华中门户,新闻,流行,服饰,消费,商机,健康,创业,女性,IT,汽车,免费软件下载。
设为首页加入收藏繁體中文
华中门户
社会 流行 女性 创业 汽车 健康 软件下载 免费算命 BT电影 网络电视
旅游 杀毒 硬件 软件 饮食 免费 搜索引擎 免费游戏 IP查询 超速音乐
 华中门户影视频道
视频频道
华中门户软件下载 免费在线算命 图片频道 在线免费游戏
热点资讯
  • 设置Vista缓存位置 释放系
  • 如何查找有故障的配件
  • 家庭SOHO利器 佳能喷墨一
  • 一件雪纺半身裙的五种造型
  • 熟食西红柿可防晒
  • 海马3运动版上市 售价10.
  • 仅需105元 就买TP-LINK最
  • 防治脱发最佳食疗方
  • ==相关资讯==
  • 达尔优将推出一款面对网络
  • Dropbox提供支持外链的2G
  • Wuala提供创新型1G免费网
  • arkiva提供免费1G网络硬盘
  • FileDEN提供1G免费网络硬
  • 注册jaxtr网络电话可获话
  • FileQube提供2G免费网络硬
  • 免费网络电话VoipStunt 3
  •  
    华中门户 > 杀毒 > 正文
     

    告别ARP 净化网络环境

       来源:互联网   更新时间:2008-05-28

     现在ARP不只是协议的简写,还成了掉线的代名词。很多网吧和企业网络不稳,无故掉线,经济蒙受了很大的损失。根据情况可以看出这是一种存在于网络中的一种普遍问题。出现此类问题的主要原因就是遭受了ARP攻击。由于其变种版本之多,传播速度之快,很多技术人员和企业对其束手无策。下面就来给大家从原理到应用谈一谈这方面的话题。希望能够帮大家解决此类问题,净化网络环境。

      在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址,实现局域网机器的通信。ARP协议对网络安全具有重要的意义。这是建立在相互信任的基础上。如果通过伪造IP地址和MAC地址实现ARP欺骗,将在网络中产生大量的ARP通信量使网络阻塞、掉线、重定向、嗅探攻击。

      我们知道每个主机都用一个ARP高速缓存,存放最近IP地址到MAC硬件地址之间的映射记录。Windows高速缓存中的每一条记录的生存时间一般为60秒,起始时间从被创建时开始算起。默认情况下,ARP从缓存中读取IP-MAC条目,缓存中的IP-MAC条目是根据ARP响应包动态变化的。因此,只要网络上有ARP响应包发送到本机,即会更新ARP高速缓存中的IP-MAC条目。如:X向Y发送一个自己伪造的ARP应答,而这个应答中的数据发送方IP地址是192.168.1.3(Z的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(Z的真实MAC地址却是CC-CC-CC-CC-CC-CC,这里被伪造了)。当Y接收到X伪造的ARP应答,就会更新本地的ARP缓存(Y可不知道被伪造了)。那么如果伪造成网关呢?

      Switch上同样维护着一个动态的MAC缓存,它一般是这样,首先,交换机内部有一个对应的列表,交换机的端口对应MAC地址表Port n <-> Mac记录着每一个端口下面存在那些MAC地址,这个表开始是空的,交换机从来往数据帧中学习。因为MAC-PORT缓存表是动态更新的,那么让整个 Switch的端口表都改变,对Switch进行MAC地址欺骗的Flood,不断发送大量假MAC地址的数据包,Switch就更新MAC-PORT缓存,如果能通过这样的办法把以前正常的MAC和Port对应的关系破坏了,那么Switch就会进行泛洪发送给每一个端口,让Switch基本变成一个 HUB,向所有的端口发送数据包,要进行嗅探攻击的目的一样能够达到。也将造成Switch MAC-PORT缓存的崩溃,如下面交换机中日志所示:

      Internet 192.168.1.4 0000b.cd85.a193 ARPAVlan256

      Internet 192.168.1.5 0000b.cd85.a193 ARPAVlan256

      Internet 192.168.1.6 0000b.cd85.a193 ARPAVlan256

      Internet 192.168.1.7 0000b.cd85

     
     
    上一篇:机器狗换个马甲再登场 下一篇:教你如何识别电脑病毒
     

     
    Copyright © Www.A598.Com 2006 - 2018 All Rights Reserved.
    华中门户联系方法见华中门户首页底部 
      免责声明:本网站致力于提供合理、准确、完整的资讯信息,但不保证信息的合理性、准确性和完整性,且不对因信息的不合理、不准确或遗漏导致的任何损失或损害承担责任。