a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

ARP緩存對網絡安全的影響

ARP中毒能讓局域網內的黑客在其網內造成巨大的網絡破壞。由于它通常是“不可治愈”的,因此每一個網絡管理員都應該明白這種攻擊究竟是如何進行的。

對人們撒謊,即所謂的“社會工程”,還包含了策略(已獲罪的黑客Kevin Mitnick有具體實施),例如假扮成一個公司的雇員這樣就可以和真正的雇員交換公司機密。要騙過計算機則包括許多不同的技術,一個常用的是——ARP緩存中毒(ARP Cache Poisoning)——這是本文的核心。ARP中毒能讓局域網內的黑客在其網內造成巨大的網絡破壞。由于它通常是“不可治愈”的,因此每一個網絡管理員都應該明白這種攻擊究竟是如何進行的。

回顧ARP

在“計算機網絡基礎:什么是NIC, MAC和ARP?” ( 參見譯者的這篇譯文 ) 一文中,我們解釋了地址解析協議 (ARP, Address Resolution Protocol) 是如何將網絡設備的MAC地址和其IP地址關聯起來的,這樣在同一個局域網內的設備就能相互知道彼此的存在。ARP基本上就是一種網絡上的點名。

ARP,一個十分簡單的協議,僅僅只包含了4種消息類型:

1.ARP請求。計算機A詢問整個局域網,“Who has this IP address?” (“誰的IP地址是這個?”,英文為本來報文里的ASCII碼消息,譯者注)

2.ARP響應。計算機B告訴計算機A,“I have that IP. My MAC address is [whatever it is].” (我的IP地址是那個。我的MAC地址是[XX:XX:XX:XX:XX:XX])

3.反向ARP請求。和ARP請求的概念一樣,但是計算機A詢問,“Who has this MAC address?” (誰的MAC地址是這個?)

4.反向ARP響應。計算機B告訴計算機A,“I have that MAC. My IP address is [whatever it is]” (我的MAC地址是那個。我的IP地址是XXX. XXX. XXX. XXX)

所有的網絡設備都有一個ARP映射表,就是內存里的一小段存儲著目前該設備已經匹配的IP地址和MAC地址對。ARP映射表確保該設備不會向它已經通訊過的設備重復發送ARP請求。

這里是一次常規的ARP通信的例子。Jessica,一個接待員,告訴Word(指我們使用的微軟文檔編輯器,譯者注)打印最新的公司通信錄。這是她今天的第一個打印任務。她的計算機 (IP地址是192.168.0.16) 希望發送這個打印任務到辦公室的惠普LaserJet打印機 (IP地址是192.168.0.45)。所以Jessica的計算機就會像整個局域網廣播一個ARP請求去詢問,“Who has the IP address, 192.168.0.45?” (誰的IP地址是192.168.0.45?)

局域網內所有的設備都會忽略這個ARP請求,除了惠普LaserJet打印機。這臺打印機發現它的IP地址就是請求里的IP地址,于是它發送一個ARP響應:“嘿,我的IP地址是192.168.0.45. 這是我的MAC地址:00:90:7F:12:DE:7F”

現在Jessica的計算機知道了這臺打印機的MAC地址。它現在能將這個打印任務發給正確的設備(打印機,譯者注),并且在它的ARP映射表里將打印機的MAC地址00:90:7F:12:DE:7F和它的IP地址192.168.0.45關聯起來。

嘿ARP,你知道哪個騙你的設備不在你的字典中嗎?

網絡的設計者可能出于高效的考慮將ARP的對話過程設計得如此簡單。不幸的是,這種簡單也帶來了巨大的安全隱患。知道為什么在我對ARP的簡短描述中沒有提到任何形式的認證方法嗎?答案是,ARP根本就沒有。

ARP認為通信雙方都是安全可信的,實際上就是好騙的。當一個網絡中的設備發出去一個廣播ARP請求時,它只是簡單的相信當收到一個ARP響應時,這個響應真的是來自正確的設備 (因為按照協議只有IP地址對應的設備才會發出相應報文,譯者注)。ARP沒有提供任何方法去認證響應的設備就真是如它報文里所說的那臺。實際上,許多操作系統實現ARP時都是盡管沒有發出任何ARP請求但仍然接受來自其他設備的ARP響應。

好了,想象自己是一個惡意的黑客。你剛剛才知道ARP協議沒有任何認證ARP響應的方法。你已經知道了很多設備在沒有發出任何請求的情況下仍然接受響應。嗯,我為什么不能制造一個完美有效但是惡意的,包含任何我自己選擇的IP地址和MAC地址的ARP響應報文?由于受害者的計算機會盲目地接受這個ARP響應并添加到它的ARP映射表中,因此讓受害者那極易受騙的計算機將任何我選的IP地址關聯到任何MAC地址。更進一步,我能廣播我做的假冒ARP響應到受害者的整個網絡中,欺騙網絡中所有的計算機。

回到現實中來。現在你可能知道了為什么這種常用技術叫做ARP緩存中毒 (或者叫ARP中毒):攻擊者欺騙你的局域網中的設備,誤導或者“毒害”它所知道其他設備的位置。這種恐怖而又簡單的攻擊使攻擊者給網絡帶來了巨大的危害,后面將會描述到。

你的所有ARP報文都是我們的!

這種使攻擊者能關聯任何IP地址和MAC地址的能力讓其可以進行很多種攻擊,包括拒絕服務攻擊(DoS, Denial of Service),中間人攻擊(Man in the Middle)和MAC洪泛(MAC Flooding)。

拒絕服務

一個黑客可以只做簡單的操作就將一個重要的IP地址和一個錯誤的MAC地址綁定。例如,黑客可以發送一個ARP響應報文 (到你的計算機) 將你所在網絡的路由器 (即我們常說的網管,譯者注) IP地址和一個根本不存在的MAC地址綁定起來。你的計算機一位它知道默認網關在哪,但是事實上它的所有數據包,其目的地址都不在這個網絡的網段上(因為那個不存在的MAC不在此局域網的網段上,譯者注),它們最后消逝在了無盡的比特流中(即因數據包的生命周期到了而信號消失,譯者注)。僅僅這一下,黑客就能阻止你連上因特網。

河南億恩科技股份有限公司(www.ibaoshan.net)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:小柳

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
五月丁香国产在线视频| 白嫩少妇激情无码| 爆乳2把你榨干哦OVA在线观看 | 精品少妇无码AV在线播放| 亚洲国产精品久久久天堂不卡海量| 好爽…又高潮了免费毛片| 亚洲AV色先锋资源电影网站| 国产精品久久久久9999不卡| 无码人妻熟妇av又大又粗浪潮| 国产乱码精品一区三上| 亚洲AV成人无码久久WWW| 国外亚洲成AV人片在线观看| 亚洲韩国精品无码一区二区三区| 精品国产自在现线看久久| 亚洲熟妇色XXXXX高潮喷水| 久久久一本精品99久久精品 | 欧美超级乱婬视频播放| ZOOM与人性ZOOM我放弃播放器| 日本经典片免费看| 菲律宾一大学发生爆炸| 无码AV蜜臀AⅤ色欲在线| 国产内射老熟女AAAA∵| 亚洲成人av免费观看| 精产国品一二三产品在哪 | 日韩免费高清大片在线| 国产成人果冻星空传媒| 午夜精品久久久久久不卡| 久久久久亚洲精品天堂| 扒开校花的粉嫩小泬| 午夜男女爽爽影院_性夜影院| 黑人巨根后入娇小女孩| 亚洲伊人久久综合成人| 巨波霸乳在线永久免费视频| 樱花YY私人在线影院| 美女露 0裸体无挡视频| AV无码中文一区二区三区四区| 人妻无码AⅤ中文字幕视频| 成人午夜高潮刺激免费视频| 熟睡被义子侵犯中文字幕| 国产啪精品视频网站免费尤物| 亚洲无人区码一二三码区别图片 | 日韩内射美女片在线观看网站| 国语对白做受XXXXX在| 综合色天天鬼久久鬼色| 欧美激情一区二区三区蜜桃| www.av在线.com| 乳欲人妻办公室奶水| 国产精品国产三级国产AV麻豆| 亚洲AV区无码字幕中文色| 免费看高清毛片AAAAAAAA| WWW一区二区WWW免费| 亚洲AⅤ天堂无码专区| 免费无码AV片流白浆在线观看 | 里番ACG ※里番_ACG工口| 18禁H免费动漫无码网站| 欧美性受XXXX黑人猛交免费看| 成人无码H在线观看网站| 亚洲国产精品久久久久婷婷软件| 欧美精品第1页WWW| 国产区精品一区二区不卡中文 | 久久精品国产久精国产果冻传媒| 中国人熟女HDFREEHDXⅩ| 人妻激情乱人伦视频| 国产FREEXXXX性麻豆| 亚洲AV永久无码精品一区| 久久久久久久精品成人热色戒| 99久久综合狠狠综合久久| 日日摸夜夜添夜夜添影院| 久久成人亚洲香蕉草草| AV免费无码天堂在线| 性少妇SEX麻豆HD中国| 久久精品国产亚洲AV瑜伽| 成人无码免费视频在线观看网址| 亚洲欧美日韩综合久久久久| 男朋友一晚弄了我5次正常吗| 差差差很疼视频30分钟无掩盖| 五月丁香伊人久久91视频| 免费看的WWW哔哩哔哩| 国产伦子沙发午休系列资源曝光| 亚洲日韩看片成人无码| 欧美VA亚洲VA日韩VA| 国产无遮挡又黄又爽奶头| 野花在线高清视频| 欧美性狂猛BBBBBBXXXX| 国产精品久久久久这里只有精品| 中国亚州女人69内射少妇| 日本少妇情视频WWW| 国产三级在线观看播放视频| 97久久精品无码一区二区天美 | 国产日产欧产综合| BTА√天堂中文在线官网| 熟妇人妻AV中文字幕老熟妇| 久久综合激激的五月天| 成 人 黄 色 网 站 在线播| 亚洲欧洲国无码成人片| 日韩夜夜高潮夜夜爽无码| 久久水蜜桃亚洲AV无码精品| 被公侵犯肉体中文字幕无码 | 男女猛烈无遮挡免费视频| 国产青草视频在线观看| JZZJZZ免费观看视频| 亚洲精品无码专区在线观看| 女人偷拍厕所69XXXXXWW| 粉嫩少妇内射浓精VIDEOS| 亚洲成人综合av| 日本强伦姧人妻一区二区| 久久久国产精品消防器材| 锕锕锕锕锕锕~好湿WWW| 午夜理论影院第九电影院| 欧美午夜性春猛交ⅩXXX男| 精品免费国产一区二区| CHINESEHD国产精品麻豆| 亚洲丁香婷婷久久一区二区| 日韩AV无码社区一区二区三区| 国色天香果冻传媒国卡1区| 波多野结衣AV无码久久一区| 亚洲AV无码乱码麻豆精品国产 | 野花韩国高清免费神马| 日本A级视频在线播放| 好硬好涨老师受不了了| 成人网站WWW污污污网站| 柚子猫原神甘雨视内射频| 少妇高潮喷水惨叫久久久久电影| 久久99国产精品99蜜桃| 波多野结衣 片子| 一本一久本久A久久精品综合| 日日摸夜夜摸狠狠摸婷婷| 迷迷糊糊挺进岳身体| 国产精品久久久久AV福利动漫| GAY片男同网站WWW| 亚洲AV成人片色在线高潮| 人人妻人人澡人人爽欧美一区 | AV在线一区二区三区| 亚洲熟女AV综合网五月| 无码国产色欲XXXX视频| 裸体美女扒开下部无遮挡网站免费| 丰满人妻被黑人连续中出| 37大但人文艺术A级都市天气| 无码人妻精品中文字幕免费东京热| 欧美日韩精品久久久免费观看 | 国产精品99久久久久久宅男小说| 99久久无色码中文字幕| 亚洲欧美一区二区三区| 无码人妻精品一区二区三区不卡| 人妻在厨房被色诱 中文字幕| 麻豆星空九一视频在线| 娇妻被黑人杂交下呻吟| 国产成年无码V片在线| V与子敌伦刺激对白播放| 在线无码午夜福利高潮视频| 亚洲大尺度专区无码| 我和岳M愉情XXXX| 人人澡人人妻人人爽人人蜜桃| 蜜桃久久国产一区二区| 精品一区二区三区无码视频| 国产乱XXXX搡XXXXX搡| 陈冠希实干阿娇13分钟| √天堂资源最新版中文资源最新版| 亚洲韩国精品无码一区二区三区 | 无码粉嫩虎白一线天在线观看| 日本十八禁免费看污网站| 男女啪啪真实无遮挡免费| 久久狠狠色噜噜狠狠狠狠97| 国产偷自一区二区三区| 夫妇交换性三中文字幕| 野花日本免费完整版高清版 | AV无码AV在线A∨天堂APP| 夜色毛片永久免费| 亚洲成AV人片在线观看无码 | 午夜亚洲AV永久无码精品| 色窝窝无码一区二区三区色欲| 久久久无码一区二区三区| 好深啊太粗好烫撑满了| 国产精品久久久久久免费软件| 成人欧美一区二区三区在线| 9色国产深夜内射| 又大又粗弄得我好爽GIF| 亚洲欧美日韩精品成人| 亚洲 日韩 激情 无码 中出| 熟女少妇丰满一区二区| 日本WINDOWS免费吗| 欧美乱妇高清无乱码| 机长脔到她哭H粗话H| 吃奶摸下激烈床震视频试看| 伊人婷婷六月狠狠狠去| 亚洲国产成人精品无码一区二区 | 久久久国产精品ⅤA麻豆百度| 好紧真爽喷水高潮视频办公室| 国产精品妇女一二三区| 非洲妓女BBWBBWW| 波多野结衣一区二区免费视频| 99无码熟妇丰满人妻啪啪| 中文高清无码人妻| 野花视频最新免费完整版在线观看 | 欧美熟妇精品一区二区蜜桃视频| 乱人伦中文视频在线观看| 久久精品国产一区二区三| 娇小XXXXBXBⅨ中国XX| 国产亚洲欧洲AⅤ综合一区| 超级YIN荡的公司聚会|