7.4 任务4:网络监听 (4)划分 VLAN。 运用 VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,可以防止大部分基于网络监听的入侵。 3. 网络监听检测方法 (1) PING 方法。 大多数非法的网络监听程序都是运行在网络中安装了 TCP/IP 协议栈的主机上,这就意味着如果向这些计算机发送一个请求,它们将产生回应。PING 方法就是向可疑主机发送包含正确IP 地址和错误MAC 地址的PING 包。没有运行网络监听程序的主机将忽略该帧,不产生回应。 上一页 下一页 返回 7.4 任务4:网络监听 如果得到回应,那么说明可疑主机确实在运行网络监听程序。目前针对这种检测方法,有的网络监听程序已经增加了虚拟地址过滤功能。而且从这种方法可以引申出其他方法:任何产生回应的协议都可以利用,比如TCP,UDP 等。 (2) ARP 方法。 这也是本文重点要描述的 sniffer 检测方法,以下将根据连接网络的不同介质来介绍:共享介质环境中,利用ARP 协议,由检测主机通过创建并发送目的IP 地址是可疑主机的IP,而MAC 地址不同于此主机的ARP 请求包,所有计算机都将收到这个ARP 请求包,但只有运行了sniffer 的主机的网卡驱动程序会直接将这个请求包传送给内核协议栈进行处理,其他主机会丢弃这个ARP 请求包。 上一页 下一页 返回 7.4 任务4:网络监听 可以通过接收可疑
您可能关注的文档
最近下载
- 重庆綦江县2025年上半年事业单位公开遴选试题含答案分析.docx VIP
- Philips 飞利浦7000 series 可视智能锁 DDL709AAFBW 93产品支持与说明书.pdf
- 标准图集 - 04S519小型排水构筑物.pdf VIP
- 数学七年级上册数学期末试卷(含答案).doc VIP
- 2025年山东省网络安全工程专业职称考试(网络生态建设与治理·初级)历年参考题库含答案详解.docx VIP
- 江苏盐城东台市2026年专职网格员招聘【结构化面试题库+高分答题模板】(含考官评分要点).docx VIP
- 自考《数字影像设计与制作》14269考前辅导必备试题库(含答案).docx VIP
- 江苏盐城东台市2026年专职网格员招聘考试试卷_含答案解析.docx VIP
- 建筑结构图集-07J501-1 钢雨篷.pdf VIP
- 《你好中国》中英文版字幕(全集).pdf VIP
原创力文档

文档评论(0)