亚洲一级电影在线观看,九九精品无码专区免费,亚洲AV无码资源在线观看 ,欧美国产高清

ARP欺騙防御技術的研究

  • 相關推薦

ARP欺騙防御技術的研究


  [論文關鍵詞] ARP欺騙 防御
  
  [論文摘要]
文章對ARP欺騙的原理、中毒現(xiàn)象進行了分析,同時歸納了ARP欺騙的主要方式,重點論述了ARP欺騙的防御技術,以達到全面防御維護局域網(wǎng)絡安全的目的。
  
  2007年6月初,國家病毒應急處理中心預報一種新型“地址解析協(xié)議欺騙”(簡稱:ARP欺騙)的惡意木馬程序正在互聯(lián)網(wǎng)絡中。從此,ARP欺騙逐漸在校園網(wǎng)、小區(qū)網(wǎng)、企業(yè)網(wǎng)以及網(wǎng)吧等局域網(wǎng)中蔓延,嚴重影響了正常網(wǎng)絡通訊。如何有效防范ARP欺騙,成為普遍關注的問題。

  一、ARP欺騙的原理及中毒現(xiàn)象
  1.ARP欺騙的原理
  ARP病毒是一種木馬程序, 其本質就是利用ARP本身的漏洞進行欺騙,即通過偽造IP地址和MAC地址實現(xiàn)欺騙,在網(wǎng)絡中產(chǎn)生大量的ARP量使網(wǎng)絡阻塞,或使信息流向本不存在的有正確的“IP地址和MAC地址”虛擬主機,而使個人主機無法收到信息。
  典型的ARP欺騙過程如下:
  假設局域網(wǎng)分別有IP地址為192.168.0.1、192.168.0.2和192.168.0.3的A、B、C三臺主機,假如A和C之間正在進行通訊,此時B向A發(fā)送一個自己偽造的ARP應答,而這個應答中的數(shù)據(jù)為發(fā)送方IP地址是192.168.0.3 (C的IP地址),MAC地址是BB-BB-BB-BB-BB-BB,當A接收到B偽造的ARP應答,就會更新本地的ARP緩存,這時B就偽裝成C了。同時,B同樣向C發(fā)送一個ARP應答,應答包中為發(fā)送方IP地址192.168.0.1(A的IP地址),MAC地址BB-BB-BB-BB-BB-BB(A的MAC地址本來應該是AA-AA-AA-AA-AA-AA) ,當C收到B偽造的ARP應答,也會更新本地ARP緩存,這時B 又偽裝成了A。這時主機A和C都被主機B欺騙,A和C之間通訊的數(shù)據(jù)都經(jīng)過了B,主機B完全劫持目標主機與其他主機的會話。
  2.中毒現(xiàn)象
  局域網(wǎng)出現(xiàn)突然掉線,過一段時間后又會恢復正常的現(xiàn)象。同時,網(wǎng)內(nèi)的其他計算機系統(tǒng)也會受到影響,出現(xiàn)IP地址沖突、頻繁斷網(wǎng)、IE瀏覽器頻繁出錯,以及一些系統(tǒng)內(nèi)常用軟件出現(xiàn)故障等現(xiàn)象。如果局域網(wǎng)中是通過身份認證上網(wǎng)的,會突然出現(xiàn)可認證,但不能上網(wǎng)的現(xiàn)象(無法ping通網(wǎng)關),重啟機器或在MS-DOS窗口下運行命令arp -d后,又可恢復上網(wǎng)。

  二、ARP欺騙的主要方式及防御技術
  1.ARP欺騙的主要方式
  從影響網(wǎng)絡連接的方式來看,ARP欺騙通常分為四種:
  (1)冒充網(wǎng)關欺騙計算機。它是通過建立假網(wǎng)關(其實是網(wǎng)內(nèi)一普通的感染ARP病毒的主機),讓被它欺騙的計算機向假網(wǎng)關發(fā)數(shù)據(jù),而不能通過網(wǎng)關正常上網(wǎng)。在用戶的角度看來,就是上不了網(wǎng)了以及網(wǎng)絡掉線了,這樣會給用戶造成系統(tǒng)網(wǎng)關出錯的假象。
  (2)冒充計算機欺騙網(wǎng)關。感染ARP病毒的計算機不斷冒充其它計算機通知網(wǎng)關,并按照一定的頻率不斷進行,結果網(wǎng)關發(fā)給正常計算機的數(shù)據(jù)被欺騙計算機攔截,造成正常計算機無法收到信息。
  (3)冒充計算機欺騙計算機。攻擊源會以正常身份偽造虛假的ARP應答,欺騙其它計算機,結果其它計算機發(fā)給被冒充計算機的數(shù)據(jù)全部被攻擊源截取。如果冒充計算機啟動IP Forword(IP轉發(fā))功能,很容易獲取發(fā)往配冒充計算機的數(shù)據(jù)而不被發(fā)現(xiàn)。
  (4)ARP泛洪攻擊:攻擊源偽造大量MAC和IP地址,對局域網(wǎng)內(nèi)廣播,干擾正常通信。
  2.ARP欺騙的防御技術
  (1)設置靜態(tài)ARP緩存(靜態(tài)綁定)。最常用的方法就是做IP和MAC靜態(tài)綁定,在網(wǎng)內(nèi)把主機和網(wǎng)關都做IP和MAC綁定。欺騙是通過ARP的動態(tài)實時的規(guī)則欺騙內(nèi)網(wǎng)機器,所以我們把ARP全部設置為靜態(tài)可以解決對內(nèi)網(wǎng)PC的欺騙,同時在網(wǎng)關也要進行IP和MAC的靜態(tài)綁定,這樣雙向綁定才比較。具體操作分為兩步:
  第一步在PC機上,打開DOS提示符窗口,先輸入:arp -d(清除ARP緩存表) 回車后,然后輸入arp s IP地址MAC地址(IP和MAC為網(wǎng)關的);也可作批處理文件放在啟動項中,內(nèi)容如下:
  @echo off
  arp -d
  arp -s <inet-addr> <eth-addr>
  第二步在交換機或路由器上,對每個IP對應得MAC地址進行靜態(tài)綁定。
  (2)安裝ARP防護軟件和殺毒軟件。目前關于ARP類的防護軟件也比較多了,大家比較常用的主要有360安全衛(wèi)士、欣向ARP工具和Antiarp等。目前常用的殺毒軟件也比較多,諸如卡巴斯基、Macfee、瑞星和趨勢科技等。安裝了相關軟件后,PC用戶要經(jīng)常升級病毒庫。
  (3)DHCP結合靜態(tài)捆綁。通過方法①中的IP與MAC的雙向綁定,可以有效防范ARP欺騙,但是由于操作繁瑣,會大大加重網(wǎng)絡的負擔。另外,遇到那些通過ARP欺騙非法攻擊的用戶來說,他可以事先自己手動更改IP地址,這樣檢查起來就更加復雜了。通過在網(wǎng)關上建立DHCP服務器,把DHCP的地址池或者將客戶端獲得IP的租約設置為一個非常長的時間,可以固定主機MAC與IP的對應關系,從而保證MAC地址與IP地址的惟一性 ,有效地避免ARP欺騙的發(fā)生。

  三、結束語
  ARP欺騙也在不斷的發(fā)展和變化中(如基于ARP欺騙的DDoS攻擊),希望廣大網(wǎng)絡管理員密切注意它,從而減少ARP欺騙對我們網(wǎng)絡的影響。

  參考文獻:
  [1]http://www.antivirus-china.org.cn/head/yubao/yubao_227.htm[EB/OL].國家計算機病毒應急處理中心
  [2]王堅梁海軍:ARP欺騙原理及其防范策略的探討[J].計算機與現(xiàn)代化,2008(2):100

【ARP欺騙防御技術的研究】相關文章:

冬小麥越冬的防御技術淺析10-02

談冬小麥越冬的防御技術10-18

ARP病毒的攻擊原理分析10-15

淺談計算機網(wǎng)絡的防御技術10-23

談計算機網(wǎng)絡的防御技術07-21

探析計算機網(wǎng)絡的防御技術08-28

新時期信息安全主動防御系統(tǒng)研究論文08-30

淺談計算機網(wǎng)絡防御策略求精關鍵技術研究論文10-21

分析ARP協(xié)議的理論與實踐07-11

深入分析ARP協(xié)議的理論與實踐10-06

主站蜘蛛池模板: 最新国模无码国产在线视频| 中文字幕不卡av无码专线一本| 97se亚洲国产综合在线| 午夜精品久久久久久久无码软件| 国产黄色片在线看| 男人女人做爽爽18禁网站| 色偷偷一区二区无码视频| 天天综合网在线观看视频| 国内精品视频区在线2021| 国产成人国拍亚洲精品| 亚洲加勒比少妇无码av| 新密市| 999精品免费视频| 欧美亚洲国产一区| 国产精品无码无片在线观看| 国内精品久久久人妻中文字幕| 亚洲中文字幕无码卡通动漫野外| 色婷婷亚洲一区二区综合| 伊人久久大香线蕉aⅴ色| 玩弄丰满少妇人妻视频| 中文亚洲爆乳av无码专区| 久久九九久精品国产免费直播| 国产亚洲精品自在久久蜜tv| 日韩久久无码精品不卡一区二区电影 | 99re这里只有国产中文精品国产精品| 乡宁县| 欧美成人免费| 午夜色综合| 国产爆乳无码一区二区麻豆| 人妻无码av一区二区三区精品| 蜜桃精品免费久久久久影院 | 国产精品熟女在线视频| 久久精品亚洲精品无码| 久久精品国产自清天天线| 国产精品国产免费无码专区不卡| 免费人成在线现看视频色| 国产在线视频二区| 中文字幕被公侵犯的漂亮人妻| 色欲aⅴ亚洲情无码av| 天干天干啦夜天干天天爽| 亚洲色欧美在线影院|