亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 局域網 > 正文

防范局域網內ARP欺騙的措施

2020-05-13 13:46:14
字體:
來源:轉載
供稿:網友

  ARP欺騙又稱ARP病毒或ARP攻擊,是針對以太網地址解析協議(ARP)的一種攻擊技術。此種攻擊可讓攻擊者取得局域網上的數據數據包甚至可篡改數據包,且可讓網絡上特定電腦或所有電腦無法正常連接。如何防范局域網內ARP欺騙呢?

  ARP欺騙的原理如下:

  假設這樣一個網絡,一個Hub接了3臺機器

  HostA HostB HostC 其中

  A的地址為:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA

  B的地址為:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB

  C的地址為:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC

  正常情況下 C:arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 CC-CC-CC-CC-CC-CC dynamic

  現在假設HostB開始了罪惡的ARP欺騙:

  B向A發送一個自己偽造的ARP應答,而這個應答中的數據為發送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本來應該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當A接收到B偽造的ARP應答,就會更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實是從B發送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD-DD-DD-DD-DD mac地址,沒有和犯罪分子B相關的證據,哈哈,這樣犯罪分子豈不樂死了。

  現在A機器的ARP緩存更新了:

  C:》arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 DD-DD-DD-DD-DD-DD dynamic

  這可不是小事。局域網的網絡流通可不是根據IP地址進行,而是按照MAC地址進行傳輸。現在192.168.10.3的MAC地址在A上被改變成一個本不存在的MAC地址?,F在A開始Ping 192.168.10.3,網卡遞交的MAC地址是DD-DD-DD-DD-DD-DD,結果是什么呢?網絡不通,A根本不能Ping通C!!

  所以,局域網中一臺機器,反復向其他機器,特別是向網關,發送這樣無效假冒的ARP應答信息包,NND,嚴重的網絡堵塞就開始了!網吧管理員的噩夢開始了。我的目標和任務,就是第一時間,抓住他。不過從剛才的表述好像犯罪分子完美的利用了以太網的缺陷,掩蓋了自己的罪行。但其實,以上方法也有留下了蛛絲馬跡。盡管,ARP數據包沒有留下HostB的地址,但是,承載這個ARP包的ethernet幀卻包含了HostB的源地址。而且,正常情況下ethernet數據幀中,幀頭中的MAC源地址/目標地址應該和幀數據包中ARP信息配對,這樣的ARP包才算是正確的。如果不正確,肯定是假冒的包,可以提醒!但如果匹配的話,也不一定代表正確,說不定偽造者也考慮到了這一步,而偽造出符合格式要求,但內容假冒的ARP數據包。不過這樣也沒關系,只要網關這里擁有本網段所有MAC地址的網卡數據庫,如果和Mac數據庫中數據不匹配也是假冒的ARP數據包。也能提醒犯罪分子動手了。

  二、防范措施

  1. 建立DHCP服務器(建議建在網關上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網關,我們就是要讓他先攻擊網關,因為網關這里有監控程序的,網關地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機的IP地址及其相關主機信息,只能由網關這里取得,網關這里開通DHCP服務,但是要給每個網卡,綁定固定唯一IP地址。一定要保持網內的機器IP/MAC一一對應的關系。這樣客戶機雖然是DHCP取地址,但每次開機的IP地址都是一樣的。

  2. 建立MAC數據庫,把網吧內所有網卡的MAC地址記錄下來,每個MAC和IP、地理位置統統裝入數據庫,以便及時查詢備案。

  3. 網關機器關閉ARP動態刷新的過程,使用靜態路郵,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網關的話,這樣對網關也是沒有用的,確保主機安全。

  網關建立靜態IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:

  192.168.2.32 08:00:4E:B0:24:47

  然后再/etc/rc.d/rc.local最后添加:

  arp -f 生效即可

  4. 網關監聽網絡安全。網關上面使用TCPDUMP程序截取每個ARP程序包,弄一個腳本分析軟件分析這些ARP協議。ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網數據包頭的源地址、目標地址和ARP數據包的協議地址不匹配?;蛘?,ARP數據包的發送和目標地址不在自己網絡網卡MAC數據庫內,或者與自己網絡MAC數據庫 MAC/IP 不匹配。這些統統第一時間報警,查這些數據包(以太網數據包)的源地址(也有可能偽造),就大致知道那臺機器在發起攻擊了。

  5. 偷偷摸摸的走到那臺機器,看看使用人是否故意,還是被任放了什么木馬程序陷害的。如果后者,不聲不響的找個借口支開他,拔掉網線(不關機,特別要看看Win98里的計劃任務),看看機器的當前使用記錄和運行情況,確定是否是在攻擊。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲最大福利视频| 午夜精品久久久久久99热软件| 欧美裸体视频网站| 91久久国产综合久久91精品网站| 午夜精品一区二区三区在线| 亚洲图片制服诱惑| 国产精品高潮呻吟久久av黑人| 亚洲精品一区二区久| 一区二区在线免费视频| 中文字幕在线亚洲| 亚洲大胆美女视频| 久久精品视频亚洲| 亚洲人成在线电影| 亚洲综合色av| 国产精品r级在线| 国产精品一区二区三区免费视频| 欧美激情影音先锋| 成人免费观看a| 久久久人成影片一区二区三区| 最近2019年日本中文免费字幕| 国产精品视频yy9099| 日韩一区二区福利| 亚洲女人被黑人巨大进入al| 国产一区玩具在线观看| 成人春色激情网| 亚洲国产黄色片| 日韩中文字幕久久| 97国产在线观看| 色老头一区二区三区| 91老司机精品视频| 国产精品av在线| 国产精品∨欧美精品v日韩精品| 欧美日韩在线免费观看| 亚洲a级在线观看| 久久免费视频在线观看| 成人久久一区二区三区| 亚洲经典中文字幕| 中文字幕亚洲色图| 久久久噜久噜久久综合| 中文字幕亚洲欧美日韩2019| 色噜噜狠狠色综合网图区| 欧美国产日韩精品| 国产精品福利小视频| 亚洲精品91美女久久久久久久| 亚洲a中文字幕| 4444欧美成人kkkk| 久久精品中文字幕电影| 国产不卡精品视男人的天堂| 91精品国产九九九久久久亚洲| 欧美日韩在线视频首页| 国产综合在线观看视频| 北条麻妃一区二区在线观看| 欧美性猛交xxxx免费看久久久| 国语自产精品视频在线看| 九九热精品在线| 欧美日韩国产麻豆| 成人亚洲激情网| 久久影院资源网| 国产aⅴ夜夜欢一区二区三区| 国产丝袜一区二区三区免费视频| 蜜月aⅴ免费一区二区三区| 色综合色综合网色综合| 91视频国产精品| 久久成人精品视频| 久久精品电影网站| 国产91色在线播放| 久久久91精品国产| 亚洲欧美中文日韩在线v日本| 久久九九免费视频| 日韩一区av在线| 国产成人a亚洲精品| 成人在线视频网| 日韩不卡在线观看| 国产一区二区视频在线观看| 欧美日韩一区二区三区| 精品国产一区二区三区久久久狼| 日韩免费在线看| 海角国产乱辈乱精品视频| 国产精品海角社区在线观看| 亚洲r级在线观看| 成人精品一区二区三区| 欧美成人免费观看| 久久亚洲欧美日韩精品专区| 国产成人精品日本亚洲| 日韩av在线网站| 亚洲成人激情在线| 国产一区二区黄| 777午夜精品福利在线观看| 91影视免费在线观看| 欧美中文字幕精品| 久久久国产精品x99av| 亚洲精品videossex少妇| 国产日韩视频在线观看| 国产在线拍偷自揄拍精品| 成人激情在线播放| 亚洲无亚洲人成网站77777| 亚洲精品av在线播放| 超碰精品一区二区三区乱码| 97成人精品区在线播放| 国产中文字幕91| 岛国精品视频在线播放| 超碰精品一区二区三区乱码| 97精品国产97久久久久久免费| 国产精品久久久| 国产精品第七十二页| 亚洲va久久久噜噜噜久久天堂| 成人午夜黄色影院| 色综合五月天导航| 精品国内产的精品视频在线观看| 日韩av有码在线| 欧美性xxxx极品hd满灌| 在线电影欧美日韩一区二区私密| 国产精品国产三级国产aⅴ9色| 91麻豆桃色免费看| 国产精品视频久| 美女999久久久精品视频| 日韩久久精品成人| 色噜噜国产精品视频一区二区| 亚洲成人网久久久| 91sao在线观看国产| 97久久精品人搡人人玩| 国产精品永久免费在线| 国产成人免费av| 色综合久综合久久综合久鬼88| 欧美性精品220| 国产日韩精品视频| 不卡伊人av在线播放| 久久中文字幕一区| 亚洲精品v欧美精品v日韩精品| 亚洲精品网址在线观看| 亚洲欧美日韩天堂一区二区| 国产专区欧美专区| 92版电视剧仙鹤神针在线观看| 亚洲精品美女免费| 日韩电影免费观看在线| 一区二区三区回区在观看免费视频| 黄色精品一区二区| 91免费看片在线| 日韩中文av在线| 成人国产精品久久久| 国产精品久久久久久婷婷天堂| 成人免费视频97| 97国产精品免费视频| 日韩电影免费在线观看| 欧美中文字幕在线视频| 一区二区三区亚洲| 91av在线看| 亚洲第一网站男人都懂| 大胆欧美人体视频| 亚洲高清免费观看高清完整版| 亚洲欧美国内爽妇网| 成人精品一区二区三区| 欧美激情亚洲视频| 国产精品白丝jk喷水视频一区| 成人黄色免费在线观看| 亚洲美女自拍视频| 亚洲丁香婷深爱综合| 亚洲在线观看视频网站| 日韩中文字幕精品| 国产一区私人高清影院| 蜜月aⅴ免费一区二区三区| 亚洲最大成人在线| 欧美激情一级欧美精品| 国产精品男女猛烈高潮激情|