APR病毒攻击局域网原理..docVIP

  • 4
  • 0
  • 约7.81千字
  • 约 7页
  • 2016-12-31 发布于重庆
  • 举报
APR病毒攻击局域网原理 2010-05-07 11:42 一、ARP病毒   ARP地址欺骗类病毒(以下简称ARP病毒)是一类特殊的病毒,该病毒一般属于木马(Trojan)病毒,不具备主动传播的特性,不会自我复制。但是由于其发作的时候会向全网发送伪造的ARP数据包,干扰全网的运行,因此它的危害比一些蠕虫还要严重得多。   二、ARP病毒发作时的现象   网络掉线,但网络连接正常,内网的部分PC机不能上网,或者所有电脑不能上网,无法打开网页或打开网页慢,局域网时断时续并且网速较慢等。   三、ARP病毒原理   3.1 网络模型简介   众所周知,按照OSI (Open Systems Interconnection Reference Model 开放系统互联参考模型) 的观点,可将网络系统划分为7层结构,每一个层次上运行着不同的协议和服务,并且上下层之间互相配合,完成网络数据交换的功能。   然而,OSI的模型仅仅是一个参考模型,并不是实际网络中应用的模型。实际上应用最广泛的商用网络模型即TCP/IP体系模型,将网络划分为四层,每一个层次上也运行着不同的协议和服务。   蓝色字体表示该层的名称,绿色字表示运行在该层上的协议。我们即将要讨论的ARP协议,就是工作在网际层上的协议。   3.2 ARP协议简介   我们大家都知道,在局域网中,一台主机要和另一台

文档评论(0)

1亿VIP精品文档

相关文档