999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談交換機(jī)端防范局域網(wǎng)ARP攻擊

2020-05-19 02:33:38李智洋
科學(xué)與信息化 2020年6期

摘 要 當(dāng)前隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,局域網(wǎng)ARP攻擊仍是網(wǎng)絡(luò)維護(hù)中頻繁遇到地故障。文中通過(guò)分析ARP攻擊的具體方式和過(guò)程,以及綜合了幾種ARP病毒攻擊的防范方法,為校園網(wǎng)防止局域網(wǎng)ARP攻擊找到可行的防范方法。文中敘述了在交換機(jī)端使用Dhcp Snooping技術(shù)防止ARP攻擊。

關(guān)鍵詞 ARP攻擊;防范方法;Dhcp Snooping技術(shù)

引言

上個(gè)學(xué)期末,一棟學(xué)生宿舍多人反映上網(wǎng)速度很慢并有掉線現(xiàn)象,一段時(shí)間之后整棟樓的網(wǎng)絡(luò)全部中斷,網(wǎng)絡(luò)管理員使用檢測(cè)工具發(fā)現(xiàn)交換機(jī)有ARP告警,確認(rèn)故障是ARP攻擊導(dǎo)致。ARP攻擊不僅會(huì)造成網(wǎng)絡(luò)不穩(wěn)定,繼而引發(fā)網(wǎng)絡(luò)中斷,更會(huì)進(jìn)一步進(jìn)行中間人攻擊,攻擊整個(gè)局域網(wǎng),使得被攻擊者的電腦機(jī)密數(shù)據(jù)泄露或被篡改,網(wǎng)絡(luò)安全受到嚴(yán)重影響[1]。

1ARP簡(jiǎn)介

1.1 ARP

ARP (Address Resolution Protocol)即地址解析協(xié)議,是一個(gè)網(wǎng)絡(luò)層的TCP/IP協(xié)議,其作用是把網(wǎng)絡(luò)層的IP地址解析為數(shù)據(jù)鏈路層的MAC地址。

1.2 ARP欺騙

地址解析協(xié)議是建立在網(wǎng)絡(luò)中各個(gè)主機(jī)互相信任的基礎(chǔ)上的,局域網(wǎng)內(nèi)的主機(jī)可以自主發(fā)送ARP應(yīng)答消息,其他主機(jī)收到應(yīng)答報(bào)文時(shí)不會(huì)檢測(cè)該報(bào)文的真實(shí)性就會(huì)將其記入本機(jī)ARP緩存。由此攻擊者就可以向某一主機(jī)發(fā)送偽ARP應(yīng)答報(bào)文,使其發(fā)送的信息無(wú)法到達(dá)預(yù)期的主機(jī)或到達(dá)錯(cuò)誤的主機(jī),這就構(gòu)成了一個(gè)ARP欺騙。

1.3 中間人攻擊

ARP協(xié)議并不只是在發(fā)送了ARP請(qǐng)求后才接收ARP應(yīng)答,ARP會(huì)主動(dòng)提供ARP響應(yīng),這種主動(dòng)的ARP響應(yīng)稱為無(wú)故ARP(Gratuitous ARP)。攻擊者可以利用GARP在網(wǎng)段上假冒一個(gè)IP地址,在主機(jī)或網(wǎng)關(guān)之間實(shí)施地址欺騙。例如主機(jī)A和交換機(jī)網(wǎng)關(guān)進(jìn)行通信時(shí),攻擊者主機(jī)B可以分別向主機(jī)A和網(wǎng)關(guān)發(fā)送與自己MAC對(duì)應(yīng)的ARP應(yīng)答報(bào)文,使主機(jī)A和網(wǎng)關(guān)用攻擊者B的MAC更新至自身ARP緩存表,這就造成了A和網(wǎng)關(guān)之間看似直接通信,實(shí)際都是通過(guò)攻擊者B所在的主機(jī)間接進(jìn)行的,B可以對(duì)數(shù)據(jù)進(jìn)行竊取和篡改,擔(dān)當(dāng)了中間人的角色。

2ARP檢測(cè)

網(wǎng)絡(luò)管理員在不能上網(wǎng)的樓棟登入銳捷交換機(jī),交換機(jī)出現(xiàn)告警顯示“ARP-4-DUPLICATE:Duplicate address 172.16.103.2 on VLAN 78,sourced by 206b.e759.a77b”。

運(yùn)行命令show arp,查看ARP表項(xiàng)發(fā)現(xiàn)IP地址為172.16.103.2的MAC地址與網(wǎng)關(guān)172.16.103.254的MAC地址相同,說(shuō)明局域網(wǎng)內(nèi)存在著欺騙網(wǎng)關(guān)類型的ARP攻擊。

通過(guò)告警的MAC地址,運(yùn)行show mac-address-table查到206b.e759.a77b對(duì)應(yīng)的端口為GigabitEthernet 0/7,對(duì)該端口運(yùn)行shutdown進(jìn)行關(guān)閉隔離[2]。

3防止ARP攻擊

3.1 防治方法

當(dāng)局域網(wǎng)發(fā)生ARP病毒攻擊,在找出攻擊源進(jìn)行隔離后,還需防范局域網(wǎng)內(nèi)其他主機(jī)的ARP攻擊風(fēng)險(xiǎn)。一般的防范辦法有用戶主機(jī)安裝安全軟件如360安全衛(wèi)士開啟局域網(wǎng)ARP防護(hù)。對(duì)主機(jī)和網(wǎng)關(guān)進(jìn)行雙向綁定,所謂雙向綁定,就是主機(jī)端對(duì)本機(jī)MAC地址與IP地址進(jìn)行綁定,交換機(jī)上把用戶的IP地址和MAC地址與接入的端口綁定。由于學(xué)生宿舍接入節(jié)點(diǎn)眾多,電腦、路由器、手機(jī)等移動(dòng)設(shè)備參差不齊,加上學(xué)生換屆終端設(shè)備流動(dòng)頻繁,都將增加網(wǎng)絡(luò)管理的困難性。

3.2 Dhcp Snooping

Dhcp Snooping技術(shù)是在交換機(jī)上創(chuàng)建可信端口,可信端口是與DHCP服務(wù)器直接或間接相連的端口。交換機(jī)可信端口允許ARP響應(yīng),若ARP響應(yīng)進(jìn)入交換機(jī)的不可信任端口,則可將ARP響應(yīng)的內(nèi)容與DHCP綁定表比較驗(yàn)證其正確性。若ARP響應(yīng)與DHCP表不一致,則丟棄該ARP響應(yīng)。Dhcp Snooping技術(shù)的ARP審查特性可以保護(hù)網(wǎng)絡(luò)免遭ARP攻擊。

3.3 Dhcp Snooping配置

樓棟使用的是一臺(tái)50口銳捷2652交換機(jī),上聯(lián)端口為GigabitEthernet 0/50端口,其余49口為用戶端接入端口。

在RG-2652開啟Dhcp Snooping功能:

RG-2652>enable

RG-2652#configure

RG-2652(config)#ip dhcp snooping

端口GigabitEthernet 0/50設(shè)為Dhcp Snooping信任端口:

RG-2652(config)#interface GigabitEthernet 0/50

RG-2652 (config-if-GigabitEthernet 0/50)#ip dhcp snooping trust

RG-2652#write

4結(jié)束語(yǔ)

目前大多數(shù)的交換機(jī)都支持Dhcp Snooping技術(shù) ,在交換機(jī)上作該配置很大程度上減少了ARP攻擊的概率,但并不是完全防治。對(duì)防范ARP攻擊的方式還有很多種,如安裝ARP防火墻,如使用網(wǎng)管軟件對(duì)每臺(tái)終端設(shè)備進(jìn)行管理等。本文在交換機(jī)使用Dhcp Snooping技術(shù)對(duì)在一定范圍的小型局域網(wǎng)有效,而更高明的ARP攻擊將來(lái)也會(huì)面臨,如何保證網(wǎng)絡(luò)安全運(yùn)行,需要我們進(jìn)一步探究。

參考文獻(xiàn)

[1] 尹淑玲.網(wǎng)絡(luò)安全技術(shù)教程[M].湖北:武漢大學(xué)出版社,2014:52.

[2] 李俊民.網(wǎng)絡(luò)安全與黑客攻防[M].北京:電子工業(yè)出版社,2011:73.

作者簡(jiǎn)介:

李智洋(1989-),男,江西贛州人;助理實(shí)驗(yàn)師,理學(xué)學(xué)士,現(xiàn)就職單位:廣東財(cái)經(jīng)大學(xué),研究方向:計(jì)算機(jī)網(wǎng)絡(luò)。

主站蜘蛛池模板: 91精品啪在线观看国产91| 色综合手机在线| 国产成人综合日韩精品无码不卡| 毛片网站免费在线观看| 国产福利小视频高清在线观看| 又爽又大又黄a级毛片在线视频 | 成人韩免费网站| 在线观看热码亚洲av每日更新| 不卡无码网| 一区二区在线视频免费观看| 视频二区国产精品职场同事| 人妻精品久久无码区| 亚洲福利网址| 国产情侣一区二区三区| 一区二区在线视频免费观看| 亚洲精品你懂的| 免费日韩在线视频| AV天堂资源福利在线观看| 国产毛片高清一级国语| 四虎在线观看视频高清无码 | 亚洲精品少妇熟女| 九色在线观看视频| 99热这里只有精品国产99| 欧美日韩一区二区在线播放| 久久亚洲综合伊人| 国产自无码视频在线观看| 日韩精品一区二区三区免费| 成人午夜视频网站| 性激烈欧美三级在线播放| 国产女人水多毛片18| 久久毛片基地| 精品国产一区91在线| 欧美成人第一页| 国产无码高清视频不卡| 四虎影视国产精品| 欧美色图第一页| 欧美成人午夜在线全部免费| 免费AV在线播放观看18禁强制 | 97se亚洲综合不卡 | 欧美人人干| 欧美亚洲一区二区三区导航| 欧洲亚洲欧美国产日本高清| 亚洲欧美日韩另类在线一| 国产精品页| 中文字幕亚洲电影| 91在线播放免费不卡无毒| 国产精品密蕾丝视频| AV无码无在线观看免费| 免费国产无遮挡又黄又爽| 无码丝袜人妻| 最新日本中文字幕| 久久91精品牛牛| 中文字幕亚洲乱码熟女1区2区| 日本精品一在线观看视频| 欧美日韩一区二区三| 久久精品无码专区免费| 国产亚洲精品无码专| 99人妻碰碰碰久久久久禁片| 午夜色综合| 亚洲AV无码乱码在线观看裸奔 | 激情無極限的亚洲一区免费| jizz在线免费播放| 天天综合色天天综合网| 亚洲精品波多野结衣| 亚洲人成网站在线观看播放不卡| 久久不卡精品| 午夜国产理论| 久久美女精品| 美女无遮挡拍拍拍免费视频| 日韩专区第一页| 污网站免费在线观看| 欧美三级视频网站| 国产又大又粗又猛又爽的视频| 亚洲娇小与黑人巨大交| 国产欧美日韩另类精彩视频| 亚洲欧美国产视频| 久久精品中文字幕免费| 5555国产在线观看| 亚洲国产欧洲精品路线久久| 亚洲精品麻豆| 日韩精品一区二区三区大桥未久 | 国产欧美日韩18|