a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

ARP攻擊原理及解決方法

發布時間:  2012/5/28 13:27:09

【故障原因】

局域網內有人使用ARP欺騙的木馬程序(比如:傳奇盜號的軟件,某些傳奇外掛中也被惡意加載了此程序)。

【故障原理】

要了解故障原理,我們先來了解一下ARP協議。
在局域網中,通過ARP協議來完成IP地址轉換為第二層物理地址(即MAC地址)的。ARP協議對網絡安全具有重要的意義。通過偽造IP地址和MAC地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞。
ARP協議是“Address Resolution Protocol”(地址解析協議)的縮寫。在局域網中,網絡中實際傳輸的是“幀”,幀里面是有目標主機的MAC地址的。在以太網中,一個主機要和另一個主機進行直接通信,必須要知道目標主機的MAC地址。但這個目標MAC地址是如何獲得的呢?它就是通過地址解析協議獲得的。所謂“地址解析”就是主機在發送幀前將目標IP地址轉換成目標MAC地址的過程。ARP協議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。
每臺安裝有TCP/IP協議的電腦里都有一個ARP緩存表,表里的IP地址與MAC地址是一一對應的,如下表所示。

主機                    IP地址                             MAC地址 
A                     192.168.16.1                     aa-aa-aa-aa-aa-aa 
B                     192.168.16.2                     bb-bb-bb-bb-bb-bb 
C                     192.168.16.3                     cc-cc-cc-cc-cc-cc 
D                     192.168.16.4                     dd-dd-dd-dd-dd-dd 


我們以主機A(192.168.16.1)向主機B(192.168.16.2)發送數據為例。當發送數據時,主機A會在自己的ARP緩存表中尋找是否有目標IP地址。如果找到了,也就知道了目標MAC地址,直接把目標MAC地址寫入幀里面發送就可以了;如果在ARP緩存表中沒有找到相對應的IP地址,主機A就會在網絡上發送一個廣播,目標MAC地址是“FF.FF.FF.FF.FF.FF”,這表示向同一網段內的所有主機發出這樣的詢問:“192.168.16.2的MAC地址是什么?”網絡上其他主機并不響應ARP詢問,只有主機B接收到這個幀時,才向主機A做出這樣的回應:“192.168.16.2的MAC地址是bb-bb-bb-bb-bb-bb”。這樣,主機A就知道了主機B的MAC地址,它就可以向主機B發送信息了。同時它還更新了自己的ARP緩存表,下次再向主機B發送信息時,直接從ARP緩存表里查找就可以了。ARP緩存表采用了老化機制,在一段時間內如果表中的某一行沒有使用,就會被刪除,這樣可以大大減少ARP緩存表的長度,加快查詢速度。
從上面可以看出,ARP協議的基礎就是信任局域網內所有的人,那么就很容易實現在以太網上的ARP欺騙。對目標A進行欺騙,A去Ping主機C卻發送到了DD-DD-DD-DD-DD-DD這個地址上。如果進行欺騙的時候,把C的MAC地址騙為DD-DD-DD-DD-DD-DD,于是A發送到C上的數據包都變成發送給D的了。這不正好是D能夠接收到A發送的數據包了么,嗅探成功。
A對這個變化一點都沒有意識到,但是接下來的事情就讓A產生了懷疑。因為A和C連接不上了。D對接收到A發送給C的數據包可沒有轉交給C。
做“man in the middle”,進行ARP重定向。打開D的IP轉發功能,A發送過來的數據包,轉發給C,好比一個路由器一樣。不過,假如D發送ICMP重定向的話就中斷了整個計劃。
D直接進行整個包的修改轉發,捕獲到A發送給C的數據包,全部進行修改后再轉發給C,而C接收到的數據包完全認為是從A發送來的。不過,C發送的數據包又直接傳遞給A,倘若再次進行對C的ARP欺騙。現在D就完全成為A與C的中間橋梁了,對于A和C之間的通訊就可以了如指掌了。

【故障現象】

當局域網內某臺主機運行ARP欺騙的木馬程序時,會欺騙局域網內所有主機和路由器,讓所有上網的流量必須經過病毒主機。其他用戶原來直接通過路由器上網現在轉由通過病毒主機上網,切換的時候用戶會斷一次線。
切換到病毒主機上網后,如果用戶已經登陸了傳奇服務器,那么病毒主機就會經常偽造斷線的假像,那么用戶就得重新登錄傳奇服務器,這樣病毒主機就可以盜號了。
由于ARP欺騙的木馬程序發作的時候會發出大量的數據包導致局域網通訊擁塞以及其自身處理能力的限制,用戶會感覺上網速度越來越慢。當ARP欺騙的木馬程序停止運行時,用戶會恢復從路由器上網,切換過程中用戶會再斷一次線。

【HiPER用戶快速發現ARP欺騙木馬】

在路由器的“系統歷史記錄”中看到大量如下的信息(440以后的路由器軟件版本中才有此提示):
MAC Chged 10.128.103.124
MAC Old 00:01:6c:36:d1:7f
MAC New 00:05:5d:60:c7:18
這個消息代表了用戶的MAC地址發生了變化,在ARP欺騙木馬開始運行的時候,局域網所有主機的MAC地址更新為病毒主機的MAC地址(即所有信息的MAC New地址都一致為病毒主機的MAC地址),同時在路由器的“用戶統計”中看到所有用戶的MAC地址信息都一樣。
如果是在路由器的“系統歷史記錄”中看到大量MAC Old地址都一致,則說明局域網內曾經出現過ARP欺騙(ARP欺騙的木馬程序停止運行時,主機在路由器上恢復其真實的MAC地址)。

【在局域網內查找病毒主機】

在上面我們已經知道了使用ARP欺騙木馬的主機的MAC地址,那么我們就可以使用NBTSCAN(下載地址:http://down.wglm.net/Software/catalog21/339.html)工具來快速查找它。
NBTSCAN可以取到PC的真實IP地址和MAC地址,如果有”傳奇木馬”在做怪,可以找到裝有木馬的PC的IP/和MAC地址。
命令:“nbtscan -r 192.168.16.0/24”(搜索整個192.168.16.0/24網段, 即
192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 網段,即192.168.16.25-192.168.16.137。輸出結果第一列是IP地址,最后一列是MAC地址。
NBTSCAN的使用范例:
假設查找一臺MAC地址為“000d870d585f”的病毒主機。
1)將壓縮包中的nbtscan.exe 和cygwin1.dll解壓縮放到c:/下。
2)在Windows開始—運行—打開,輸入cmd(windows98輸入“command”),在出現的DOS窗口中輸入:C:/nbtscan -r 192.168.16.1/24(這里需要根據用戶實際網段輸入),回車。

C:/Documents and Settings/ALAN>C:/nbtscan -r 192.168.16.1/24 
Warning: -r option not supported under Windows. Running without it. 
Doing NBT name scan for addresses from 192.168.16.1/24 
IP address       NetBIOS Name     Server    User             MAC address 
------------------------------------------------------------------------------ 
192.168.16.0   Sendto failed: Cannot assign requested address 
192.168.16.50   SERVER                     00-e0-4c-4d-96-c6 
192.168.16.111  LLF                ADMINISTRATOR    00-22-55-66-77-88 
192.168.16.121  UTT-HIPER                 00-0d-87-26-7d-78 
192.168.16.175  JC                         00-07-95-e0-7c-d7 
192.168.16.223  test123           test123          00-0d-87-0d-58-5f 

3)通過查詢IP--MAC對應表,查出“000d870d585f”的病毒主機的IP地址為“192.168.16.223”。

【解決思路】

1、不要把你的網絡安全信任關系建立在IP基礎上或MAC基礎上,(rarp同樣存在欺騙的問題),理想的關系應該建立在IP+MAC基礎上。
2、設置靜態的MAC-->IP對應表,不要讓主機刷新你設定好的轉換表。
3、除非很有必要,否則停止使用ARP,將ARP做為永久條目保存在對應表中。
4、使用ARP服務器。通過該服務器查找自己的ARP轉換表來響應其他機器的ARP廣播。確保這臺ARP服務器不被黑。
5、使用"proxy"代理IP的傳輸。
6、使用硬件屏蔽主機。設置好你的路由,確保IP地址能到達合法的路徑。(靜態配置路由ARP條目),注意,使用交換集線器和網橋無法阻止ARP欺騙。
7、管理員定期用響應的IP包中獲得一個rarp請求,然后檢查ARP響應的真實性。
8、管理員定期輪詢,檢查主機上的ARP緩存。
9、使用防火墻連續監控網絡。注意有使用SNMP的情況下,ARP的欺騙有可能導致陷阱包丟失。

【HiPER用戶的解決方案】

建議用戶采用雙向綁定的方法解決并且防止ARP欺騙。
1、在PC上綁定路由器的IP和MAC地址:
1)首先,獲得路由器的內網的MAC地址(例如HiPER網關地址192.168.16.254的MAC地址為0022aa0022aa)。
2)編寫一個批處理文件rarp.bat內容如下:
@echo off
arp -d
arp -s 192.168.16.254 00-22-aa-00-22-aa
將文件中的網關IP地址和MAC地址更改為您自己的網關IP地址和MAC地址即可。
將這個批處理軟件拖到“windows--開始--程序--啟動”中。
3)如果是網吧,可以利用收費軟件服務端程序(pubwin或者萬象都可以)發送批處理文件rarp.bat到所有客戶機的啟動目錄。Windows2000的默認啟動目錄為“C:/Documents and Settings/All Users「開始」菜單程序啟動”。
2、在路由器上綁定用戶主機的IP和MAC地址(440以后的路由器軟件版本支持):
在HiPER管理界面--高級配置--用戶管理中將局域網每臺主機均作綁定。


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    亚洲一区二区无码偷拍| 久久6久久66热这里只是精品| 亚洲日韩久久综合中文字幕| 日韩精品无码一区二区中文字幕| 精品久久久久中文字幕APP| 成本人H无码播放私人影院| 亚洲欧洲无码一区二区三区| 人人爽人人澡人人人妻、百度| 精品欧美H无遮挡在线看中文| 成 人 色综合 综合网站| 野花香HD免费高清版6高清版 | 邻居少妇张开腿让我爽了一夜视频| 国产FREEXXXX性播放麻豆| 中国丰满熟妇XXXX性| 久久精品国产亚洲AV麻豆甜| 粗大的内捧猛烈进出A片男男小说| 亚洲日韩一区二区三区黑人 | 久久久久国色AV免费观看性色 | 亚洲色一色鲁一鲁鲁| 女人张开腿让男人桶爽的| 国产亚洲日韩一区二区三区| 巴西女人与禽2O2O性论交| 亚洲天堂无码高清高潮| 婷婷五月六月综合缴情| 欧产日产国色天香区别9视频| 黑人xxx欧美性爱| 成人午夜又粗又硬又长| 亚洲AV成人AV| 秋霞A级毛片在线看| 久久国产成人精品国产成人亚洲| 国产95在线 | 欧美| 亚洲日韩中文字幕无码专区| 双腿白浆白丝护士高潮视频| 女人被弄到高潮的免费视频APP| 狠狠躁夜夜躁人人爽天天不| 777ZYZ玖玖资源站最稳定网| 亚洲AV无码一区二区少妇| 日韩人妻无码精品无码中文字幕| 满熟妇XXXX性久久9久久| 国内少妇偷人精品免费| 苍井空无码免费换线| 一本一本久久A久久综合精品| 午夜内射高潮视频| 日本ⅩXXX色视频在线观看| 老男人吃奶疯狂啃肿奶头| 纯肉高H爽文粗大| 中文日产无乱码AV在线观 | 黄网站色视频免费观看| 风流老太婆大BBWBBWHD视| 95W乳液78WYW永久区域| 亚洲欧美中文日韩V在线观看| 天天爽夜夜爽人人爽QC| 欧美午夜精品久久久久免费视| 国产乱码精品一品二品| CAOPORM-超频在线视频| 亚洲中文字幕无码久久2017| 午夜免费无码福利视频网址| 日韩精品一区二区三区在线观看L 日韩精品一区二区三区在线观看 日韩精品一区二区三区影院 | 宝宝握住坐下~它会自己动| 亚洲愉拍99热成人精品热久久| 我趁老师睡觉偷偷的脱她内裤| 热RE99久久精品国99热| 久久亚洲精品中文字幕| 黑料不打烊吃瓜爆料| 国产97色在线 | 国| CHINESE老太性视频BBW| 一区二区三区国产亚洲网站 | 亚洲熟妇无码av叧娄本色| 香蕉AV福利精品导航| 色多多WWW视频在线观看免费| 哦┅┅快┅┅用力啊┅┅| 久久久精品人妻一区二区三区| 国产无遮挡裸体免费视频| 得到超级肉禽系统的小说怎么办| AV无码免费岛国动作片片段欣赏| 无码人妻久久1区2区3区| 狂野欧美激情性XXXX在线观看| 韩国亚洲精品a在线无码| 国产成人蜜桃AV无码永久免费| 把腿张开老子臊烂h视频| 中文字幕无码无码专区| 亚洲日韩AV一区二区三区四区 | 色老久久精品偷偷鲁| 欧美国产成人精品一区二区三区 | 凹凸国产熟女精品视频APP| 中文字幕乱人伦高清视频| 亚洲熟妇色XXXXX中国少妇Y| 亚洲AV无码AV制服丝袜在线| 无码8090精品久久一区| 日韩国产欧美亚洲V片| 欧美人妻一区二区三区| 萝卜视频高清免费视频日本| 国产精品毛片A∨一区二区三区| 成年女人毛片视频免费| 亚洲一区二区三区波多野结衣| 亚洲AⅤ永久无码精品| 婷婷蜜桃国产精品| 日日摸夜夜添夜夜添无码免费视频| 欧美顶级METART裸体全部自慰| 久久综合久久鬼色| 精品无码老熟妇MAGNET| 国产又猛又黄又爽| 国产精品YY9299在线观看| 东北妓女激情普通话对白| 被带到调教室刑床惩罚挠痒痒作文 | √天堂中文官网8在线| 亚洲中文字幕无码中文| 亚洲精品无码不卡久久久久| 亚洲AV成人无码深夜高潮| 我偷偷跟亲妺作爱H| 少妇与子乱A级全毛片| 日韩AⅤ无码免费播放| 人妻VA精品VA欧美VA| 欧美成人免费全部网站| 免费中国大但人文艺术在线观看| 国精产品一区二区三区四区糖心| 国产精品爆乳奶水无码视频| 国产AⅤ精品一区三区| 懂色av 春色 色欲| 成人三级A视频在线观看| 把腿扒开做爽爽视频| www.av在线.com| GAY欧美猛男巨大FUCKIN| 99国产精品久久99久久久| 18VIDEOSEX性欧美| 中文字幕天天躁日日躁狠狠躁| 永久免费的啪啪免费网址| 亚洲综合日韩久久成人AV| 亚洲色欲色欲大片WWW无码| 亚洲国产精品久久久久爰色欲| 亚洲AV无码专区电影在线观看| 亚洲AV成人片无码网站网一区| 小雪被老汉玩遍各种方式电影 | 久久无码中文字幕免费影院| 国产精品一区二区久久乐下载| 国产chinese大学生Gay| 俄罗斯人与ZOOM人的区别| 成人无码区免费A∨| 成人无码区免费A∨视频| 成年美女黄网站18禁免费| 按摩男让我高潮做了3次正常吗| wwwxxx日本黄色| ぱらだいす天堂中文WWW最新版| YSL千人千色T9T9T9最新| 岳把腿扒开让我添| 一本久久A精品一区二区| 一本加勒比HEZYO无码资源网| 亚洲综合色区另类小说| 亚洲最大成人综合网720P| 一本加勒比HEZYO无码人妻| 伊人久久精品无码AV一区| 有人有在线观看的片资源| 尤物娇妻被NP高H| 在线看AV片的网站| 中文字幕人妻无码系列第三区| 正在播放熟妇群老熟妇456| 在线无码免费网站永久| 中文字幕免费不卡二区| 18禁超污无遮挡无码免费动态图| 67194熟妇人妻欧美日韩| 亚洲日韩亚洲另类激情文学| 亚洲区小说区图片区QVOD| 亚洲无亚洲人成网站77777| 亚洲一区二区精品无码色欲Av| 艳妇乳肉豪妇荡乳ⅩXX| 尤物爆乳AV导航| 中文无码VR最新无码AV专区| 中无码人妻丰满熟妇啪啪| 7X7X7X任意槽2023进口| H漫全彩纯肉无码网站| 啊轻点灬大巴太粗太长视频| 产成人亚洲精品无码青青草原| 顶级大但人文艺术巫| 国产成A人亚洲精V品无码性色| 国产精品无码免费专区午夜 | 国产精品久久久久9999高清| 国产精品一线二线三线| 国产自产V一区二区三区C| 精品国产成人A区在线观看| 久久国产精品二国产精品| 久久亚洲AV成人无码国产最大| 免费看B站直播APP下载| 欧美成人综合久久精品| 秋霞人妻无码中文字幕| 乳荡的小痍子免费播放| 婷婷久久综合九色综合97| 性少妇SEXVIDEOS高清| 亚洲国产成人爱AV网站| 亚洲真人无码永久在线观看| 真实差差差无掩盖视频30分钟| 99久久亚洲精品无码毛片| 爆乳女教师 高清BD| 国产99在线 | 欧美| 国产日产欧产美韩系列国| 精品久久久久成人码免费动漫| 久久亚洲精品无码VA大香大香| 女人高潮娇喘抽搐喷水动态视频| 拍摄AV现场失控高潮数次| 欧美成人V片观看| 人妻熟妇乱又伦精品HD|