- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
谈谈如何防范ARP攻击的论文.doc
谈谈如何防范ARP攻击的论文
宁夏马莲台电厂的网络是典型的三层交换,采用了思科的设备,核心层是一台cisco 6500 , 汇聚层是两台cisco 6500,分别连接生产楼和生活区的设备,在生产区楼里如集控室、化验楼、燃供楼、检修间、除灰楼、小车库都挂着cisco 3550作为接入层。全厂一共有200多台计算机通过交换机连成一个局域网。
马莲台电厂网络拓扑图
2、网络故障现象
局域网内的计算机出现外部网站访问速度缓慢,甚至无法打开的现象,客户端用户频繁出现断网并发现ip冲突。最严重的时候出现部分生产楼网络瘫痪。
3、故障分析:
3.1故障原因查找
在开始不能上网的计算机上运行arp –a,说明:10.216.96.3是网关地址,后面的00-00-0c-07-0a-01是网关的物理地址。此物理地址默认情况下是不会发生改变的,如果发现物理地址不是此地址说明自己已经受到了arp病毒的攻击 。
查找过程:
(1)、执行arp –a 列出了:
10.216.96.18 00-0f-ea-11-00-5e
10.216.96.3 00-0f-ea-11-00-5e (网关)
由于之前我们已经知道网关的正确物理地址是00-00-0c-07-0a-01,此时却变成了00-0f-ea-11-00-5e,说明10.216.96.18正在利用arp进行欺骗,冒充网关。.
(2)、执行arp –d 清除arp列表信息。重新运行arp –a看数据类表的可疑ip地址是否存在,不存在说明此ip地址正常;存在,说明该机器肯定有arp病毒。
(3) 使用tracert命令
在任意一台受影响的主机上,在dos命令窗口下运行如下命令:tracert 61.135.179.148(外网ip地址)。假定设置的缺省网关为10.8.6.1,在跟踪一个外网地址时,第一跳却是10.8.6.186,那么,10.8.6.186就是病毒源。
3.2 arp攻击原理分析
arp,全称address resolution protocol,中文名为地址解析协议,它工作在数据链路层,在本层和硬件接口联系,同时对上层提供服务。arp病毒造成网络瘫痪的原因可以分为对路由器arp表的欺骗,和对内网pc的网关欺骗两种。第一种必须先截获网关数据。它使路由器就收到一系列错误的内网mac地址,并按照一定的频率不断更新学习进行,使真实的地址信息无法通过更新保存在路由器中,造成的pc主机无法正常收到回应信息。第二种是通过交换机的mac地址学习机制,当局域网内某台主机已经感染arp欺骗的木马程序,就会欺骗局域网内所有主机和路由器,让所有上网的流量都必须经过病毒主机。
4、调查结论:
通过以上查找分析,局域网内有计算机感染arp 病毒,中毒的机器的网卡不断发送虚假的arp数据包,告诉网内其他计算机网关的mac地址是中毒机器的mac地址,是其他计算机将本来发送网关的数据发送到中毒机器上,导致整个局域网都无法上网,严重乃至整个网络的瘫痪。我们知道局域网中的数据流向是:网关→本机; 如果网络有arp 欺骗之后,数据的流向是:网关→攻击者→本机,因此攻击者能随意窃听网络数据,截获局域网中任一台机器收发的邮件,ac地址。以d,点击“确定”后,将出现相关网络状态及连接信息,输入arp –a,可以查看网关的mac地址
(2)编写批处理文件arp.bat内容如下:
@echo off
arp –d
arp –s 10.216.96.3(安全网关) 00-09-ac-82-0d (网关的mac地址)注:arp -s 是用来手动绑定网络地址(ip)对应的物理地址(mac)
(3) 编写完以后,点击“文件” →“另存为”。注意,文件名一定要是*.bat,点击保存就可以。
(4) 将这个批处理文件拖到“ac地址和arp??议失效,因而arp欺骗攻击在这种交换环境下起不了作用。
6、结束语
arp欺骗在相当长的时间内还会继续存在,arp欺骗也在不断的发展和变化中,希望广大网络管理员密切注意它,从而减少对我们网络的影响。
您可能关注的文档
- 课题自我鉴定书.doc
- 调度员工作计划.doc
- 调查报告的作文400字.doc
- 调理肉制品企业客户关系管理的论文.doc
- 调研报告范文3000字.doc
- 谈Web3D技术在现代教学中的应用的论文.doc
- 谈《秘书》杂志秘书怎样处理好与领导的关系的讨论的论文.doc
- 谈上市公司股利的会计处理的论文.doc
- 谈上海都市旅游形象设计的论文.doc
- 谈世界遗产“原真性”的开发与保护的论文.doc
- 中国国家标准 GB 42125.11-2025测量、控制和实验室用电气设备的安全要求 第11部分:用于处理医用材料的灭菌器和清洗消毒器的特殊要求.pdf
- 《GB 42125.11-2025测量、控制和实验室用电气设备的安全要求 第11部分:用于处理医用材料的灭菌器和清洗消毒器的特殊要求》.pdf
- 《GB/T 15237-2025术语工作及术语科学 词汇》.pdf
- GB/T 15237-2025术语工作及术语科学 词汇.pdf
- GB/T 22454-2025企业建模与体系结构 企业建模构件.pdf
- 中国国家标准 GB/T 15237-2025术语工作及术语科学 词汇.pdf
- 中国国家标准 GB/T 22454-2025企业建模与体系结构 企业建模构件.pdf
- 《GB/T 22454-2025企业建模与体系结构 企业建模构件》.pdf
- 中国国家标准 GB/T 18910.64-2025液晶显示器件 第6-4部分:测试方法 带动态背光的液晶显示模块.pdf
- 《GB/T 18910.64-2025液晶显示器件 第6-4部分:测试方法 带动态背光的液晶显示模块》.pdf
最近下载
- 年产8万吨聚甲醛工艺的初步设计.docx
- 3D3S 基本操作手册.pdf
- 2019新疆生产建设兵团中考化学真题.doc VIP
- 8.铁路工程预算定额 路基工程宣贯讲义.ppt
- 房地产市场报告 -天朗2024年报【在时代洪流的弄潮中 尽显从容-把脉逆周期调解下大的北京房地产市场】.docx
- 【人教部编版】二年级上册语文课件:4《田家四季歌》第一课时(共27张PPT).pptx
- 年产25万吨合成氨合成工段工艺设计.docx
- 2023徐州市八年级下册期末物理试卷含答案 .pdf
- 毕业设计(论文)-反铲式挖掘机工作装置结构设计.doc
- 工程训练(广东工业大学)智慧树知到期末考试答案章节答案2024年广东工业大学.docx
文档评论(0)