999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡管理

2014-09-24 00:40:06羅昌平
無線互聯科技 2014年7期
關鍵詞:用戶

羅昌平

1故障原因

主要原因是在局域網中有人使用了ARP欺騙的木馬程序,比如一些盜號的軟件。當局域網內使用外掛時,外掛攜帶的病毒會將該機器的MAC地址映射到網關的IP地址上,向局域網內大量發送ARP包,致同一網段地址內的其它機器誤將其作為網關,掉線時內網是互通的,計算機卻不能上外網。

2故障現象

故障現象當局域網內有某臺電腦運行了此類ARP欺騙的木馬的時候,其他用戶原來直接通過路由器上網現在轉由通過病毒主機上網,切換的時候用戶會斷一次線。由于ARP欺騙的木馬發作的時候會發出大量的數據包導致局域網通訊擁塞,用戶會感覺上網速度越來越慢。當木馬程序停止運行時,用戶會恢復從路由器上網,切換中用戶會再斷一次線。

3欺騙過程

假設一個只有三臺電腦組成的局域網,該局域網由交換機連接。其中一個電腦名叫A,代表攻擊方;一臺叫S,代表源主機,即發送數據的電腦;另一臺叫D,代表目的主機,即接收數據的電腦。這三臺電腦的IP地址分別為192.168.0.2,192.168.0.3,192.168.0.4。MAC地址分別為MAC_A,MAC_S,MAC_D。現在,S電腦要給D電腦發送數據了,在S電腦內部,上層的TCP和UDP的數據包已經傳送到了最底層的網絡接口層,數據包即將要發送出去,但這時還不知道目的主機D電腦的MAC地址MAC_D。這時候,S電腦要先查詢自身的ARP緩存表,查看里面是否有192.168.0.4這臺電腦的MAC地址,如果有,就將封裝在數據包的外面。直接發送出去即可。如果沒有,這時S電腦要向全網絡發送一個ARP廣播包,大聲詢問:“我的IP是192.168.0.3,硬件地址是MAC_S,我想知道IP地址為192.168.0.4的主機的硬件地址是多少?” 這時,全網絡的電腦都收到該ARP廣播包了, A電腦一看其要查詢的IP地址不是自己的,就將該數據包丟棄不予理會。而D電腦一看IP地址是自己的,則回答S電腦:“我的IP地址是192.168.0.4,我的硬件地址是MAC_D”需要注意的是,這條信息是單獨回答的,即D電腦單獨向S電腦發送的,并非剛才的廣播。現在S電腦已經知道目的電腦D的MAC地址了,它可以將要發送的數據包上貼上目的地址MAC_D,發送出去了。同時它還會動態更新自身的ARP緩存表,將192.168.0.4-MAC_D這一條記錄添加進去,這樣,等S電腦下次再給D電腦發送數據的時候,就不用大聲詢問發送ARP廣播包了。這就是正常情況下的數據包發送過程。

這樣的機制看上去很完美,但是,上述數據發送機制有一個致命的缺陷,即它是建立在對局域網中電腦全部信任的基礎上的,也就是說它的假設前提是:無論局域網中那臺電腦,其發送的ARP數據包都是正確的。那么這樣就很危險了!因為局域網中并非所有的電腦都安分守己,往往有非法者的存在。比如在上述數據發送中,當S電腦向全網詢問“我想知道IP地址為192.168.0.4的主機的硬件地址是多少?”后,D電腦也回應了自己的正確MAC地址。但是當此時,一向沉默寡言的A電腦也回話了:“我的IP地址是192.168.0.4,我的硬件地址是MAC_A”,注意,此時它竟然冒充自己是D電腦的IP地址,而MAC地址竟然寫成自己的!由于A電腦不停地發送這樣的應答數據包,本來S電腦的ARP緩存表中已經保存了正確的記錄:192.168.0.4-MAC_D,但是由于A電腦的不停應答,這時S電腦并不知道A電腦發送的數據包是偽造的,導致S電腦又重新動態更新自身的ARP緩存表,這回記錄成:192.168.0.4-MAC_A,很顯然,這是一個錯誤的記錄(這步也叫ARP緩存表中毒),這樣就導致以后凡是S電腦要發送給D電腦,也就是IP地址為192.168.0.4這臺主機的數據,都將會發送給MAC地址為MAC_A的主機,這樣,在光天化日之下,A電腦竟然劫持了由S電腦發送給D電腦的數據!這就是ARP欺騙的過程。

如果A這臺電腦再做的“過分”一些,它不冒充D電腦,而是冒充網關,那后果就更嚴重。

4解決思路

如果有條件的單位可以安裝一臺DHCP服務器,最好在DHCP服務器里綁定計算機的用戶名、IP、MAC地址,以便查找對應的中毒計算機IP.

5結束語

總之,ARP病毒對局域網的攻擊危害性大,欺騙網關,會導致局域網用戶誤認為中毒機器是網關,正常的數據請求無法通過,病毒數據充斥局域網,導致用戶無法上網的局面,對二層網絡的危害極大,因為二層網絡同在一個網段,只要一臺電腦中了ARP病毒,整個網絡處于癱瘓狀態,因此在DHCP服務器平時要做好IP、MAC、計算機名的映射工作,網線盡可能的標識編號,這樣才能快速的找到中毒機器。

[參考文獻]

[1]識破局域網中的“諾言”——ARP病毒的認識和防范.少年電腦世界.高年級,2011年第1期.

[2]淺談校園網ARP病毒的攻擊與防范.硅谷.2011年第2期.

[3]淺談ARP病毒的危害及防治.大眾科技.2011年第2期.

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 欧美在线一二区| 国产精选小视频在线观看| 久久综合伊人 六十路| 女人一级毛片| 婷婷综合亚洲| 色视频国产| 午夜视频www| 亚洲欧美一区二区三区麻豆| 福利在线不卡| 亚洲自拍另类| 99久久免费精品特色大片| 亚洲视频免费在线| 精品国产女同疯狂摩擦2| 国产日韩欧美精品区性色| 日韩精品成人在线| 亚洲第一色网站| 中国国产高清免费AV片| 9966国产精品视频| 亚洲一级毛片在线观播放| 国产人免费人成免费视频| 色综合久久无码网| 久久毛片网| 成人午夜免费观看| 国产成人资源| 青青热久免费精品视频6| 99久久精品美女高潮喷水| 美女高潮全身流白浆福利区| 国产又色又刺激高潮免费看| 国产福利微拍精品一区二区| 精品久久久久久成人AV| 中文字幕一区二区视频| 欧美有码在线| 91美女视频在线| 欧美在线一级片| 一本大道香蕉久中文在线播放| 欧美成人亚洲综合精品欧美激情| 熟妇人妻无乱码中文字幕真矢织江 | 欧美精品亚洲日韩a| 亚洲欧美日韩视频一区| 日韩精品成人网页视频在线| 一级毛片免费不卡在线| 中文字幕在线看| 少妇精品网站| 丁香六月综合网| 精品综合久久久久久97超人| 国产成人精品一区二区不卡| 尤物午夜福利视频| 国产91熟女高潮一区二区| 亚洲娇小与黑人巨大交| 亚洲国产天堂久久九九九| 美女被操91视频| av午夜福利一片免费看| 国产av色站网站| 国产黄色视频综合| 手机在线看片不卡中文字幕| 国产精品无码一区二区桃花视频| 欧美精品xx| 国产在线一二三区| 1024你懂的国产精品| 东京热av无码电影一区二区| 亚洲91在线精品| 中文字幕在线观看日本| 伊人大杳蕉中文无码| 91无码人妻精品一区二区蜜桃| 亚洲第一天堂无码专区| 久久免费视频播放| 毛片一区二区在线看| 国产一区二区福利| 97久久免费视频| 久久香蕉国产线看观看亚洲片| 欧美日韩成人| 国产三区二区| 亚洲国产精品国自产拍A| 99精品免费欧美成人小视频| 欧美日韩专区| 狠狠色丁香婷婷| 亚洲av无码片一区二区三区| 国产91无码福利在线| www欧美在线观看| 亚洲色中色| 日韩最新中文字幕| 久久美女精品|