在线| 国产成人精品免高潮在线观看| 亚洲欧美制服第一页| 国产精品人成电影在线观看| 国产一区二区三区视频在线观看| 国产精品中文字幕在线| 欧美丝袜一区二区| 精品人伦一区二区三区蜜桃免费| 亚洲欧洲在线播放| 久久久97精品| 热99久久精品| 亚洲xxxx视频| 亚洲精品欧美极品| 在线视频国产日韩| 国产成人亚洲综合91| 欧美日韩国产综合新一区| 精品福利免费观看| 91av在线不卡| 国产精品久久久久77777| 韩曰欧美视频免费观看| 欧美裸体视频网站| 亚洲激情在线观看视频免费| 日韩中文字幕在线看| 欧美激情xxxx性bbbb| 日韩av在线免费| 亚洲永久免费观看| 国产精品久久久久av免费| 韩国一区二区电影| 精品日本高清在线播放| 国产区精品视频| 亚洲欧美制服丝袜| 国产精品综合久久久| 久久久精品久久久| 亚洲一区中文字幕| 91在线免费看网站| 日韩欧美成人精品| 成人激情春色网| 97超级碰碰人国产在线观看| 91精品国产乱码久久久久久蜜臀| 高清视频欧美一级| 国产精品免费久久久久久| 中文字幕欧美日韩在线| 国产精品va在线| 色与欲影视天天看综合网| 91九色单男在线观看| 国产精品久久久久久超碰| 欧美日韩精品在线视频| 68精品国产免费久久久久久婷婷| 欧洲成人性视频| 欧美午夜精品久久久久久人妖| 日韩中文字幕在线| 成人激情视频在线播放| 久久人人爽国产| 久久久久国产一区二区三区| 欧美富婆性猛交| 欧美在线性爱视频| 国产欧美精品va在线观看| 久久久久久久久久亚洲| 国产精品88a∨| 中文字幕亚洲欧美一区二区三区| 欧美影院久久久| 久久精品国产91精品亚洲| 久久精品国产综合| 久久这里只有精品视频首页| 成人黄色av播放免费| 国产91网红主播在线观看| 91精品国产九九九久久久亚洲| 超碰91人人草人人干| 国产精品美女www| 亚洲欧洲激情在线| 亚洲精品中文字幕女同| 欧美午夜精品久久久久久久| 欧美乱人伦中文字幕在线| 亚洲黄色在线看| 91亚洲国产精品| 日韩在线观看免费全集电视剧网站| 国模视频一区二区| 日韩在线播放av| 亚洲成av人片在线观看香蕉| 国产精品黄色影片导航在线观看| 国产精品久久久久久久久久久不卡| 国产精品久久久久久av下载红粉| 成人免费视频网址| 欧美日韩国产黄| 欧美精品www| 亚洲天堂男人的天堂| 成人美女av在线直播| 日韩va亚洲va欧洲va国产| 情事1991在线| 国产69精品久久久久99| 国产精品久久精品| 亚洲免费中文字幕| 成人妇女免费播放久久久| 国产成人精品久久二区二区91| 亚洲大胆人体视频| 97在线视频免费观看| 欧美精品电影免费在线观看| 亚洲精品乱码久久久久久金桔影视| 国产精品欧美日韩久久| 97在线免费观看| 国产精品视频资源| 精品偷拍一区二区三区在线看| 中文字幕亚洲在线| 国产精品久久久久av| 亚洲国产精品字幕| 国产成人av在线播放| 国产精品吊钟奶在线| 国产精品自产拍在线观看中文| 欧美午夜性色大片在线观看| 96精品视频在线| 亚洲天堂日韩电影| 欧美色视频日本高清在线观看| 国产精品国产三级国产专播精品人| 日韩av手机在线| 日本午夜在线亚洲.国产| 国产精品久久婷婷六月丁香| 精品国产区一区二区三区在线观看| 久热精品视频在线| 国产精品免费在线免费| 日韩视频欧美视频| 日韩hd视频在线观看| 亚洲美女喷白浆| 国产精品96久久久久久|