- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
瑞星信息安全培训.PDF
C U S T O M E R S E R V I C E C E N T E R
客户服务中心
瑞星信息安全培训
网络ARP 地址欺骗攻击防护课程
一、 ARP 地址欺骗攻击现象分析
1. ARP 地址欺骗造成具体网络现象
办公局域网中访问互联网资源数据通信会出现时断时续现象。
打开任何网页出现报错无法打开、网页跳转现象。
任何正常的互联网资源访问防护监控提示发现病毒。
局域网中大面积计算机无法访问互联网资源出现断网现象。
计算机用户本地信息被窃取,破坏。
2. 时断时续现象
常见通信软件:IE 浏览器、腾讯QQ、MSN 等通信异常。
3. 访问网页跳转
IE 浏览网页被劫持,出现跳转,IE 主页被篡改。
4. 网络出现断网
网络中大量计算机出现无法访问断网情况。
二、 ARP 欺骗攻击现象概述
ARP 欺骗攻击不仅仅是病毒传播,更主要结合网络通信协议漏洞,网络地址欺骗攻击等多种
攻击形式,威胁波及范围包含网络中所有计算机的安全。所以针对此类安全威胁防护方法,
不仅仅是单台计算机安全防护。需要采用有整体网络防护措施,才可以有效预防此类网络安
全攻击。
三、 计算机节点网络通信原理
1. 网络通信节点
局域网络中的每一台计算机都是通信节点,大家常见的路由器各个不同网段的网络接口(也
称作网关)也属于通信节点,在同一网段中,每个通信节点都对应一个网络接口,每个网络
接口都对应唯一的IP 地址(32 位2 进制编码),与物理mac 地址标识(48 位2 进制编码)。
2. 通信节点数据传输过程:
这里我们模拟局域网中通信通信节点流程并列举了3 个通信节点实例
客户节点 A IP 地址:192.168.1.1 mac 地址: 00-11-21-d6-75-00
网关节点 B IP 地址:192.168.1.2 mac 地址: 00-11-21-d6-75-01
服务节点 C IP 地址:211.1.21.5 mac 地址: 00-11-21-d6-75-02
3. 客户机A 与服务器C 通信流程:
第 1/10 页 北京瑞星信息技术有限公司
C U S T O M E R S E R V I C E C E N T E R
客户服务中心
客户机A - 网关节点B-互联网internet-服务器C (数据通信方向从A 到C )
服务器C -互联网internet- 网关节点B - 客户机A (数据通信方向从C 到A )
4. 客户机A 与服务器C 通信流程:
在同一网段网络环境中,任何通信节点间在传输应用数据之前,需要知道对发的mac 地址:
只有知道对方的 mac 地址后,才可以把应用数据包发送给指定通信节点。(由于交换机通过
数据报文的目的mac 地址判断转发数据。)
这里面客户机A 在发送应用数据包给网关节点B 之前,获取网关通信节点的mac 地址。
本机如何获取对方通信节点的mac 地址,这里就用arp 通过协议来完成询问获取对发通信节
点的mac 地址。
四、ARP 通信协议详解
1. 什么是ARP ?
英文:Address Resolution Protocol
中文:(RFC-826 )地址解析协议
局域网中,网络中实际传输的是“帧”,里面有目标主机的MAC 地址的。“地址解析”就是主
机在发送帧前将目标IP 地址转换成目标MAC 地址的过程。
ARP 协议的基本功能就是通过目标设备的 IP 地址,查询目标设备的 MAC 地址
您可能关注的文档
- 物理化学电子教案—第一章-第二章热力学第一定律及其应用.PDF
- 物理及机械测试实验所的认可.PDF
- 物理学家促使光纤激光器产生超短高能量脉冲.PDF
- 物理教研活动方案.doc
- 物理栖息地模型在中华鲟自然繁殖生态流量决策中的应用.PDF
- 物理活动教学探讨.PDF
- 物理理论的逻辑顺序.PDF
- 物理科学方法归类.PDF
- 物理答案及评分参考.PDF
- 物理迷思什麽原来.PDF
- 深度解析(2026)《ISO 22002-12025食品安全前提方案—第1部分:食品制造》.pptx
- 深度解析(2026)《ISO 22002-52025食品安全前提方案—第5部分:运输和储存》.pptx
- 深度解析(2026)《ISO 22002-42025 食品安全前提方案 — 第4部分:食品包装制造》.pptx
- 徒步活动策划方案.doc
- 深度解析(2026)《ISO 22002-62025食品安全前提方案—第6部分:饲料及动物食品生产》.pptx
- 2026年新版郯城期末真题卷.doc
- 深度解析(2026)《ISO 22476-72012岩土工程勘察与测试 — 现场测试 — 第7部分:钻孔千斤顶试验》.pptx
- 深度解析(2026)《ISO 22090-22014 船舶与海洋技术 — 航向传送装置(THD) — 第2部分:地磁原理》.pptx
- 深度解析(2026)《ISO 23584-22012 光学和光子学 — 参考字典规范 — 第 2 部分:类与特性定义》:构建智能制造数据基石的专家视角与未来展望.pptx
- 深度解析(2026)《ISO 22932-92025 Mining — Vocabulary — Part 9 Drainage》:构建未来矿山“水脉”治理与可持续发展的新语言体系.pptx
原创力文档


文档评论(0)