999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

局域網ARP攻擊及防護

2008-12-31 00:00:00劉慧李慧靜郭若飛蔡永剛
電腦知識與技術 2008年34期

摘要:在局域網中,利用TCP/IP協議安全漏洞進行欺騙攻擊是目前最常見的一種方法。攻擊者通過偽造網關MAC地址來阻斷主機訪問服務,控制網絡通信。通過ARP協議原理分析,對ARP協議欺騙的方式進行揭示,并給出相應的防護方法。

關鍵詞:局域網;ARP;攻擊;防御

中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2008)34-1633-01

隨著計算機網絡的發展,特別是眾多局域網的出現,如網吧、高校校園網、中小企業局域網的組建,給人們的學習、工作、生活帶來方便,與此同時也帶來了嚴重的網絡安全問題,其中ARP欺騙就是近期最讓人頭疼的問題之一。局域網用戶常常會受到ARP攻擊,致使MSN、QQ、IM經常掉線,還可能造成網絡大面積癱瘓的后果。

1 ARP協議工作原理

在TCP/IP協議中,每一個網絡結點都有一個唯一的IP地址作為網絡標識,而以太網設備并沒有識別32位IP地址的能力。在以太網中,數據的傳輸是靠48位MAC地址尋址的。因此,必須在IP地址與MAC地址之間建立一個映射關系,ARP協議就是為完成這個工作而設計的。

ARP(Address Resolution Protocol)是地址解析協議,它工作在數據鏈路層,和硬件接口直接聯系,同時對上層提供服務,負責通知主機要連接的目標MAC地址。簡單的說,ARP的作用就是通過IP地址來查詢目標主機的MAC地址,其報頭結構如圖1所示。一旦這個環節出錯,主機就不能正常地和目標主機通信了。

主機的TCP/IP協議棧中保存著一個ARP cache 表,在構造網絡數據包時,主機會首先從ARP cache 表中查找目標IP對應的MAC地址;如果找不到,主機會發送一個ARP request 廣播包,請求具有該IP地址的主機報告其MAC地址,當收到目標IP所有者的ARP reply后,更新本地 ARP cache ,并完成通信連接。

2 ARP 協議缺陷

ARP協議的可靠性是建立在局域網內所有結點均為受信結點的基礎上的,它很高效,但卻不安全。因為它是無狀態協議,不會檢查自己是否發過請求包,同時也沒有相應的安全機制檢驗接收到的數據包是否為合法應答,只要收到目標MAC是自己的ARP reply包或ARP 廣播包(包括ARP request和ARP reply),都會接受并更新本地ARP cache。這就為ARP欺騙提供了可能,攻擊者可以發布虛假的ARP報文對主機進行欺騙,從而影響網內結點間的通信。

3 ARP攻擊原理分析

ARP協議工作時會從ARP cache 中讀取IP-MAC記錄,提供目標主機MAC地址,進行通信。默認情況下,ARP cache 中的IP-MAC條目會根據ARP reply動態更新,但ARP協議并不是在發送了ARP request后才接收ARP reply,而是一直處于接收狀態,中人主機接收到ARP reply,就會對本地的ARP cache進行同步更新。因此,攻擊者發出偽造的ARP reply主能很輕易地更改目標主機ARP cache中的IP-MAC條目。在Windows系統里,ARP cache中的記錄生存時間一般為60秒,起始時間從記錄被創建時開始,只要攻擊數據的發送時間間隔小于60秒,就能持續不斷地對目標主機進行欺騙,造成該主機網絡中斷。

4 ARP欺騙攻擊的防護

最早的ARP欺騙解決方法是在主機和網關進行雙向綁定,無論網絡中是否存在ARP欺騙信息,都不影響正常的數據轉發,無視ARP的存在;雖然其本身直接針對ARP原理進行防御,效果較好,但其存在雙向綁定管理難度大,難以大規模部署的缺點。除此之外,還可以從以下幾個方面加強對ARP欺騙攻擊的防護:

1) 使用可防御ARP攻擊的三層交換機,綁定端口MAC-IP,限制ARP流量,及時發現并自動阻斷ARP攻擊端口,合理劃分VLAN,徹底阻止盜用IP、MAC地址,從根本上杜絕ARP的攻擊。

2) 上網用戶應增強安全意識,不要瀏覽缺乏可信度的網站;不要輕易下載和安裝盜版的、不可信任的軟件或者程序;不要隨便打開不明來歷的電子郵件,尤其是郵件附件;不要隨便點擊打開QQ、MSN等聊天工具上發來的鏈接信息;

3) 及時修補系統漏洞(比如,打上ARP補丁KB842168等);關閉不必要的系統服務;安裝正版的殺毒軟件,經常更新病毒庫等。

5 結束語

總之,通過正確的網絡管理和用戶控制,可以有效地抵御ARP攻擊帶來的破壞,同時合理而有效的安全手段能夠進一步提高用戶的網絡使用效率。

參考文獻:

[1] 王達.管員必讀——網絡安全[M].2版.北京:電子工業出版社,2007.

[2] 黃學林.ARP協議欺騙原理分析及防范措施[J].廣東科技,2007(7):172-173.

主站蜘蛛池模板: 亚洲人成人无码www| 内射人妻无码色AV天堂| 国产欧美日韩视频怡春院| 国产成人亚洲综合A∨在线播放| 国产精品一线天| 97se亚洲综合| 911亚洲精品| 视频一本大道香蕉久在线播放 | 国产美女精品一区二区| 国产精品所毛片视频| 欧美在线黄| 亚洲专区一区二区在线观看| 99热这里只有精品免费| 草草影院国产第一页| 国产精品亚洲va在线观看| 在线观看免费黄色网址| 亚洲成A人V欧美综合天堂| 国产精品亚洲一区二区在线观看| av大片在线无码免费| 素人激情视频福利| 国产黑丝一区| 欧美日韩成人| 呦女亚洲一区精品| 国产一级毛片高清完整视频版| 国产日韩精品一区在线不卡| 国产女人在线视频| 亚洲欧美在线综合一区二区三区| 欧美一区日韩一区中文字幕页| 国产在线观看人成激情视频| 国产成人AV大片大片在线播放 | 98超碰在线观看| 波多野结衣无码中文字幕在线观看一区二区 | 日本日韩欧美| 成年女人a毛片免费视频| 亚洲人成电影在线播放| 国产91熟女高潮一区二区| 久久99热66这里只有精品一| 久久久久久久久18禁秘| 精品欧美一区二区三区久久久| 丝袜亚洲综合| 亚洲av日韩av制服丝袜| 国内熟女少妇一线天| 欧美精品一区二区三区中文字幕| 色网站在线视频| 国产高清不卡| swag国产精品| 国产av一码二码三码无码| 亚洲欧美精品在线| 中文字幕亚洲综久久2021| 欧美精品aⅴ在线视频| 日本不卡在线播放| 福利在线免费视频| 精品一區二區久久久久久久網站| 2021国产在线视频| 国产美女视频黄a视频全免费网站| 亚洲成人一区二区| 国产精品一区在线麻豆| 国内丰满少妇猛烈精品播| 国产亚洲精品自在线| 在线观看亚洲国产| 91热爆在线| 国产成人久久综合777777麻豆| 欧美成人日韩| 为你提供最新久久精品久久综合| 成年午夜精品久久精品| 91视频精品| 国产激情无码一区二区免费| 综合亚洲网| 久久青草视频| 国产www网站| 色综合狠狠操| 美臀人妻中出中文字幕在线| 97人妻精品专区久久久久| 91午夜福利在线观看| 在线观看亚洲成人| 偷拍久久网| 九九久久精品免费观看| 国产精品久久久久无码网站| 国产一区二区三区在线观看视频| 日本午夜三级| 亚洲国产看片基地久久1024 | 国产在线八区|