国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
ARP欺騙的防護(hù)

說解決辦法之前還是先說說ARP欺騙的原理
arp攻擊的起因是一些值錢的網(wǎng)絡(luò)游戲盛行后,一些病毒高手為了盜號(hào)就出現(xiàn)了ARP病毒,關(guān)鍵
的是ARP攻擊有時(shí)會(huì)讓我們掉線,但有時(shí)也只是短暫的掉線(原因是路由器也會(huì)時(shí)時(shí)廣播正確的
ARP信息),有些同學(xué)以為自己能上網(wǎng)就沒必要管什么ARP攻擊,其實(shí)ARP欺騙最恐怖的不是掉線,
當(dāng)你在上網(wǎng)的時(shí)候網(wǎng)線的中間有一個(gè)人正在偷窺你的網(wǎng)絡(luò)數(shù)據(jù),比如你的聊天記錄,你的密碼,
你的隱私。哎。不說了。有時(shí)候ARP欺騙也會(huì)造成長時(shí)間掉線,原因是ARP主機(jī)不停的廣播錯(cuò)的ARP
信息,并且量非常大的時(shí)候,比如一秒種幾百次,那么路由器的正確ARP包也就被淹沒了。


來看看ARP是怎么欺騙的
假如現(xiàn)在有3臺(tái)PC其中有一臺(tái)是ARP主機(jī)
A 192.168.1.2 AA-AA-AA-AA-AA-AA
B 192.168.1.3 BB-BB-BB-BB-BB-BB
C 192.168.1.4 CC-CC-CC-CC-CC-CC

看看他們的數(shù)據(jù)發(fā)送方式,如果A要給B發(fā)送數(shù)據(jù),那么A會(huì)先在ARP緩存表中查找B的,找到的話就
直接發(fā)出去,沒找到的話就發(fā)出一個(gè)廣播說“我在找192.168.1.3,收到請(qǐng)回復(fù)喲”,正常情況局
域網(wǎng)中的其他電腦是不會(huì)回復(fù)的,只有B回說“我就是192.168.1.3,我的物理地址是BB-BB-BB-BB
-BB-BB,請(qǐng)問你有什么事呀?”。接著A就得到了B的物理地,就會(huì)給B發(fā)送數(shù)據(jù)了,并在ARP緩存表
中記錄下來。但是如果C是ARP主機(jī)的話,他也會(huì)說“我就是你要找的人,我的地址是CC-CC-CC-CC-
CC-CC”。這樣A就被C給欺騙了。這種情況A和B的通信就掉線了,A發(fā)給B的數(shù)據(jù)被C收了,但C為了繼
續(xù)欺騙是不會(huì)沒收數(shù)據(jù)的,他會(huì)把數(shù)據(jù)包更改并轉(zhuǎn)發(fā)給B,讓B也被欺騙以為C就是A,B發(fā)給A的數(shù)據(jù)
也通過C轉(zhuǎn)發(fā),這樣A可以和B通信,B也可以和A通信,只不過中間有C隔著。

解決辦法:
1.通過清除并重建本機(jī)arp表可以獲得短暫的網(wǎng)絡(luò)聯(lián)通,但這是治標(biāo)不治本的,原因是ARP主機(jī)還是會(huì)
繼續(xù)攻擊欺騙并重新更改數(shù)據(jù)流向。有人會(huì)想到既然可以通過清除并重建本機(jī)arp表讓網(wǎng)絡(luò)短暫聯(lián)通
那為何不一直清除并重建本機(jī)arp表呢,我也試過的,做個(gè)死循環(huán)一直清除并重建本機(jī)arp表,但是這
樣會(huì)影響網(wǎng)絡(luò)質(zhì)量。所以我改為判斷的了,當(dāng)網(wǎng)絡(luò)斷開的時(shí)候,就做一次清除并重建本機(jī)arp表的動(dòng)
作。(效果還是可以的)

2.欺騙是通過ARP的動(dòng)態(tài)實(shí)時(shí)的規(guī)則欺騙內(nèi)網(wǎng)機(jī)器,所以我們把ARP全部設(shè)置為靜態(tài)可以根本解決對(duì)內(nèi)網(wǎng)
PC的欺騙。方法是本機(jī)和網(wǎng)關(guān)實(shí)現(xiàn)IP與物理地址的綁定。

3.有些人說減小ARP緩存老化時(shí)間可以防止ARP欺騙,我認(rèn)為是不行的所以就沒加這功能。因?yàn)榫退憧s短
了緩存老化時(shí)間,只要ARP主機(jī)還存在他就會(huì)繼續(xù)廣播,所以我認(rèn)為不能阻止電腦生成一個(gè)錯(cuò)誤的緩存
表。也就不能防止ARP欺騙。
 
要想解決ARP受攻擊的問題,你先分析ARP病毒 查殺防范ARP全攻略

電腦中毒后會(huì)向同網(wǎng)段內(nèi)所有計(jì)算機(jī)發(fā)ARP欺騙包,由于ARP欺騙的木馬程序發(fā)作的時(shí)候會(huì)發(fā)出大量的數(shù)據(jù)包導(dǎo)致局域網(wǎng)通訊擁塞,用戶會(huì)感覺上網(wǎng)速度越來越慢,掉線;甚至無法上網(wǎng),同時(shí)造成整個(gè)局域網(wǎng)的不穩(wěn)定,這種現(xiàn)象就是我們常見的ARP病毒。

ARP病毒入侵

首先讓看看網(wǎng)絡(luò)病毒在網(wǎng)絡(luò)中如何實(shí)現(xiàn) ARP欺騙.看看這樣一個(gè)例子:一個(gè)入侵者想非法進(jìn)入某臺(tái)主機(jī),他知道這臺(tái)主機(jī)的防火墻只對(duì)192.168.0.111(假設(shè))這個(gè)ip開放23口 (telnet),而他必須要使用telnet來進(jìn)入這臺(tái)主機(jī),所以他要這么做以下幾步:

1、他先研究192.168.0.111這臺(tái)主機(jī),發(fā)現(xiàn)這臺(tái)windowsxp的機(jī)器使用一個(gè)oob就可以讓他死掉。

2、于是,他發(fā)送一個(gè)洪水包給192.168.0.111的139端口,于是,該機(jī)器接到數(shù)據(jù)包而死。

3、這時(shí),主機(jī)發(fā)到192.168.0.111的ip包將無法得到響應(yīng),系統(tǒng)開始更新自己的arp對(duì)應(yīng)表。將192.168.0.111的項(xiàng)目除去。

4、這段時(shí)間里,入侵者把自己的ip改成192.168.0.111。

5、他再發(fā)一個(gè)ping(icmp 0)給主機(jī),要求主機(jī)更新主機(jī)的arp轉(zhuǎn)換表。

6、主機(jī)找到該ip,然后在arp表中加入新的ip-->mac對(duì)應(yīng)關(guān)系。

7、防火墻失效了,入侵的ip變成合法的mac地址,可以telnet了。

ARP病毒原理:arp是一種將ip轉(zhuǎn)化成以ip對(duì)應(yīng)的網(wǎng)卡的物理地址的一種協(xié)議,或者說ARP協(xié)議是一種將ip地址轉(zhuǎn)化成MAC地址的一種協(xié)議。它靠維持在內(nèi)存中保存的一張表來使ip得以在網(wǎng)絡(luò)上被目標(biāo)機(jī)器應(yīng)答。

為什么要將ip轉(zhuǎn)化成mac呢?簡(jiǎn)單的說,這是因?yàn)樵趖cp網(wǎng)絡(luò)環(huán)境下,一個(gè)ip包走到哪里,要怎么走是靠路由表定義。但是,當(dāng)ip包到達(dá)該網(wǎng)絡(luò)后,哪臺(tái)機(jī)器響應(yīng)這個(gè)ip包卻是靠該ip包中所包含的mac地址來識(shí)別。也就是說,只有機(jī)器的mac地址和該ip包中的mac地址相同的機(jī)器才會(huì)應(yīng)答這個(gè)ip 包。因?yàn)樵诰W(wǎng)絡(luò)中,每一臺(tái)主機(jī)都會(huì)有發(fā)送ip包的時(shí)候。所以,在每臺(tái)主機(jī)的內(nèi)存中,都有一個(gè) arp--> mac 的轉(zhuǎn)換表。通常是動(dòng)態(tài)的轉(zhuǎn)換表(注意在路由中,該arp表可以被設(shè)置成靜態(tài))。也就是說,該對(duì)應(yīng)表會(huì)被主機(jī)在需要的時(shí)候刷新。這是由于以太網(wǎng)在子網(wǎng)層上的傳輸是靠48位的mac地址而決定的。

目前局域網(wǎng)主要流行有兩種方式:DHCP(動(dòng)態(tài)主機(jī)配置)固定的ip地址

DHCP(動(dòng)態(tài)主機(jī)配置)

使網(wǎng)絡(luò)管理員能夠集中管理和自動(dòng)分配 IP 網(wǎng)絡(luò)地址的通信協(xié)議。在 IP 網(wǎng)絡(luò)中,每個(gè)連接 Internet 的設(shè)備都需要分配唯一的 IP 地址。DHCP 使網(wǎng)絡(luò)管理員能從中心結(jié)點(diǎn)監(jiān)控和分配 IP 地址。當(dāng)某臺(tái)計(jì)算機(jī)移到網(wǎng)絡(luò)中的其它位置時(shí),能自動(dòng)收到新的 IP 地址。DHCP 使用了租約的概念,或稱為計(jì)算機(jī) IP 地址的有效期。租用時(shí)間是不定的,主要取決于用戶在某地聯(lián)接 Internet 需要多久, DHCP 能夠在一個(gè)計(jì)算機(jī)比可用 IP 地址多的環(huán)境中動(dòng)態(tài)地重新配置網(wǎng)絡(luò)。

如果這種網(wǎng)絡(luò)感染了這種病毒,可想而知,因?yàn)樗械挠?jì)算機(jī)沒有固定的ip地址,計(jì)算機(jī)的重啟,重新獲取了新的ip地址。只有通過Tracert和固定ip沖突來查找病毒計(jì)算機(jī)。

我們假設(shè)在這樣局域網(wǎng)中增加一臺(tái)機(jī)器,操作系統(tǒng)均為WINDOWSXP,該計(jì)算機(jī)的IP地址和網(wǎng)卡硬件地址分別為192.168.10.100和00- 00-0D-50-EE-B1。該局域網(wǎng)內(nèi)網(wǎng)網(wǎng)關(guān)為192.168.10.1;外網(wǎng)網(wǎng)關(guān)為222.*.*.1.當(dāng)網(wǎng)絡(luò)出現(xiàn)斷流時(shí), 通過Tracert www.it168.com 你可以觀察出路由變化情況,正常的第一跳為 192.168.10.1, 不正常為該病毒計(jì)算機(jī).雖然判斷出哪個(gè)固定ip地址的計(jì)算機(jī)在出問題,由于固定ip地址隨意行,不好判斷是那臺(tái)計(jì)算機(jī); 利用IP沖突方式來判斷(一個(gè)局域網(wǎng)中不可以同時(shí)有兩個(gè)相同的ip,否則就會(huì)發(fā)生沖突,結(jié)果必然是其
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
活用IP,巧用網(wǎng)絡(luò)
最全的ARP欺騙攻擊原理深入分析
ARP攻擊與防護(hù)完全手冊(cè)
【轉(zhuǎn)載】ARP協(xié)議及欺騙原理(下)
【一步步教你解決ARP協(xié)議安全威脅】
淺談局域網(wǎng)ARP攻擊的危害及防范方法
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服