- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅议局域网ARP病毒攻击与防范
浅议局域网ARP病毒攻击与防范 【摘要】本文首先介绍了ARP协议介绍及ARP病毒攻击的原理和目的,其次探讨了受到攻击后计算机终端表现、ARP病毒的预防措施及遭遇ARP病毒攻击后的快速处理方法。本文的讨论不仅为ARP病毒的防范提供依据,而且具有重要的理论意义。
【关键词】局域网;ARP病毒;攻击;防范
中图分类号:TP393.1 文献标识码:A 文章编号:
一、前言
随着经济的快速发展,我国的互联网行业取得了前所未有的成就。人们在享受互联网带来的便利的同时,也受到病毒的攻击,对互联网行业的发展使及其不利的。ARP是一种常见的病毒,对局域网有一定的攻击作用,我们应该加强对其的研究,提高防范意识。
二、ARP协议介绍及ARP病毒攻击的原理和目的
1、ARP协议介绍
ARP协议是TCP/IP协议组的一个协议,用于进行把网络地址翻译成物理地址(又称MAC地址)。ARP病毒并不是某一种病毒的名称,而是对利用 ARP 协议的漏洞进行传播的一类病毒的总称。ARP 病毒也叫 ARP 地址欺骗类病毒,这是一类特殊的病毒。该病毒一般属于木马病毒,不具备主动传播的特性,不会自我复制,但是由于其发作的时候,会向全网发送伪造的 ARP 数据包,严重干扰全网的正常运行。ARP 病毒发作时,通常会造成网络掉线,但网络连接正常,内网的部分电脑不能上网,或者所有电脑均不能上网,无法打开网页或打开网页慢以及局域网连接时断时续并且网速较慢等现象,严重影响到企业网络、网吧、校园网络等局域网的正常运行。
2、ARP病毒攻击的原理
ARP病毒攻击的基本途径是通过伪造IP地址和MAC地址,实施ARP欺骗,使设备无法查询到IP对应的正确MAC地址,导致报文发送错误,造成网络通信混乱甚至瘫痪。一般地,ARP病毒攻击网络的表现形式有三种,一是伪冒网关;二是欺骗网关;三是中间人攻击。
(1)伪冒网关攻击
攻击者伪造ARP报文,发送源IP地址为网关IP地址、源MAC地址为伪造的MAC地址的ARP报文给被攻击的主机,使这些主机更新ARP表中网关IP地址的对应关系。这样,主机访问网关的流量,被重新定向到个错误的MAC地址,导致用户无法正常访问外网。这样,如果某台PC机的ARP表被攻击者修改,它就无法正常上网。而且,攻击者还可以使用第三方PC机的MAC作为伪造MAC。这样即使在被攻击者PC机上查到了伪造MAC地址,也很难定位哪台PC机是真正的攻击者。
(2)欺骗网关攻击
攻击者伪造ARP报文,发送源IP地址为同网段内某一合法用户的IP地址,源MAC地址为伪造的MAC的ARP报文给网关,使网关更新自身ARP表中原合法用户的IP地址与MAC地址的对应关系。这样,网关发给该用户的所有数据全部重定向一个错误的MAC地址,导致该用户无法正常访问外网。
(3)中间人攻击
ARP中间人攻击是恶意攻击者想探听另外两台计算机之间的通信,它可以分别给这两台计算机发送伪造的ARP应答报文,使两台计算机更新自身ARP映射表中与对方IP地址相应的表项.此后这两台计算机之间通信实际上是通过黑客所在的主机间接进行的,黑客充当了中间人的角色,可以对信息进行窃取和篡改。
3、ARP病毒攻击的目的
ARP病毒攻击的目的:当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器 ,让所有上网的流量必须经过病毒主机。 其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。 切换到病毒主机上网后,如果用户已经登录了某些游戏或者网上银行服务器,那么病毒主机就会经常伪造断线的现象,那么用户就得重新登录服务器,此过程就是病毒主机盗取用户帐号和密码的过程。
三、受到攻击后计算机终端表现
网络受到ARP病毒攻击后,联网终端通常有以下的表现:
(1)上网速度变慢,网络内共享文件缓慢。
(2)ARP欺骗的中毒现象表现为:使用局域网时会突然掉线,过一段时间后又会恢复正常。比如客户端状态频频变慢,用户频繁断网,IE浏览器频繁出错,以及一些常用软件出现故障等。不能上网后,重启电脑或禁用网卡再启动就恢复正常,但一会儿又掉线。
(3)大面积同时掉线,或时通时断,同网段的PC机出现上网不正常。
ARP欺骗木马只需在局域网内成功感染一台电脑,就可能导致整个局域网许多用户都无法上网,严重的甚至可能带来整个网络的瘫痪。该木马发作时,除了导致用户上网出现时断时续的现象外,还会窃取用户密码,如盗取QQ密码、盗取各种网络游戏密码和账号、盗窃网上银行账号进行非法交易活动等。
四、ARP病毒的预防措施
针对以上这些问题,笔者结合对ARP病毒进行了长时间的研究,提出了自己关于
您可能关注的文档
- 浅议城市轨道交通场段联调联试管理模式.doc
- 浅议城市轨道交通车站深基坑施工技术.doc
- 浅议城市路灯无线监控管理系统.doc
- 浅议城市轨道交通运营安全管理.doc
- 浅议城市道路交通功能规划设计.doc
- 浅议城市轨道交通工程施工中钢弹簧浮置板整体道床施工方法-工艺和技术保证措施.doc
- 浅议城市轨道交通建设征地方式.doc
- 浅议城市道路工程施工质量管理和控制.doc
- 浅议城市道路排水系统设计.doc
- 浅议城市规划建设和更新改造过程中问题.doc
- 高中英语课堂多模态教学策略与实施路径研究论文.docx
- 初中生物:阻燃材料制备对生物细胞的影响实验探究论文.docx
- 小学美术馆校合作教学模式对学生创造力的培养研究论文.docx
- 高中生物教学中实验探究能力培养与评价体系构建论文.docx
- 小学环境教育视角下校园绿化景观设计参与度提升策略研究论文.docx
- 基于问题导向的高中科技创新活动教学策略研究论文.docx
- 小学校园手工制作活动对学生传统文化传承的实践研究论文.docx
- 信息技术在高中化学实验教学中促进学生实验技能提升的研究论文.docx
- 初中音乐教学民族音乐传承与音乐教育跨文化研究论文.docx
- 小学美术:仿尺蠖机器人双稳态脊柱结构在绘画创作中的应用论文.docx
最近下载
- 2025《云南咖啡产业出口美国现状及PEST分析案例》3400字.docx VIP
- 2025道德与法治三年级上册全册核心素养教案教学设计.pdf
- 人教PEP版英语六年级下册Unit 4 Then and now Part B(2) Let’s learn Listen, match and say 练习卷.docx VIP
- 新青岛版科学六三制五年级上册第一单元《光》测试卷及答案.docx VIP
- 电厂化学水处理系统操作规程.doc VIP
- 祝磊眼表疾病的诊疗进展.ppt VIP
- 二年级上册数学期中综合测试卷--北师大版.doc VIP
- (2025秋新版)人教版二年级数学上册全册教案(教学设计).pdf
- 房地产估价报告房地产估价报告精选.doc VIP
- 《数字营销——新时代市场营销学》 课件 第7、8章 内容营销、 社交媒体营销.pptx
文档评论(0)