ARP攻击原理及有效防止方法.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ARP攻击原理及有效防止方法   摘要:从ARP原理入手。探讨解决ARP攻击的方法,确保单位局域网正常连接,从而避免因局域网延误工作,学习。   关键词:ARP协议;ARP工作原理;ARP;攻击;ARP欺骗;MAC绑定   中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)21-30434-01      The Discussion on the Principle of ARP Attack and Effective Methods   ZHAO Chong,WANG Hong-yan   (Baoding Fuchang Secondary Specialized Schools, Baoding 071000,China)   Abstract: Start from the arp principle and discuss the attack method of arp,make sure the narmal working of lan in company,prevent it from cutting off and lead to the delay.   Key words: arp agreement; arp principle; arp deception; mac bind      1 引言      近来,局域网中ARP病毒肆虏,尤其是传奇,QQ,网银等盗号木马。此类病毒轻则导致网络经常掉线,重则劫持网关设备,导致网关掉线,整个网络中的PC上网受限,影响工作和学习。靠杀毒只能暂时解决问题,且病毒传播速度快,令人防不胜防,安装ARP防火墙只能针对PC,对于路由器等网关设备起不到任何作用。要彻底解决此问题,我们需要从ARP协议及其工作原理入手,找出根本解决方法。      2 ARP协议      ARP协议(Address Resolution protocol)即地址解析协议。在以太网中,数据帧从一个主机到达另一个主机是根据48位以太网地址(MAC)来确定接口的,而不是根据IP地址,因此必须把32位IP地址转换为对应的48位物理地址,整个转换过程由一台主机先向目标主机发送包含IP地址信息的广播数据包,即ARP请求,然后目标主机向该主机发送一个含有IP地址和MAC地址的数据包,通过MAC地址两个主机就可以实现数据传输了。      3 ARP协议的作用验证      以ping命令为例如,我们ping网络中的一台主机54,该命令通过ICMP协议发送ICMP数据包,提交给网卡驱动程序,驱动程序检查能否转化该IP与MAC对照表,如果存在该对应关系,则网卡驱动把IP转换为MAC地址,然后封装在以太网头结构中,再把数据发送出去,如果没有IP与MAC的对应关系,则网卡驱动进行ARP广播,目的地址为FF-FF-FF-FF-FF-FF,即向同一网段所有主机发出询问,并且在广播数据包中包含自己的MAC地址,54主机接收到该ARP请求后,发送一个ARP的回应命令,其中包含自己的IP和MAC地址,本地主机获得该对应关系后,存入ARP缓存,转换地址,执行PING命令。   执行完后,ARP缓存就会存在一个IP54与MAC地址的对应,可以在命令行中用ARP-A命令查看。同样,其它主机PING本机时,也可以在本机中存放一个IP与MAC的对应关系。由此可见,ARP协议不只在发送了ARP请求后才接收ARP应答,当其接收到数据包后就会更新缓存。      4 ARP欺骗原理      有了以上基础,我们了解一下ARP欺骗的原理。   在计算机中,ARP协议是一个“思想”不坚定,易被外界影响的“人”,ARP欺骗就是利用这个特性,误导计算机作出错误的选择。   每台主机都有一个ARP高速缓存,且生存时间一般为60秒,起始时间从被创建开始。默认 情况下,ARP从缓存中读取IP-MAC对应条目,缓存中的IP-MAC条目是根据ARP响应包动态,变化的,因此,只要网络上有ARP响应包发送到本机,即会更新高速缓存中的IP-MAC对照表,攻击者只需要持续不断的发出伪造的ARP响应包就能更改同标主机ARP缓存中的IP-MAC对照表。我们在ARP作用验证中验证过,ARP协议不只在发送了ARP请求后才接收ARP应答,因此,如果主机B向主机A发送了一个自己伪造的ARP应答,而这个数据中的发送方IP为(主机C)Mac地址为DD-DD-DD-DD-DD-DD(主机B的MAC地址)当A接收到B的伪造ARP应答,就会更新本地缓存,将C的IP与B的MAC地址对应起来,而这一切A并不知情,只是按照对应关系将发往C的数据包错误的发到了DD-DD-DD-DD-DD-DD这个MAC

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档