久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

ARP欺騙的防護(hù)

 o.o1﹪啲緈鍢 2010-03-18

說(shuō)解決辦法之前還是先說(shuō)說(shuō)ARP欺騙的原理
arp攻擊的起因是一些值錢的網(wǎng)絡(luò)游戲盛行后,,一些病毒高手為了盜號(hào)就出現(xiàn)了ARP病毒,,關(guān)鍵
的是ARP攻擊有時(shí)會(huì)讓我們掉線,但有時(shí)也只是短暫的掉線(原因是路由器也會(huì)時(shí)時(shí)廣播正確的
ARP信息),,有些同學(xué)以為自己能上網(wǎng)就沒(méi)必要管什么ARP攻擊,,其實(shí)ARP欺騙最恐怖的不是掉線,
當(dāng)你在上網(wǎng)的時(shí)候網(wǎng)線的中間有一個(gè)人正在偷窺你的網(wǎng)絡(luò)數(shù)據(jù),,比如你的聊天記錄,,你的密碼,
你的隱私,。哎,。不說(shuō)了。有時(shí)候ARP欺騙也會(huì)造成長(zhǎng)時(shí)間掉線,,原因是ARP主機(jī)不停的廣播錯(cuò)的ARP
信息,,并且量非常大的時(shí)候,比如一秒種幾百次,,那么路由器的正確ARP包也就被淹沒(méi)了,。


來(lái)看看ARP是怎么欺騙的
假如現(xiàn)在有3臺(tái)PC其中有一臺(tái)是ARP主機(jī)
A 192.168.1.2 AA-AA-AA-AA-AA-AA
B 192.168.1.3 BB-BB-BB-BB-BB-BB
C 192.168.1.4 CC-CC-CC-CC-CC-CC

看看他們的數(shù)據(jù)發(fā)送方式,如果A要給B發(fā)送數(shù)據(jù),,那么A會(huì)先在ARP緩存表中查找B的,,找到的話就
直接發(fā)出去,沒(méi)找到的話就發(fā)出一個(gè)廣播說(shuō)“我在找192.168.1.3,,收到請(qǐng)回復(fù)喲”,,正常情況局
域網(wǎng)中的其他電腦是不會(huì)回復(fù)的,只有B回說(shuō)“我就是192.168.1.3,,我的物理地址是BB-BB-BB-BB
-BB-BB,,請(qǐng)問(wèn)你有什么事呀,?”。接著A就得到了B的物理地,,就會(huì)給B發(fā)送數(shù)據(jù)了,,并在ARP緩存表
中記錄下來(lái)。但是如果C是ARP主機(jī)的話,,他也會(huì)說(shuō)“我就是你要找的人,,我的地址是CC-CC-CC-CC-
CC-CC”。這樣A就被C給欺騙了,。這種情況A和B的通信就掉線了,,A發(fā)給B的數(shù)據(jù)被C收了,但C為了繼
續(xù)欺騙是不會(huì)沒(méi)收數(shù)據(jù)的,,他會(huì)把數(shù)據(jù)包更改并轉(zhuǎn)發(fā)給B,,讓B也被欺騙以為C就是A,B發(fā)給A的數(shù)據(jù)
也通過(guò)C轉(zhuǎn)發(fā),,這樣A可以和B通信,,B也可以和A通信,只不過(guò)中間有C隔著,。

解決辦法:
1.通過(guò)清除并重建本機(jī)arp表可以獲得短暫的網(wǎng)絡(luò)聯(lián)通,,但這是治標(biāo)不治本的,原因是ARP主機(jī)還是會(huì)
繼續(xù)攻擊欺騙并重新更改數(shù)據(jù)流向,。有人會(huì)想到既然可以通過(guò)清除并重建本機(jī)arp表讓網(wǎng)絡(luò)短暫聯(lián)通
那為何不一直清除并重建本機(jī)arp表呢,,我也試過(guò)的,做個(gè)死循環(huán)一直清除并重建本機(jī)arp表,,但是這
樣會(huì)影響網(wǎng)絡(luò)質(zhì)量,。所以我改為判斷的了,當(dāng)網(wǎng)絡(luò)斷開(kāi)的時(shí)候,,就做一次清除并重建本機(jī)arp表的動(dòng)
作,。(效果還是可以的)

2.欺騙是通過(guò)ARP的動(dòng)態(tài)實(shí)時(shí)的規(guī)則欺騙內(nèi)網(wǎng)機(jī)器,所以我們把ARP全部設(shè)置為靜態(tài)可以根本解決對(duì)內(nèi)網(wǎng)
PC的欺騙,。方法是本機(jī)和網(wǎng)關(guān)實(shí)現(xiàn)IP與物理地址的綁定,。

3.有些人說(shuō)減小ARP緩存老化時(shí)間可以防止ARP欺騙,我認(rèn)為是不行的所以就沒(méi)加這功能,。因?yàn)榫退憧s短
了緩存老化時(shí)間,,只要ARP主機(jī)還存在他就會(huì)繼續(xù)廣播,所以我認(rèn)為不能阻止電腦生成一個(gè)錯(cuò)誤的緩存
表,。也就不能防止ARP欺騙,。
 
要想解決ARP受攻擊的問(wèn)題,你先分析ARP病毒 查殺防范ARP全攻略

電腦中毒后會(huì)向同網(wǎng)段內(nèi)所有計(jì)算機(jī)發(fā)ARP欺騙包,由于ARP欺騙的木馬程序發(fā)作的時(shí)候會(huì)發(fā)出大量的數(shù)據(jù)包導(dǎo)致局域網(wǎng)通訊擁塞,,用戶會(huì)感覺(jué)上網(wǎng)速度越來(lái)越慢,,掉線;甚至無(wú)法上網(wǎng),同時(shí)造成整個(gè)局域網(wǎng)的不穩(wěn)定,,這種現(xiàn)象就是我們常見(jiàn)的ARP病毒,。

ARP病毒入侵

首先讓看看網(wǎng)絡(luò)病毒在網(wǎng)絡(luò)中如何實(shí)現(xiàn) ARP欺騙.看看這樣一個(gè)例子:一個(gè)入侵者想非法進(jìn)入某臺(tái)主機(jī),他知道這臺(tái)主機(jī)的防火墻只對(duì)192.168.0.111(假設(shè))這個(gè)ip開(kāi)放23口 (telnet),而他必須要使用telnet來(lái)進(jìn)入這臺(tái)主機(jī),,所以他要這么做以下幾步:

1,、他先研究192.168.0.111這臺(tái)主機(jī),發(fā)現(xiàn)這臺(tái)windowsxp的機(jī)器使用一個(gè)oob就可以讓他死掉,。

2,、于是,他發(fā)送一個(gè)洪水包給192.168.0.111的139端口,,于是,,該機(jī)器接到數(shù)據(jù)包而死。

3,、這時(shí),,主機(jī)發(fā)到192.168.0.111的ip包將無(wú)法得到響應(yīng),系統(tǒng)開(kāi)始更新自己的arp對(duì)應(yīng)表,。將192.168.0.111的項(xiàng)目除去,。

4、這段時(shí)間里,,入侵者把自己的ip改成192.168.0.111,。

5、他再發(fā)一個(gè)ping(icmp 0)給主機(jī),,要求主機(jī)更新主機(jī)的arp轉(zhuǎn)換表,。

6、主機(jī)找到該ip,,然后在arp表中加入新的ip-->mac對(duì)應(yīng)關(guān)系,。

7、防火墻失效了,,入侵的ip變成合法的mac地址,,可以telnet了。

ARP病毒原理:arp是一種將ip轉(zhuǎn)化成以ip對(duì)應(yīng)的網(wǎng)卡的物理地址的一種協(xié)議,,或者說(shuō)ARP協(xié)議是一種將ip地址轉(zhuǎn)化成MAC地址的一種協(xié)議,。它靠維持在內(nèi)存中保存的一張表來(lái)使ip得以在網(wǎng)絡(luò)上被目標(biāo)機(jī)器應(yīng)答。

為什么要將ip轉(zhuǎn)化成mac呢?簡(jiǎn)單的說(shuō),,這是因?yàn)樵趖cp網(wǎng)絡(luò)環(huán)境下,,一個(gè)ip包走到哪里,要怎么走是靠路由表定義,。但是,,當(dāng)ip包到達(dá)該網(wǎng)絡(luò)后,,哪臺(tái)機(jī)器響應(yīng)這個(gè)ip包卻是靠該ip包中所包含的mac地址來(lái)識(shí)別。也就是說(shuō),,只有機(jī)器的mac地址和該ip包中的mac地址相同的機(jī)器才會(huì)應(yīng)答這個(gè)ip 包,。因?yàn)樵诰W(wǎng)絡(luò)中,每一臺(tái)主機(jī)都會(huì)有發(fā)送ip包的時(shí)候,。所以,,在每臺(tái)主機(jī)的內(nèi)存中,都有一個(gè) arp--> mac 的轉(zhuǎn)換表,。通常是動(dòng)態(tài)的轉(zhuǎn)換表(注意在路由中,,該arp表可以被設(shè)置成靜態(tài))。也就是說(shuō),,該對(duì)應(yīng)表會(huì)被主機(jī)在需要的時(shí)候刷新,。這是由于以太網(wǎng)在子網(wǎng)層上的傳輸是靠48位的mac地址而決定的。

目前局域網(wǎng)主要流行有兩種方式:DHCP(動(dòng)態(tài)主機(jī)配置)固定的ip地址

DHCP(動(dòng)態(tài)主機(jī)配置)

使網(wǎng)絡(luò)管理員能夠集中管理和自動(dòng)分配 IP 網(wǎng)絡(luò)地址的通信協(xié)議,。在 IP 網(wǎng)絡(luò)中,,每個(gè)連接 Internet 的設(shè)備都需要分配唯一的 IP 地址。DHCP 使網(wǎng)絡(luò)管理員能從中心結(jié)點(diǎn)監(jiān)控和分配 IP 地址,。當(dāng)某臺(tái)計(jì)算機(jī)移到網(wǎng)絡(luò)中的其它位置時(shí),,能自動(dòng)收到新的 IP 地址。DHCP 使用了租約的概念,,或稱為計(jì)算機(jī) IP 地址的有效期,。租用時(shí)間是不定的,主要取決于用戶在某地聯(lián)接 Internet 需要多久,, DHCP 能夠在一個(gè)計(jì)算機(jī)比可用 IP 地址多的環(huán)境中動(dòng)態(tài)地重新配置網(wǎng)絡(luò),。

如果這種網(wǎng)絡(luò)感染了這種病毒,可想而知,,因?yàn)樗械挠?jì)算機(jī)沒(méi)有固定的ip地址,,計(jì)算機(jī)的重啟,重新獲取了新的ip地址,。只有通過(guò)Tracert和固定ip沖突來(lái)查找病毒計(jì)算機(jī),。

我們假設(shè)在這樣局域網(wǎng)中增加一臺(tái)機(jī)器,操作系統(tǒng)均為WINDOWSXP,,該計(jì)算機(jī)的IP地址和網(wǎng)卡硬件地址分別為192.168.10.100和00- 00-0D-50-EE-B1,。該局域網(wǎng)內(nèi)網(wǎng)網(wǎng)關(guān)為192.168.10.1;外網(wǎng)網(wǎng)關(guān)為222.*.*.1.當(dāng)網(wǎng)絡(luò)出現(xiàn)斷流時(shí), 通過(guò)Tracert www.it168.com 你可以觀察出路由變化情況,正常的第一跳為 192.168.10.1, 不正常為該病毒計(jì)算機(jī).雖然判斷出哪個(gè)固定ip地址的計(jì)算機(jī)在出問(wèn)題,由于固定ip地址隨意行,不好判斷是那臺(tái)計(jì)算機(jī); 利用IP沖突方式來(lái)判斷(一個(gè)局域網(wǎng)中不可以同時(shí)有兩個(gè)相同的ip,否則就會(huì)發(fā)生沖突,結(jié)果必然是其

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,,所有內(nèi)容均由用戶發(fā)布,,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式,、誘導(dǎo)購(gòu)買等信息,,謹(jǐn)防詐騙,。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào),。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多