亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)管 > 局域網(wǎng) > 正文

防范局域網(wǎng)內(nèi)ARP欺騙的措施

2020-05-13 13:46:14
字體:
供稿:網(wǎng)友

  ARP欺騙又稱ARP病毒或ARP攻擊,是針對(duì)以太網(wǎng)地址解析協(xié)議(ARP)的一種攻擊技術(shù)。此種攻擊可讓攻擊者取得局域網(wǎng)上的數(shù)據(jù)數(shù)據(jù)包甚至可篡改數(shù)據(jù)包,且可讓網(wǎng)絡(luò)上特定電腦或所有電腦無法正常連接。如何防范局域網(wǎng)內(nèi)ARP欺騙呢?

  ARP欺騙的原理如下:

  假設(shè)這樣一個(gè)網(wǎng)絡(luò),一個(gè)Hub接了3臺(tái)機(jī)器

  HostA HostB HostC 其中

  A的地址為:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA

  B的地址為:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB

  C的地址為:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC

  正常情況下 C:arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 CC-CC-CC-CC-CC-CC dynamic

  現(xiàn)在假設(shè)HostB開始了罪惡的ARP欺騙:

  B向A發(fā)送一個(gè)自己偽造的ARP應(yīng)答,而這個(gè)應(yīng)答中的數(shù)據(jù)為發(fā)送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本來應(yīng)該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當(dāng)A接收到B偽造的ARP應(yīng)答,就會(huì)更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實(shí)是從B發(fā)送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD-DD-DD-DD-DD mac地址,沒有和犯罪分子B相關(guān)的證據(jù),哈哈,這樣犯罪分子豈不樂死了。

  現(xiàn)在A機(jī)器的ARP緩存更新了:

  C:》arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 DD-DD-DD-DD-DD-DD dynamic

  這可不是小事。局域網(wǎng)的網(wǎng)絡(luò)流通可不是根據(jù)IP地址進(jìn)行,而是按照MAC地址進(jìn)行傳輸。現(xiàn)在192.168.10.3的MAC地址在A上被改變成一個(gè)本不存在的MAC地址?,F(xiàn)在A開始Ping 192.168.10.3,網(wǎng)卡遞交的MAC地址是DD-DD-DD-DD-DD-DD,結(jié)果是什么呢?網(wǎng)絡(luò)不通,A根本不能Ping通C??!

  所以,局域網(wǎng)中一臺(tái)機(jī)器,反復(fù)向其他機(jī)器,特別是向網(wǎng)關(guān),發(fā)送這樣無效假冒的ARP應(yīng)答信息包,NND,嚴(yán)重的網(wǎng)絡(luò)堵塞就開始了!網(wǎng)吧管理員的噩夢(mèng)開始了。我的目標(biāo)和任務(wù),就是第一時(shí)間,抓住他。不過從剛才的表述好像犯罪分子完美的利用了以太網(wǎng)的缺陷,掩蓋了自己的罪行。但其實(shí),以上方法也有留下了蛛絲馬跡。盡管,ARP數(shù)據(jù)包沒有留下HostB的地址,但是,承載這個(gè)ARP包的ethernet幀卻包含了HostB的源地址。而且,正常情況下ethernet數(shù)據(jù)幀中,幀頭中的MAC源地址/目標(biāo)地址應(yīng)該和幀數(shù)據(jù)包中ARP信息配對(duì),這樣的ARP包才算是正確的。如果不正確,肯定是假冒的包,可以提醒!但如果匹配的話,也不一定代表正確,說不定偽造者也考慮到了這一步,而偽造出符合格式要求,但內(nèi)容假冒的ARP數(shù)據(jù)包。不過這樣也沒關(guān)系,只要網(wǎng)關(guān)這里擁有本網(wǎng)段所有MAC地址的網(wǎng)卡數(shù)據(jù)庫,如果和Mac數(shù)據(jù)庫中數(shù)據(jù)不匹配也是假冒的ARP數(shù)據(jù)包。也能提醒犯罪分子動(dòng)手了。

  二、防范措施

  1. 建立DHCP服務(wù)器(建議建在網(wǎng)關(guān)上,因?yàn)镈HCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網(wǎng)關(guān),我們就是要讓他先攻擊網(wǎng)關(guān),因?yàn)榫W(wǎng)關(guān)這里有監(jiān)控程序的,網(wǎng)關(guān)地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機(jī)的IP地址及其相關(guān)主機(jī)信息,只能由網(wǎng)關(guān)這里取得,網(wǎng)關(guān)這里開通DHCP服務(wù),但是要給每個(gè)網(wǎng)卡,綁定固定唯一IP地址。一定要保持網(wǎng)內(nèi)的機(jī)器IP/MAC一一對(duì)應(yīng)的關(guān)系。這樣客戶機(jī)雖然是DHCP取地址,但每次開機(jī)的IP地址都是一樣的。

  2. 建立MAC數(shù)據(jù)庫,把網(wǎng)吧內(nèi)所有網(wǎng)卡的MAC地址記錄下來,每個(gè)MAC和IP、地理位置統(tǒng)統(tǒng)裝入數(shù)據(jù)庫,以便及時(shí)查詢備案。

  3. 網(wǎng)關(guān)機(jī)器關(guān)閉ARP動(dòng)態(tài)刷新的過程,使用靜態(tài)路郵,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網(wǎng)關(guān)的話,這樣對(duì)網(wǎng)關(guān)也是沒有用的,確保主機(jī)安全。

  網(wǎng)關(guān)建立靜態(tài)IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對(duì)應(yīng)關(guān)系,格式如下:

  192.168.2.32 08:00:4E:B0:24:47

  然后再/etc/rc.d/rc.local最后添加:

  arp -f 生效即可

  4. 網(wǎng)關(guān)監(jiān)聽網(wǎng)絡(luò)安全。網(wǎng)關(guān)上面使用TCPDUMP程序截取每個(gè)ARP程序包,弄一個(gè)腳本分析軟件分析這些ARP協(xié)議。ARP欺騙攻擊的包一般有以下兩個(gè)特點(diǎn),滿足之一可視為攻擊包報(bào)警:第一以太網(wǎng)數(shù)據(jù)包頭的源地址、目標(biāo)地址和ARP數(shù)據(jù)包的協(xié)議地址不匹配?;蛘撸珹RP數(shù)據(jù)包的發(fā)送和目標(biāo)地址不在自己網(wǎng)絡(luò)網(wǎng)卡MAC數(shù)據(jù)庫內(nèi),或者與自己網(wǎng)絡(luò)MAC數(shù)據(jù)庫 MAC/IP 不匹配。這些統(tǒng)統(tǒng)第一時(shí)間報(bào)警,查這些數(shù)據(jù)包(以太網(wǎng)數(shù)據(jù)包)的源地址(也有可能偽造),就大致知道那臺(tái)機(jī)器在發(fā)起攻擊了。

  5. 偷偷摸摸的走到那臺(tái)機(jī)器,看看使用人是否故意,還是被任放了什么木馬程序陷害的。如果后者,不聲不響的找個(gè)借口支開他,拔掉網(wǎng)線(不關(guān)機(jī),特別要看看Win98里的計(jì)劃任務(wù)),看看機(jī)器的當(dāng)前使用記錄和運(yùn)行情況,確定是否是在攻擊。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
色猫猫国产区一区二在线视频| 中文字幕在线观看一区二区三区| 国产一区二区三区美女秒播| 国产成人免费9x9x人网站视频| 国产真实乱人偷精品人妻| 亚洲熟妇av一区二区三区| 国产又爽又黄免费软件| 精品视频在线一区二区| 亚洲少妇一区| 亚洲麻豆av| 啊灬啊灬啊灬啊灬高潮在线看| 色综合久久精品| 国产网友自拍电影在线| 日韩欧美电影| 免费在线观看91| 日本特级黄色大片| 五月激情六月丁香| 欧美一区二区影院| 亚洲综合日本| 国产毛片一区| 免费99热在线观看| 日本tube24xxxxx| 另类综合图区| 日本免费一区二区视频| 欧美精品99久久久| 色帝国亚洲欧美在线| 奇米精品一区二区三区四区| 久久国产精品久久久久久电车| 黑人巨大xxx| 日日摸夜夜夜夜夜添| 国产日韩精品一区| 亚洲免费av网站| 国精产品99永久一区一区| 欧美色道久久88综合亚洲精品| 91狠狠综合久久久久久| 久久久久久国产精品无码| 日韩和欧美一区二区| 日韩午夜三级在线| 亚洲欧美综合| 色偷偷免费视频| 国产中文字幕在线观看| 日本在线天堂| www久久久久| 久久久久久久久久久久久9999| 国产精品视频999| 91精品视频观看| 久久狠狠久久综合桃花| 精品女人视频| 亚洲黄色成人网| 天使と恶魔の榨精在线播放| 国产无套粉嫩白浆内谢| 日韩在线激情| 欧美日韩国产不卡| 国产成人av| 中文字幕久久亚洲| 日韩欧美电影在线观看| 99tv成人影院| 日韩成人在线免费观看| av在线免费观看网址| 国产一区二区三区黄| 岛国av一区| 欧美精品免费在线观看| 国产国语videosex另类| 亚洲高潮女人毛茸茸| 青春草国产视频| 红桃视频一区二区三区免费| 亚洲欧美日韩国产另类专区| 一区二区三区视频免费观看| 国产极品一区二区三区| 在线久久视频| 最新国产精品| 天天射综合网站| 欧美国产精品一区| 夜鲁夜鲁夜鲁视频在线播放| 精品久久对白| 国产一区二区成人| 日本欧美中文字幕| 亚洲超碰在线观看| 蜜桃久久av一区| 亚洲卡一卡二| 亚洲av综合色区无码另类小说| 美女精品在线| 清纯唯美一区二区三区| 久久亚洲综合国产精品99麻豆精品福利| 国内精品国产成人国产三级| 久久www成人_看片免费不卡| 成年人视频在线观看免费| 日本少妇精品亚洲第一区| 制服丝袜第一页在线观看| 中文字幕在线视频久| 欧洲熟妇精品视频| 7m第一福利500精品视频| 98国产高清一区| 午夜日韩影院| 久久精品国产亚洲精品| 中文av免费观看| 中国视频免男男gay| 91女神在线观看| 国产成人涩涩涩视频在线观看| 国产精品美女久久久久高潮| 欧日韩免费视频| 久久久久久12| 黄黄视频在线观看| 久久国产主播| 亚洲欧美另类久久久精品2019| 国产精品久久综合av爱欲tv| 欧美日韩成人综合天天影院| 蜜臀av一区二区| 成人在线观看av| 精品视频偷偷看在线观看| 牛牛影视精品影视| 亚洲免费av片| 国产精品久久久久7777按摩| 亚洲精品在线免费播放| 激情五月婷婷综合| 91久久免费观看| 日韩a在线看| 亚洲免费观看高清在线观看| 久久久999精品视频| 91免费看片网站| 国产一区二区三区精品久久久| 免费看毛片网站| 日本www在线播放| 91精品人妻一区二区三区四区| 成人免费毛片xxx| 日本久久电影网| 91国内精品久久| av2014天堂网| 亚洲色图50p| 精品福利在线| 日本精品人妻无码77777| 久久精品xxx| 国产精品视频久久久久久久| 中文字幕va一区二区三区| 福利一区三区| 91香蕉国产在线观看| 里番在线观看网站| 亚洲性av在线| 91久久夜色精品国产按摩| 色香欲www7777综合网| 欧美一区二区三区色| av日韩在线网站| 4hu四虎永久在线观看| 久久久免费在线观看| 色狼人综合干| 国产婷婷色一区二区三区在线| 亚洲 中文字幕 日韩 无码| 亚洲视频一二三| 久久午夜夜伦鲁鲁片| 欧美精品久久96人妻无码| 国产精品久久精品国产| 欧美一区二区三区影院| 91精品久久久久久久99蜜桃| 久久久久久免费精品| 很黄很黄的网站免费的| 第四色男人最爱上成人网| 国产美女免费网站| 一级一片免费播放| 久久精品一区蜜桃臀影院| 精品久久国产| 日本精品入口免费视频| 国产在线视频不卡| 青青久草在线| 国产不卡视频| 另类综合图区| 夜色激情一区二区| 日产福利视频在线观看| 免费网站看电影大片| 日韩不卡在线| 国产精品三级网站| 两女双腿交缠激烈磨豆腐| 啊啊啊射了视频网站| 婷婷综合一区| 粉嫩aⅴ一区二区三区| 97av视频在线| 麻豆国产精品一区| 亚洲天堂日韩在线| 免费99视频| 亚洲精品97久久中文字幕无码| 成人亚洲免费视频| 在线免费看毛片| 亚洲一卡二卡三卡四卡五卡| 久久国产精品99久久久久久老狼| 国产无套丰满白嫩对白| 国产精品欧美日韩| 一区二区网站| 国产成人精品一区二区三区四区| 欧美日本乱大交xxxxx| 欧美精品日韩少妇| 91视频最新地址| 91久色porny| 国产日韩亚洲欧美| 亚洲视频综合| **三级三级97片毛片| 欧美三级日本三级| 久久久精品一区二区涩爱| 欧美成人在线免费| 亚洲av综合一区二区| www.午夜精品| 成人h动漫在线| 亚洲欧美日韩一区二区三区在线| 亚洲欧美丝袜中文综合| 亚洲3atv精品一区二区三区| 午夜老司机在线观看| 日本中文字幕在线播放| 日本最黄视频| 色爱精品视频一区| 国产精品自拍第一页| 妖精视频一区二区三区| 偷拍日韩校园综合在线| 久久99国产精品二区高清软件| 日韩激情小视频| 国产成人精品在线视频| 手机在线免费毛片| 欧美亚洲在线播放| 在线视频您懂的| 91精品高清| 国内精品久久久久久久影视麻豆| 囯产精品一品二区三区| 亚洲成色777777女色窝| 神马午夜电影一区二区三区在线观看| 精品夜色国产国偷在线| 精品日韩欧美一区| 国产精品v日韩精品v在线观看| 91精品免费在线观看| 欧美日韩一区二区三区在线看| 自拍偷拍99| 给我免费播放片在线观看| 日韩在线视频免费| 欧美成年人视频在线观看| 欧美午夜影院| 欧产日产国产v| 亚洲欧美一区二区三区四区五区| 欧美中文字幕视频| 性一交一乱一乱一视频| 7777精品伊人久久久大香线蕉最新版| 天天综合色天天综合色h| 中文乱码字幕av网站| 日本高清视频免费观看| 日韩毛片在线| 国产精品伦一区二区三区级视频频| 国产日韩欧美精品在线观看| 性欧美激情精品| 亚洲丝袜精品| **欧美日韩在线观看| 一本—道久久a久久精品蜜桃| 青青草成人激情在线| 色999韩欧美国产综合俺来也| 午夜国产小视频| 中文字幕在线乱| 亚洲精品在线免费观看视频| 老司机午夜精品视频在线观看| 日韩视频中午一区| 美女的诞生在线观看高清免费完整版中文| 精品乱码一区| 日韩手机在线视频| 日韩av手机版| 蜜桃久久久久久| 91亚洲精品视频| 91精品一区二区三区综合| 成人免费aaa| 亚洲少妇久久久| 精品国产一区二区三区四| 久久久亚洲欧洲日产| 国产天堂av| 国产精品69久久久久| 极品颜值美女露脸啪啪| 欧美性猛交xxx高清大费中文| 好男人中文字幕官网| 法国空姐电影在线观看| 丁香花在线高清完整版视频| 人妻偷人精品一区二区三区| 九九九在线观看视频| 天堂av免费在线| 亚洲三级久久久| 四虎永久免费| 久久伊人精品视频| 国产美女www爽爽爽视频| 夜夜添无码一区二区三区| 国精产品一区一区三区mba视频| 欧洲第一无人区观看| 色欲综合视频天天天| 国产一区二区伦理| 一区二区三区激情| 亚洲视频重口味| 日韩电影不卡一区| 95视频在线观看| 国产偷倩在线播放| 成人偷拍自拍| 国产午夜精品福利视频| 午夜精品成人在线| 色综合老司机第九色激情| 在线观看视频99| 99国产揄拍国产精品| 五十路亲子中出中文字幕| 日韩精品在线观看网站| 国产高清一区在线观看| 91丝袜美腿高跟国产极品老师| 91精品国产91热久久久做人人| 亚洲美女av电影| 在线播放一区二区三区| 日本裸体美女视频| 亚洲永久免费观看| 日韩成人在线观看| 成人妇女免费播放久久久| 久久精品国亚洲| 亚洲最新无码中文字幕久久| 91超碰国产精品| 欧美与黑人午夜性猛交久久久| 99久热这里只有精品视频免费观看| 精品国产鲁一鲁****| 国产污片在线观看| 亚洲一区资源| 三级精品视频久久久久| 九色视频在线播放| 欧美性xxxx在线播放| 亚洲女同精品视频| 大胆人体一区二区| 国产精品一区二区三区视频网站| 天天摸天天操天天爽| 午夜av免费观看| 又色又爽又黄无遮挡的免费视频| 国产欧美一区二区三区在线观看视频| 熟女少妇在线视频播放| 久久色视频免费观看| 乱亲女秽乱长久久久| 777色狠狠一区二区三区| 欧美xxxbbb|