999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談ARP病毒攻擊技術(shù)與防御策略

2015-04-16 14:11:28
計算機(jī)與網(wǎng)絡(luò) 2015年7期
關(guān)鍵詞:用戶

李 瑩

鐵嶺市信息工程學(xué)校

淺談ARP病毒攻擊技術(shù)與防御策略

李 瑩

鐵嶺市信息工程學(xué)校

本文主要對ARP病毒進(jìn)行了分析,并根據(jù)一些我校網(wǎng)絡(luò)管理的經(jīng)驗提出了一些具體的防范措施,來應(yīng)對ARP病毒欺騙和攻擊。

ARP病毒,ARP病毒攻擊,防范措施

ARP攻擊近年來十分普遍,而且ARP地址欺騙技術(shù)已經(jīng)被越來越多的病毒所采用,并成為病毒發(fā)展的主要趨勢,如何防范ARP攻擊越來越受到人們的重視。

一、ARP病毒原理分析

ARP協(xié)議就是地址解析協(xié)議,用于將計算機(jī)的網(wǎng)絡(luò)IP地址轉(zhuǎn)化為物理MAC地址,ARP協(xié)議對網(wǎng)絡(luò)安全具有重要的意義。在網(wǎng)絡(luò)中,一臺主機(jī)要與另一臺主機(jī)進(jìn)行直接通信,必須要知道目標(biāo)主機(jī)的MAC地址,但這個目標(biāo)的MAC地址就是通過地址解析協(xié)議獲得的。所以地址解析協(xié)議就是主機(jī)在發(fā)送幀前將目標(biāo)IP地址轉(zhuǎn)換成目標(biāo)MAC地址的過程。ARP協(xié)議的基本功能就是通過目標(biāo)設(shè)備的IP地址,查詢目標(biāo)設(shè)備的MAC地址,以保證通信正常進(jìn)行。

二、ARP的主要欺騙和攻擊方式

1、ARP欺騙

網(wǎng)絡(luò)欺騙是黑客常用的攻擊手段之一,網(wǎng)絡(luò)ARP欺騙分為兩種:一種是對路由器ARP表的欺騙,另一種是對內(nèi)網(wǎng)主機(jī)的網(wǎng)關(guān)欺騙。前一種欺騙的原理是攻擊者通過截獲分析網(wǎng)關(guān)數(shù)據(jù),并通知路由器一系列錯誤的內(nèi)網(wǎng)IP地址和MAC地址的映射,按照一定的頻率不斷進(jìn)行使真實的地址信息映射無法通過更新保存在路由器中,結(jié)果路由器轉(zhuǎn)發(fā)數(shù)據(jù)到錯誤的MAC地址的主機(jī),造成正常主機(jī)無法收到信息;后一種ARP欺騙的原理是偽造網(wǎng)關(guān),它的原理是把真實網(wǎng)關(guān)的IP地址映射到錯誤的MAC地址,這樣主機(jī)在向網(wǎng)關(guān)發(fā)送數(shù)據(jù)時,不能夠到達(dá)真正的網(wǎng)關(guān),如果假網(wǎng)關(guān)不能上網(wǎng),那么真實的主機(jī)通過假網(wǎng)關(guān)也不能上網(wǎng)。

2、中間人攻擊

按照ARP協(xié)議的設(shè)計,一臺主機(jī)即使收到的ARP應(yīng)答并非自身請求得到的,也會將其IP地址和MAC地址的對應(yīng)關(guān)系添加到自身的ARP映射表中。這樣可以減少網(wǎng)絡(luò)上過多的ARP數(shù)據(jù)通信,但也為ARP欺騙創(chuàng)造了條件。

三、ARP地址欺騙攻擊者的定位

1、主動定位方式

因為所有的ARP攻擊源都會有其特征,網(wǎng)卡會處于混雜模式,可以通過ARPKiller這樣的工具掃描網(wǎng)內(nèi)有哪臺機(jī)器的網(wǎng)卡是處于混雜模式,從而判斷這臺機(jī)器有可能就是“元兇”。

2、被動定位方式

在局域網(wǎng)發(fā)生ARP攻擊時,查看交換機(jī)的動態(tài)ARP表中的內(nèi)容,確定攻擊源的MAC地址;也可以在局域網(wǎng)中部署Sniffer工具,定位ARP攻擊源的MAC.。

四、ARP攻擊的主要防范措施

1、IP地址和MAC地址的靜態(tài)綁定

(1)在用戶端進(jìn)行綁定

ARP欺騙是通過ARP的動態(tài)刷新,并不進(jìn)行驗證的漏洞來欺騙內(nèi)網(wǎng)主機(jī)的,所以我們把ARP表全部設(shè)置為靜態(tài)可以解決對內(nèi)網(wǎng)的欺騙,也就是在用戶端實施IP和MAC地址綁定,可以在用戶主機(jī)上建立一個批處理文件,此文件內(nèi)容是綁定內(nèi)網(wǎng)主機(jī)IP地址和MAC地址,并包括網(wǎng)關(guān)主機(jī)的IP地址和MAC地址的綁定,并把此批處理文件放到系統(tǒng)的啟動目錄下,是系統(tǒng)每次重新啟動后,自動運行此文件,自動生成內(nèi)網(wǎng)主機(jī)IP地址和MAC地址的映射表。這種方法使用于小型的網(wǎng)絡(luò)中。

(2)在交換機(jī)上綁定

在核心交換機(jī)上綁定核心用戶主機(jī)IP地址和MAC地址,同時在邊緣交換機(jī)上將用戶計算機(jī)網(wǎng)卡的IP地址和交換機(jī)端口綁定的雙重綁定方式。這樣可以極大程度上避免非法用戶使用ARP欺騙和盜用合法的IP地址。

2、采用VLAN技術(shù)隔離端口

局域網(wǎng)的網(wǎng)絡(luò)管理員可根據(jù)需要,將本單位網(wǎng)絡(luò)規(guī)劃處若干個VLAN,當(dāng)發(fā)現(xiàn)有非法用戶在惡意利用ARP欺騙攻擊網(wǎng)絡(luò),或合法用戶受病毒ARP病毒感染而影響網(wǎng)絡(luò)時,網(wǎng)絡(luò)管理員可先找到該用戶所在交換機(jī)端口,然后將該端口劃一個單獨的VLAN,將該用戶與其他用戶隔離,以避免對其他用戶造成影響。

3、防火墻和殺毒軟件

可以安裝ARP防火墻或者開啟局域網(wǎng)ARP防護(hù),比如360安全衛(wèi)士等ARP病毒專殺工具,并且實時下載安裝系統(tǒng)漏洞補丁,關(guān)閉不必要的服務(wù)等來減少病毒的攻擊。

總之,網(wǎng)絡(luò)安全領(lǐng)域沒有任何一種手段是萬無一失的,對于各種網(wǎng)絡(luò)攻擊,要經(jīng)常查看當(dāng)前的網(wǎng)絡(luò)狀態(tài),采用積極主動的防御措施,使ARP病毒的危害減少到最小程度。網(wǎng)絡(luò)管理員也要不斷的提高自身技術(shù)水平,確保網(wǎng)絡(luò)安全的正常運行。

1、馬軍,王巖ARP協(xié)議攻擊及其解決方案信息安全,2006.05

猜你喜歡
用戶
雅閣國內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 国产亚洲精品yxsp| 四虎AV麻豆| 不卡无码网| 热久久国产| 狠狠干综合| 毛片在线播放网址| 99福利视频导航| 亚洲精品视频免费| 欧美高清国产| 第九色区aⅴ天堂久久香| 2022国产91精品久久久久久| 中文字幕在线不卡视频| 午夜不卡福利| 国产成人精品高清不卡在线| 亚洲第一在线播放| www.99在线观看| 日韩精品成人网页视频在线| 国产欧美日韩va另类在线播放| 国产欧美在线视频免费| 欧美成人午夜影院| 99re66精品视频在线观看 | 精品国产免费第一区二区三区日韩| 在线毛片免费| 日本少妇又色又爽又高潮| 国产人成午夜免费看| 成人午夜免费观看| 综合色区亚洲熟妇在线| 免费看a毛片| 亚洲青涩在线| 国产成人1024精品| 狠狠亚洲婷婷综合色香| 国产又色又刺激高潮免费看| 精品久久蜜桃| 国产凹凸视频在线观看| 亚洲精品动漫在线观看| 宅男噜噜噜66国产在线观看| www.91在线播放| 欧美激情福利| 免费又爽又刺激高潮网址 | 成人精品免费视频| 国产麻豆aⅴ精品无码| 国产爽爽视频| 欧美成人二区| 国产另类视频| hezyo加勒比一区二区三区| 综合色在线| 国产精品视频白浆免费视频| 人人澡人人爽欧美一区| 伊人久久综在合线亚洲2019| 99在线国产| 亚洲区欧美区| 欧美a网站| 国内精品视频| 在线中文字幕日韩| 亚洲一区二区三区香蕉| 一区二区在线视频免费观看| 欧洲亚洲欧美国产日本高清| 久久精品娱乐亚洲领先| 欧美成人亚洲综合精品欧美激情| 国内精品久久久久久久久久影视 | 农村乱人伦一区二区| 无码专区在线观看| 欧美国产日韩另类| 亚洲va欧美va国产综合下载| 亚洲有无码中文网| 国产白浆一区二区三区视频在线| 国产91色| 国产精品私拍在线爆乳| 精品亚洲麻豆1区2区3区| 毛片一级在线| 无码人中文字幕| 波多野结衣中文字幕一区二区| 精品国产污污免费网站| 国产成人麻豆精品| 国产精品视频999| 91久久夜色精品国产网站| 国产区精品高清在线观看| 伊人久久久久久久| 国产亚洲精品97AA片在线播放| 成人午夜免费视频| 国产精品护士| 高清不卡一区二区三区香蕉|