- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析局域网中ARP欺骗攻击防范
浅析局域网中ARP欺骗攻击防范
摘要:随着计算机和互联网技术的广泛应用,由计算机病毒引起的网络安全问题也日益突出。ARP欺骗攻击就是局域网中常见的病毒攻击之一.本文介绍了ARP协议的概念和工作原理、ARP欺骗攻击的表现及方式,最后对ARP欺骗攻击的防范策略进行探讨。
关键词:ARP协议; ARP欺骗攻击;防范
1ARP协议
1.1ARP概念
ARP(Address Resolution Protocol)地址解析协议,它工作在数据链路层,在本层和硬件接口联系,同时对上层提供服务。在TCP/IP网络环境下,每个主机都分配了一个IP地址,而以太网设备并不识别32位IP地址,它们是以48位以太网地址传输以太网数据包。因此,必须把IP目的地址转换成以太网目的地址。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的,即:ARP协议的作用就是用于将网络中的IP地址解析为硬件MAC地址,以保证通信的顺利进行。
1.2工作原理
ARP协议的设计是以局域网中主机相互信任为前提的,这样就为网络欺骗攻击提供了前提条件。
首先,每台主机都会在自己的ARP缓冲区中建立一个ARP列表,以表示IP地址和MAC地址的对应关系。当源主机需要将一个数据包发送到目的主机时,会首先检查自己ARP列表中是否存在该IP地址对应的MAC地址,如果有,就直接将数据包发送到这个MAC地址;否则,就向本地网段发起一个ARP请求的广播包,查询此目的主机对应的MAC地址。
网络中所有的主机收到这个ARP请求后,会检查数据包中的目的IP是否和自己的IP地址一致。如果不一致就忽略此数据包;如果一致,该主机首先将发送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已经存在该IP的信息,则将其覆盖,然后给源主机发送一个ARP响应数据包,告诉对方自己是它需要查找的MAC地址;源主机收到这个ARP响应数据包后,将得到的目的主机的IP地址和MAC地址添加到自己的 ARP列表中,并利用此信息开始数据的传输。
2ARP欺骗攻击
2.1表现形式
(1)使用局域网时会突然掉线,过一段时间后又会恢复正常。比如客户端状态频频变红,用户频繁断网,IE浏览器频繁出错,以及一些常用软件出现故障等。
(2)局域网内突然出现ARP 广播包大量增加的情形。查询时发现大量的可疑MAC 地址或根本就是错误的MAC地址,甚至有多个IP地址对应一个MAC地址的情形。局域网内通信堵塞, 严重时部分网络设备都被系统视为了计算机。
(3)窃取用户密码。如盗取QQ密码、盗取各种网络游戏密码和账号去做金钱交易,盗窃网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户造成了很大的不便和巨大的经济损失。
2.2攻击方式
一种是对路由器ARP表的欺骗:它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。
另一种是对内网PC的网关欺骗:它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。
3防范策略
3.1防火墙的应用
在局域网内用户机器上安装软件防火墙,这能在一定程度上阻止ARP的传播 ,可以对外来ARP攻击进行有效的保护,也可以对自身ARP的向外传播给予阻止。这极大地限制了ARP攻击的传播,在主服务器中安装硬件防火墙,这可以有效阻止外部的ARP木马进入局域网中,从而对局域网中的用户进行保护。
3.2MAC地址和IP地址的双重绑定
将局域网内用户的MAC地址与IP地址登记造册,在交换机处手动配置静态IP的表项,使其与用户的MAC地址相对应,形成绑定关系。如果出现某IP地址用户的信息流量激增,而用户又不能正常使用,就可以在第一时间对其对应的一个或几个 MAC地址的交换机端口进行关闭,查明原因后,对遭受ARP攻击的用户机器进行维护从而将损失降到最低点。
3.3对静态记录的添加
静态记录或称永久记录,其特点为永久有效。静态记录拥有排他性功能。使ARP在使用伪造IP地址或MAC地址进行数据传输时无法进入其机器系统进行传播和破坏。此方法是建立在IP地址不变更的前提条件下才能正常使用的。如果IP地址不能固定,会使局域网内出现大量相同的IP地址和MAC地址。这就给维护人员带来很大的工作量,同时对局域网也造成很大的破坏。
3.4良好的上网习惯
定期更新操作系统,给系统下载和安装最新的系统补丁程序,更新系统可以填补系统的
您可能关注的文档
- 浅析如何加强对海涂围垦工程实行招标承包后施工管理.doc
- 浅析如何加强工程质量安全监督几点方法.doc
- 浅析如何加强高师院校就业教育.doc
- 浅析如何发挥高校图书馆育人功能.doc
- 浅析如何在中职美术教学中培养学生创新思维能力.doc
- 浅析好菜坞电影营销模式对中国电影营销模式影响.doc
- 浅析如何在音乐教学中提升中学生音乐素养.doc
- 浅析如何在项目开发施工阶段控制成本.doc
- 浅析如何增强学生数学应用意识.doc
- 浅析如何实现环境影响评价制度与排污许可制度有效衔接.doc
- 2025年拍卖师慈善拍卖项目整体策划与方案设计专题试卷及解析.pdf
- 2025年拍卖师从危机中寻找机遇的品牌重塑策略专题试卷及解析.pdf
- 2025年拍卖师房地产在建工程拍卖的成交确认专题试卷及解析.pdf
- 2025年拍卖师后疫情时代消费心理与投资偏好对拍卖市场的影响分析专题试卷及解析.pdf
- 2025年拍卖师激励性语言的文化适应性专题试卷及解析.pdf
- 2025年拍卖师拍卖纠纷处理中的心理学应用专题试卷及解析.pdf
- 2025企业人力资源劳动合同模板.docx
- 2025年拍卖师拍卖APP的用户体验与沟通设计专题试卷及解析.pdf
- 2025年拍卖师应对竞买人恶意串通与围标的控场策略专题试卷及解析.pdf
- 基于神经网络的混合气体检测分析系统.pdf
原创力文档


文档评论(0)