国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼

9000px;">
  • <menu id="4yk4m"></menu>
  • win7系統下載
    當前位置: 首頁 > 網絡技術教程 > 詳細頁面

    防范局域網內ARP欺騙的措施

    發布時間:2022-07-24 文章來源:xp下載站 瀏覽:

    網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

     ARP欺騙又稱ARP病毒或ARP攻擊,是針對以太網地址解析協議(ARP)的一種攻擊。此種攻擊可讓攻擊者取得局域網上的數據數據包甚至可篡改數據包,且可讓網絡上特定電腦或所有電腦無法正常連接。如何防范局域網內ARP欺騙呢?

      ARP欺騙的原理如下:

      假設這樣一個網絡,一個Hub接了3臺機器

      HostA HostB HostC 其中

      A的地址為:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA

      B的地址為:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB

      C的地址為:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC

      正常情況下 C:arp -a

      Interface: 192.168.10.1 on Interface 0x1000003

      Internet Address Physical Address Type

      192.168.10.3 CC-CC-CC-CC-CC-CC dynamic

      現在假設HostB開始了罪惡的ARP欺騙:

      B向A發送一個自己偽造的ARP應答,而這個應答中的數據為發送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本來應該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當A接收到B偽造的ARP應答,就會更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實是從B發送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD-DD-DD-DD-DD mac地址,沒有和犯罪分子B相關的證據,哈哈,這樣犯罪分子豈不樂死了。

      現在A機器的ARP緩存更新了:

      C:》arp -a

      Interface: 192.168.10.1 on Interface 0x1000003

      Internet Address Physical Address Type

      192.168.10.3 DD-DD-DD-DD-DD-DD dynamic

      這可不是小事。局域網的網絡流通可不是根據IP地址進行,而是按照MAC地址進行傳輸,F在192.168.10.3的MAC地址在A上被改變成一個本不存在的MAC地址,F在A開始Ping 192.168.10.3,網卡遞交的MAC地址是DD-DD-DD-DD-DD-DD,結果是什么呢?網絡不通,A根本不能Ping通C!

      所以,局域網中一臺機器,反復向其他機器,特別是向網關,發送這樣無效假冒的ARP應答信息包,NND,嚴重的網絡堵塞就開始了!網吧管理員的噩夢開始了。我的目標和任務,就是第一時間,抓住他。不過從剛才的表述好像犯罪分子完美的利用了以太網的缺陷,掩蓋了自己的罪行。但其實,以上方法也有留下了蛛絲馬跡。盡管,ARP數據包沒有留下HostB的地址,但是,承載這個ARP包的ethernet幀卻包含了HostB的源地址。而且,正常情況下ethernet數據幀中,幀頭中的MAC源地址/目標地址應該和幀數據包中ARP信息配對,這樣的ARP包才算是正確的。如果不正確,肯定是假冒的包,可以提醒!但如果匹配的話,也不一定代表正確,說不定偽造者也考慮到了這一步,而偽造出符合格式要求,但內容假冒的ARP數據包。不過這樣也沒關系,只要網關這里擁有本網段所有MAC地址的網卡數據庫,如果和Mac數據庫中數據不匹配也是假冒的ARP數據包。也能提醒犯罪分子動手了。

      二、防范措施

      1. 建立DHCP服務器(建議建在網關上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網關,我們就是要讓他先攻擊網關,因為網關這里有監控程序的,網關地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機的IP地址及其相關主機信息,只能由網關這里取得,網關這里開通DHCP服務,但是要給每個網卡,綁定固定唯一IP地址。一定要保持網內的機器IP/MAC一一對應的關系。這樣客戶機雖然是DHCP取地址,但每次開機的IP地址都是一樣的。

      2. 建立MAC數據庫,把網吧內所有網卡的MAC地址記錄下來,每個MAC和IP、地理位置統統裝入數據庫,以便及時查詢備案。

      3. 網關機器關閉ARP動態刷新的過程,使用靜態路郵,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網關的話,這樣對網關也是沒有用的,確保主機安全。

      網關建立靜態IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:

      192.168.2.32 08:00:4E:B0:24:47

      然后再/etc/rc.d/rc.local最后添加:

      arp -f 生效即可

      4. 網關監聽網絡安全。網關上面使用TCPDUMP程序截取每個ARP程序包,弄一個腳本分析軟件分析這些ARP協議。ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網數據包頭的源地址、目標地址和ARP數據包的協議地址不匹配。或者,ARP數據包的發送和目標地址不在自己網絡網卡MAC數據庫內,或者與自己網絡MAC數據庫 MAC/IP 不匹配。這些統統第一時間報警,查這些數據包(以太網數據包)的源地址(也有可能偽造),就大致知道那臺機器在發起攻擊了。


    網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

    本文章關鍵詞: 防范 局域 網內 欺騙 措施 
    国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼
  • <menu id="4yk4m"></menu>
  • 色8久久精品久久久久久蜜| 国产成人亚洲综合a∨婷婷| 久久久久久电影| 国产成人综合自拍| 亚洲bt欧美bt精品777| 日本v片在线高清不卡在线观看| 美国毛片一区二区| 亚洲自拍偷拍麻豆| 天天色天天操综合| 亚洲最大成人综合| 日韩欧美国产综合| 亚洲精选一二三| 在线电影国产精品| 亚洲国产欧美另类丝袜| 久久久99免费| 成人一级黄色片| 国产欧美日韩精品一区| 国产精品嫩草99a| 国产精品久久看| 91精品婷婷国产综合久久竹菊| 欧美放荡的少妇| 国产91精品一区二区麻豆亚洲| 午夜视频在线观看一区| 精品亚洲成a人| 久久久综合激的五月天| 欧美高清激情brazzers| 在线电影国产精品| 成人在线视频一区二区| 欧美午夜理伦三级在线观看| 欧美日韩久久不卡| 亚洲手机成人高清视频| 在线亚洲欧美专区二区| 午夜精品爽啪视频| 国产精品一区在线观看你懂的| 91精品办公室少妇高潮对白| 欧美无砖砖区免费| av一本久道久久综合久久鬼色| 制服丝袜中文字幕亚洲| 国模大尺度一区二区三区| 精品一区二区三区在线播放| 91国偷自产一区二区开放时间| 中文字幕av一区二区三区| 欧美激情综合在线| 喷白浆一区二区| 精品午夜一区二区三区在线观看| 亚洲电影在线播放| 麻豆免费精品视频| 5月丁香婷婷综合| 亚洲精品一线二线三线| 中文欧美字幕免费| 一本色道久久综合亚洲91| 在线一区二区三区四区五区| 风间由美一区二区三区在线观看| 欧美日韩精品免费观看视频| 成人一级片网址| 亚洲素人一区二区| 日韩一级片在线观看| 国产成人免费在线| 国产.精品.日韩.另类.中文.在线.播放| 久久久精品免费免费| 欧美一区二区性放荡片| 99精品久久久久久| 国产乱国产乱300精品| 91精品国产麻豆| 在线免费观看日本一区| 蜜桃视频在线观看一区二区| 免费不卡在线视频| 中文字幕亚洲在| 老司机精品视频一区二区三区| 欧美日韩日日夜夜| 蜜芽一区二区三区| va亚洲va日韩不卡在线观看| 国产suv一区二区三区88区| 欧美高清一级片在线观看| 日韩在线卡一卡二| 97久久精品人人做人人爽50路| 91精品国产综合久久精品麻豆| 国产一区二区不卡在线| 北岛玲一区二区三区四区| 日韩视频免费观看高清完整版在线观看| 欧美视频一二三区| 亚洲黄色录像片| 欧美久久一二三四区| 国产日韩高清在线| 亚洲综合免费观看高清在线观看| 欧美综合一区二区三区| 亚洲视频在线观看三级| 欧美精品v国产精品v日韩精品| 精品少妇一区二区三区| 在线观看成人小视频| 中文字幕永久在线不卡| 亚洲乱码中文字幕| 成人精品视频网站| 久久99热这里只有精品| 国产大陆a不卡| 欧美激情一区二区| 国产精品久久久久久久蜜臀| 成人美女在线视频| 中文字幕欧美激情一区| 国产一区二区在线影院| 99久久国产综合色|国产精品| 亚洲激情综合网| 国产欧美一二三区| 欧美国产欧美综合| 国产精品夜夜爽| 一区二区三区四区视频精品免费| 丝袜美腿亚洲色图| 欧美日韩小视频| 天天影视网天天综合色在线播放| 日韩成人午夜电影| 欧美日韩免费不卡视频一区二区三区| www.欧美日韩国产在线| 久久成人久久爱| 久久久久国色av免费看影院| 一区二区欧美在线观看| 韩国成人精品a∨在线观看| 九九九久久久精品| 天堂午夜影视日韩欧美一区二区| 蜜桃av一区二区三区电影| 国产乱码精品一区二区三区忘忧草| 日韩在线a电影| 五月激情综合色| 在线观看一区二区视频| 亚洲精品成人a在线观看| 国产成人av一区| 一区二区三区在线看| 日韩和欧美一区二区| 欧美午夜一区二区| 亚洲激情第一区| 欧美自拍偷拍午夜视频| 捆绑变态av一区二区三区| 日韩精品中文字幕一区二区三区| 婷婷成人激情在线网| 色综合天天综合网国产成人综合天| 欧美一级欧美一级在线播放| 欧美激情一区二区三区全黄| 性欧美大战久久久久久久久| 欧美私模裸体表演在线观看| 综合久久给合久久狠狠狠97色| 九九**精品视频免费播放| 91热门视频在线观看| 欧美精品在线一区二区三区| 欧美精品一区二区三区在线| 国产一区二区日韩精品| 久久久久久久综合日本| 欧美哺乳videos| 成人综合在线视频| 美女网站一区二区| 欧美va亚洲va国产综合| 国产福利91精品一区二区三区| 一本一本久久a久久精品综合麻豆| 国产精品视频第一区| 26uuu亚洲婷婷狠狠天堂| 三级在线观看一区二区| 99久久国产综合精品女不卡| 精品欧美乱码久久久久久1区2区| 欧美大片免费久久精品三p| 日本美女视频一区二区| 亚洲国产经典视频| 91在线视频播放地址| 亚洲精品成人在线| 国产三级欧美三级| 精品国产免费一区二区三区四区| 欧美一区二区三区小说| 亚洲激情校园春色| 丝袜美腿成人在线| 中文字幕一区二区三区不卡| 韩国中文字幕2020精品| 亚洲欧美另类久久久精品| 国产乱一区二区| 日本女优在线视频一区二区| 亚洲一级二级三级在线免费观看| 国产精品成人一区二区三区夜夜夜| 美女看a上一区| 亚洲男人都懂的| 欧美日产在线观看| 在线免费av一区| 99re视频精品| 亚洲激情自拍视频| 国产欧美一区二区精品秋霞影院| 26uuu精品一区二区在线观看| 国产成人精品一区二区三区网站观看| 99麻豆久久久国产精品免费| 亚洲欧洲精品天堂一级| 欧美人与z0zoxxxx视频| 亚洲一区二区三区四区中文字幕| 精品一区二区三区影院在线午夜| 欧美在线免费视屏| 国产精品福利电影一区二区三区四区| 日韩你懂的在线播放| 不卡的av电影| 欧美成人激情免费网| 国产剧情在线观看一区二区| 久久综合精品国产一区二区三区| 欧美成人a视频| 国产精品美女久久久久久久网站| 久久久久久久性| 67194成人在线观看| 色综合中文字幕| 国产精品你懂的在线欣赏|