a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

如何通過動態(tài)ARP檢測中間人攻擊

發(fā)布時間:  2012/9/19 17:07:13

中間人攻擊對于企業(yè)來說是一種相當頭疼的攻擊方式,通過截獲和偽裝企業(yè)之間的通訊數(shù)據(jù),可以達到偽裝成數(shù)據(jù)發(fā)送方的目的。其間很多企業(yè)的敏感數(shù)據(jù)都面臨著被泄露的危機,那么ARP協(xié)議作為一柄雙刃劍,我們就利用其優(yōu)勢方面,通過動態(tài)ARP檢測和防止中間人攻擊

一、中間人攻擊案例模擬 

有三臺終端同時連接到同一個工作組交換機中。(實際情況可能會有更多的終端,為了簡單起見,筆者以三個終端為例)。此時如果主機A需要訪問主機B(第一次訪問時只知道對方的IP地址而不知道MAC地址),就需要先發(fā)送一個ARP請求。向各臺主機詢問,IP地址為多少的主機其MAC地址為多少,并會附上主機A的MAC地址。這個ARP請求會以廣播的形式在網(wǎng)絡中傳播,即網(wǎng)絡中的每一臺客戶端都將受到這個信息。正常情況下,除了B以外的不相關的主機都會丟棄這個數(shù)據(jù)包。而只有主機B接收到這個請求后,才會進行響應。主機B首先會在自己的ARP緩存中創(chuàng)建主機A IP地址與MAC地址的相關記錄(如果已經(jīng)存在這個IP地址,則會進行更新),并向主機A發(fā)送ARP響應。此時的ARP響應是一個單播數(shù)據(jù)包,即直接發(fā)送給主機A,而不是以廣播的形式發(fā)送。

以上是一個比較正常的ARP處理流程。但是在這個處理的過程中,如果沒有采取恰當?shù)陌踩胧瑒t很可能會引發(fā)中間人攻擊。如上圖所示,如果終端設備C在收到主機A發(fā)送的ARP請求之后,沒有拋棄這個數(shù)據(jù)包,而是發(fā)送了偽造的ARP響應(將自己的MAC地址替代主機B的MAC地址),其就可以發(fā)起中間人攻擊。在接收到主機C的ARP響應之后,主機A將不能夠擁有主機B的正確MAC地址與IP地址。對于主機A來說,它就會錯誤的認為主機C就是其要發(fā)送數(shù)據(jù)的對象。從而將數(shù)據(jù)直接發(fā)送給主機C。此時對于主機A和主機B之間的任何通信,就會被發(fā)送到主機C上。然后主機C在獲取相關的內(nèi)容之后,可能進行流量的重定向。在這個過程中,主機C就被稱為中間人。這個過程就被稱為中間人攻擊。

二、通過動態(tài)ARP檢測來防止中間人攻擊

為了有效防止中間人攻擊,在思科的網(wǎng)絡產(chǎn)品中設計了動態(tài)ARP檢測。其原理比較簡單,就是交換機的相關端口會自動檢測ARP數(shù)據(jù)包來自于正確的端口,并且沒有被攻擊者所更改或者欺騙。這個原理說起來簡單,其實要實現(xiàn)起來需要經(jīng)過許多的技術處理。通常情況下,通過DHCP監(jiān)聽綁定表,交換機能夠確定正確的端口。如果交換機能夠數(shù)據(jù)來自錯誤的端口,則會自動拋棄這個數(shù)據(jù)包,并會將相關的信息記錄在案。而且還會將違規(guī)端口設置為err-disable狀態(tài),攻擊者將不能夠?qū)W(wǎng)絡進行進一步的破壞工作。

如果要在這個環(huán)境中啟用動態(tài)ARP檢測技術,需要執(zhí)行如下幾個步驟。

第一步是需要在各個交換機端口上啟用DHCP監(jiān)聽。如上所示,動態(tài)ARP檢測需要判斷數(shù)據(jù)的端口是否來自合法的端口。而要檢測這個內(nèi)容的話,必須要有DHCP監(jiān)聽綁定表。而這個表則是有DHCP監(jiān)聽程序創(chuàng)建的。這里需要注意,要在交換機所有的接口上啟用這個監(jiān)聽服務。否則的話,就可能會出現(xiàn)問題。

第二步是比較關鍵,是需要將交換機間的連接配置為DAI(動態(tài)ARP檢測)信任端口。在上面舉例子的時候,筆者為了簡單起見,只畫了一個工作組交換機。而在實際工作中,企業(yè)往往是有多個交換機共同組成一個網(wǎng)絡。此時如果讓多個交換機之間也能夠啟用動態(tài)ARP檢測功能呢?其需要做的配置,就是將交換機之間的鏈路配置為DAI信任端口。可以使用命令ip arp inspection trust來實現(xiàn)。

當啟用了動態(tài)ARP檢測功能,如果再發(fā)生中間人攻擊事件的話,交換機會如何應對呢?如上圖所示,當攻擊者C連接到工作組交換機,并且試圖發(fā)送虛假的ARP響應時,交換機會根據(jù)DHCP監(jiān)聽綁定表檢測到這種攻擊行為,并會丟棄這個ARP數(shù)據(jù)包。然后交換機會將這個攻擊者C所連接的端口設置為err-disable狀態(tài),并向管理員發(fā)出警報。

當啟用了動態(tài)ARP檢測的時候,需要注意其誤診斷的情況。如上圖所示,如果中間人C其不是直接連接在工作組交換機上。而是連接在一個集線器上。然后再通過這個集線器連接到交換機。此時當其發(fā)出中間者攻擊時,交換機會將這個接口關閉掉。此時連接在這個接口上的所有主機都將無法與網(wǎng)絡進行通信。這個“一人有罪,全家受罰”的辦法,往往會涉及到無辜。網(wǎng)絡管理員在啟用這個功能時,需要考慮到這個負面作用。在后續(xù)排除故障的時候,也會有參考的價值。

三、動態(tài)ARP檢測在其他方面的作用

ARP動態(tài)檢測功能在防止中間人攻擊方面有比較特殊的表現(xiàn)。但是其功能還遠遠不止這個方面。如ARP動態(tài)檢測功能還可以實現(xiàn)ARP抑制。即限制入站ARP數(shù)據(jù)包的速率。如果當ARP數(shù)據(jù)包的速率達到一個指定的數(shù)值之后,此時可能網(wǎng)絡中存在著ARP攻擊。在這種情況下,交換機會自動將這個接口設置為disable狀態(tài)。要啟用ARP抑制功能,需要在交換機中進行額外的配置。如可以通過如下命令來實現(xiàn):ip arp inspection limit rate (ARP數(shù)據(jù)包速率)。執(zhí)行這個配置并不難,其難點在于如何確定這個速率。如果速率設置的比較高,那么起不到ARP抑制的功能。相反,如果設置的比較低的話,又可能會影響到網(wǎng)絡的正常使用。

四、動態(tài)ARP檢測需要使用的相關技術

從以上的分析中可以看出,動態(tài)ARP檢測并不是一門獨立的技術,其必須要有其他的技術的幫助才能夠?qū)崿F(xiàn)。故筆者更喜歡將其稱為一個技術的組合。如需要啟用DHCP監(jiān)聽程序才能夠幫助交換機判斷數(shù)據(jù)來源接口的合法性等等。當啟用ARP檢測技術的時候,交換機會自動判斷是否啟用了一些必須的輔助技術。如果沒有啟用的話,交換機會報錯,并終止用戶的請求。所以在配置這個功能的時候,網(wǎng)絡管理員還需要了解其他與之關聯(lián)的技術。特別是需要了解其實現(xiàn)的一些前提條件,即需要先啟用哪些技術。

在實際工作中,如像用戶介紹或者培訓過程中,筆者將動態(tài)ARP檢測技術當作一個安全的解決方案(幾種技術的組合),而不是一門單獨的技術。這無論是在學習還是在配置中都需要引起重視。筆者再強調(diào)一次,動態(tài)ARP檢測是一種結(jié)合DHCP監(jiān)聽技術、IPSG技術等等的安全方案,其主要用來解決跟ARP攻擊相關的安全問題。它能夠有效保護多層交換網(wǎng)絡中接入層的ARP攻擊,如ARP中間人攻擊、ARP欺騙、ARP擴散攻擊,實現(xiàn)ARP抑制等等。當然在實現(xiàn)的過程中,也會存在一些負面作用。其最大的負面影響就是會使得連接在同一個接口上的其他無辜用戶遭受到損失。在設計與部署動態(tài)ARP檢測功能的時候,需要考慮到這個問題。如當連接到某個接口的終端出現(xiàn)網(wǎng)絡故障,而其他接口運作正常時,就需要考慮到是否是這個原因所造成的。
 


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    女主快穿到各个世界做小三| 与亲女洗澡时伦了| 欧美精品一区二区蜜臀亚洲 | 亚洲成a人片在线观看无码专区| 清纯校花挨脔日常H惩罚视频| 黑人巨大BBWBBW| JAPANESE人妻少妇| 亚洲成人av在线| 日韩一区二区三区人妻系列| 久久老司机精品网站福利| 国产成人 综合 亚洲欧美 | 日日噜狠狠噜天天噜AV| 久久午夜夜伦鲁鲁片免费无码 | 特级做A爰片毛片免费看| 免费国产黄网站在线观看可以下载| 国产佗精品一区二区三区| А√中文在线资源库| 亚洲人成人无码网WWW国产 | 精品综合久久久久久888| 东京热一区二区三区| 中国老太婆BB无套内射| 性色av无码人妻少妇肥臀| 人妻丰满熟妇AV无码区免| 久久久久99精品成人片欧美| 国产高潮国产高潮久久久| BGMBGMBGM欧美XX| 亚洲精品成人在线| 香港三日本8A三级少妇三级99| 天堂影院一区二区三区四区| 久久九九国产精品怡红院| 公么的大龟征服了我BD| 2021国产精品国产精华| 亚洲AV一二三区成人影片| 日韩精品人成在线播放| 麻豆ā片免费观看在线看| 国产亚洲精品拍拍拍拍拍| 成年无码AV片完整版| 在线成本人国语视频动漫| 亚洲 欧洲 日韩 综合 第一页| 人妻妺妺窝人体色WWW聚色窝| 久久久久夜色精品国产明星| 国产另类TS人妖一区二区| 被三个男人绑着躁我好爽| 一二三四免费观看高清在线| 午夜精品射精入后重之免费观看| 秋霞在线观看视频| 久久久久久精品免费免费WEⅠ | 欧美18VIDEOSEX性欧美| 精品免费AV一区二区三区| 国产成人牲交在线观看视频| 99RE8这里有精品热视频| 亚洲另类无码专区丝袜| 无码国模大尺度视频在线观看| 青青草无码精品伊人久久7| 久久夜色噜噜噜亚洲AV| 韩国办公室三级HD激情在线观看| 丰满岳乱妇三级高清| 50妺妺窝人体色WWW在线| 亚洲欧美日韩一区二区三区在线| 我和几个亲戚都做了爱| 人妻少妇乱子伦无码视频专区 | 各种少妇正面着BBW撒尿视频| 99国精品午夜福利视频不卡99| 亚洲欧洲日产国码无码AV喷潮| 无码人妻精品中文字幕免费东京热| 人人做天天爱夜夜爽2020| 免费AV资源网站| 精品人成视频免费国产| 国产精品美女久久久网站| 成年女人天堂香蕉网| 337P日本欧洲亚洲大胆在线| 亚洲熟妇丰满美女XXXXX| 性一交一乱一性一在线观看| 色综合天天综合狠狠爱_| 欧洲精品久久久AV无码电影| 乱码中字在线观看一二区| 精品久久无码中文字幕| 国产女人水真多18毛片18精品| 东京热人妻中文无码AV| XXXX黑大荫茎XXXX| 中文字幕无码AV正片AV| 亚洲无码视频一区二区| 亚洲AV日韩AV激情亚洲| 天天躁日日躁狠狠躁退| 日产精品一卡2卡三卡4卡乱码| 欧美成天堂网地址| 老汉扛起娇妻玉腿进入| 久久99精品久久久久蜜芽| 国产怡春院无码一区二区| 国产成人精品一区二区视频 | 国产成人综合久久精品推最新| 唱歌的大姐姐也想做| 99久久亚洲精品无码毛片| 曰韩无码AV一区二区免费| 亚洲人成人无码www在线观看| 亚洲 欧美 中文 日韩AⅤ手机| 深田えいみ禁欲后被隔壁人妻| 人人爽人人澡人人人妻、百度| 女人18毛片A级毛片| 巨爆乳中文字幕爆乳区| 精品无码国产污污污免费网站国产 | AV无码不卡在线观看免费| 再深点灬舒服灬太大了添A| 亚洲日韩中文字幕无码一区| 亚洲AⅤ在线无码播放毛片一线天| 特黄AAAAAAAAA毛片免费视频| 日本公妇在线观看中文版| 欧美色欧美亚洲高清在线观看| 免费看的WWW哔哩哔哩小说| 久久综合精品国产一区二区三区无 | 国产大屁股喷水视频在线观看| 初尝人妻少妇中文字幕| YW尤物AV无码| 99国产精品久久久蜜芽| 中文字幕亚洲综合久久| 尤物在线视频.YW163.成年| 亚洲一区二区三区国产精华液 | 花火と在线观看动漫免费| 国产婷婷色一区二区三区| 国产精品99久久99久久久| 丰满少妇被猛烈进入高清播放| 成人H动漫无码网站久久| 爱情岛永久地址WWW成人| JAPANESE老熟妇乱子伦视| 70歳の熟女セックス| 中文字幕丝袜人妻制服丝袜在线| 有人有在线观看的片资源| 野花视频在线观看最新| 亚洲日韩精品无码专区网站| 亚洲精品成人无码中文毛片不卡| 亚洲AV综合色区无码专区蜜桃 | 成人爽A毛片免费网站| 把腿张开老子cao烂你n视频| WWW免费视频在线观看播放| AV片在线观看网站免费| 97无码免费人妻超级碰碰夜夜| 中文字幕一本性无码| 中文JAPANESE在线播放| 真人新婚之夜破苞第一次视频| 影音先锋无码A∨男人资源站| 一本久久精品一区二区| 一本一道波多野结衣AV一区| 野花影视免费高清观看| 夜里18款禁用B站大全| 一本久道久久综合狠狠爱| 夜夜高潮夜夜爽高清视频一| 亚洲中文字幕无码中文字在线| 亚洲熟妇真实自拍另类| 亚洲午夜无码片在线观看影院百度| 亚洲日韩国产AV无码无码精品| 亚洲日韩精品无码专区网站| 亚洲日韩精品无码AV海量| 亚洲色18成人网站WWW| 亚洲一级 片内射无码| 野花香视频免费观看| 尹人香蕉久久99天天拍| 中国熟妇内谢69XXXXX软件| 中文字幕一线产区和二线| 2018天天躁夜夜躁狠狠躁| 97人妻天天爽夜夜爽二区| CHINESE老女人老熟妇HD| WWW久久只有这里有精品| 被带到调教室刑床惩罚挠痒痒作文 | 挽起裙子跨开双腿坐下去| 我半夜摸妺妺的奶C了她动漫| 无码人妻丝袜在线视频| 午夜成人无码片在线观看影院| 小宝贝下面的小嘴流水了| 亚洲AV无码国产丝袜在线观看| 亚洲AV无码一区二区三区网址 | 又大又粗欧美成人网站| 中国猛少妇色XXXXX| 82岁老人找20多岁小伙子| AV无码一区二区三区| YW尤物AV无码国产在线看| А√中文在线资源库| 成为人视频人的APP有哪些软件 | 伊人久久大香线蕉亚洲| 中国又粗又大XXXXBBBB| 91人妻人人做人碰人人爽蜜闫| XXXXXOK日本护士高潮| 初尝人妻少妇中文字幕| 国产福利精品一区二区| 国产日韩精品欧美一区喷水| 狠狠色丁香久久婷婷综| 精品无码AV无码免费专区| 久久婷婷人人澡人爽人人喊| 免费看视频高清在线观看| 欧美人与禽ZOZZO| 日本极品少妇VIDEOSSEX| 少妇饥渴XXHD麻豆XXHD?| 无码一区二区三区AV免费| 亚洲AV午夜精品一区二区三区 | 亚洲精品乱码久久久久久蜜桃不卡| 亚洲色在线无码国产精品不卡| 伊人婷婷六月狠狠狠去| 1000部拍拍拍18勿入免费视频下载 | 亚洲综合AV永久无码精品一区二| 曰曰摸夜夜添夜夜添高潮出水| 18禁无遮拦无码国产在线播放|