免费中文字幕午夜理论模特,久久午夜福利精品,国产精品久久久久中文,久久精品视频免费观看12

  • <object id="ysikk"><strike id="ysikk"></strike></object>
    <menu id="ysikk"><abbr id="ysikk"></abbr></menu>
    <ul id="ysikk"></ul>
    <tbody id="ysikk"></tbody>
  • <menu id="ysikk"><noscript id="ysikk"></noscript></menu>

    課件009 教學(xué)資源下載
    課件 試卷 教案 畢業(yè)論文 圖書(shū)軟件 職教研究 期刊推介 信息發(fā)布 會(huì)員賬戶
    當(dāng)前位置:課件009首頁(yè) >> 職教研究 >> 專(zhuān)業(yè)論文 >> ARP攻擊的防范與解決方案

    ARP攻擊的防范與解決方案

    資源天下 2019/8/16 10:32:43

       目錄
       1. 故障現(xiàn)象 1
       2. 故障原理 1
       3. 在局域網(wǎng)內(nèi)查找病毒主機(jī)方法 2
       3.1 在PC上綁定路由器的IP和MAC地址 3
       3.2 在路由器上綁定用戶主機(jī)的IP和MAC地址 3
       3.3 關(guān)閉并重啟端口檢測(cè)功能 4
      
       “Trojan.PSW.LMir.qh”傳奇殺手木馬病毒,俗稱(chēng)“ARP欺騙攻擊”,其主要通過(guò)偽造IP地址和MAC地址實(shí)現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞或者實(shí)現(xiàn)“man in the middle” 進(jìn)行ARP重定向和嗅探攻擊。
       1.故障現(xiàn)象
       間斷性斷網(wǎng),網(wǎng)速變慢,本機(jī)IP地址和MAC地址發(fā)生變化。
       當(dāng)局域網(wǎng)內(nèi)某臺(tái)主機(jī)運(yùn)行ARP欺騙的木馬程序時(shí),會(huì)欺騙局域網(wǎng)內(nèi)所有主機(jī)和路由器,讓所有上網(wǎng)的流量必須經(jīng)過(guò)病毒主機(jī)。其他用戶原來(lái)直接通過(guò)路由器上網(wǎng)現(xiàn)在轉(zhuǎn)由通過(guò)病毒主機(jī)上網(wǎng),切換的時(shí)候用戶會(huì)斷一次線。
       切換到病毒主機(jī)上網(wǎng)后,如果用戶已經(jīng)登陸了服務(wù)器,那么病毒主機(jī)就會(huì)經(jīng)常偽造斷線的假像,那么用戶就得重新登錄服務(wù)器,這樣病毒主機(jī)就可以盜號(hào)了。
       由于ARP欺騙的木馬程序發(fā)作的時(shí)候會(huì)發(fā)出大量的數(shù)據(jù)包導(dǎo)致局域網(wǎng)通訊擁塞以及其自身處理能力的限制,用戶會(huì)感覺(jué)上網(wǎng)速度越來(lái)越慢。當(dāng)ARP欺騙的木馬程序停止運(yùn)行時(shí),用戶會(huì)恢復(fù)從路由器上網(wǎng),切換過(guò)程中用戶會(huì)再斷一次線。
       2.故障原理
       要了解故障原理,我們先來(lái)了解一下ARP協(xié)議。
       在局域網(wǎng)中,通過(guò)ARP協(xié)議來(lái)完成IP地址轉(zhuǎn)換為第二層物理地址(即MAC地址)的。ARP協(xié)議對(duì)網(wǎng)絡(luò)安全具有重要的意義。通過(guò)偽造IP地址和MAC地址實(shí)現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞。
       ARP協(xié)議是“Address Resolution Protocol”(地址解析協(xié)議)的縮寫(xiě)。在局域網(wǎng)中,網(wǎng)絡(luò)中實(shí)際傳輸?shù)氖恰皫,幀里面是有目?biāo)主機(jī)的MAC地址的。在以太網(wǎng)中,一個(gè)主機(jī)要和另一個(gè)主機(jī)進(jìn)行直接通信,必須要知道目標(biāo)主機(jī)的MAC地址。但這個(gè)目標(biāo)MAC地址是如何獲得的呢?它就是通過(guò)地址解析協(xié)議獲得的。所謂“地址解析”就是主機(jī)在發(fā)送幀前將目標(biāo)IP地址轉(zhuǎn)換成目標(biāo)MAC地址的過(guò)程。ARP協(xié)議的基本功能就是通過(guò)目標(biāo)設(shè)備的IP地址,查詢(xún)目標(biāo)設(shè)備的MAC地址,以保證通信的順利進(jìn)行。
       每臺(tái)安裝有TCP/IP協(xié)議的電腦里都有一個(gè)ARP緩存表,表里的IP地址與MAC地址是一一對(duì)應(yīng)的,如下表所示。
       表1、ARP緩存表
       主機(jī) IP地址 MAC地址
       A 172.16.115.1 aa-aa-aa-aa-aa-aa
       B 172.16.115.2 bb-bb-bb-bb-bb-bb
       C 172.16.115.3 cc-cc-cc-cc-cc-cc
       D 172.16.115.4 dd-dd-dd-dd-dd-dd 
       我們以主機(jī)A(172.16.115.1)向主機(jī)B(172.16.115.2)發(fā)送數(shù)據(jù)為例。當(dāng)發(fā)送數(shù)據(jù)時(shí),主機(jī)A會(huì)在自己的ARP緩存表中尋找是否有目標(biāo)IP地址。如果找到了,也就知道了目標(biāo)MAC地址,直接把目標(biāo)MAC地址寫(xiě)入幀里面發(fā)送就可以了;如果在ARP緩存表中沒(méi)有找到相對(duì)應(yīng)的IP地址,主機(jī)A就會(huì)在網(wǎng)絡(luò)上發(fā)送一個(gè)廣播,目標(biāo)MAC地址是“FF.FF.FF.FF.FF.FF”,這表示向同一網(wǎng)段內(nèi)的所有主機(jī)發(fā)出這樣的詢(xún)問(wèn):“172.16.115.2的MAC地址是什么?”網(wǎng)絡(luò)上其他主機(jī)并不響應(yīng)ARP詢(xún)問(wèn),只有主機(jī)B接收到這個(gè)幀時(shí),才向主機(jī)A做出這樣的回應(yīng):“172.16.115.2的MAC地址是bb-bb-bb-bb-bb-bb”。這樣,主機(jī)A就知道了主機(jī)B的MAC地址,它就可以向主機(jī)B發(fā)送信息了。同時(shí)它還更新了自己的ARP緩存表,下次再向主機(jī)B發(fā)送信息時(shí),直接從ARP緩存表里查找就可以了。ARP緩存表采用了老化機(jī)制,在一段時(shí)間內(nèi)如果表中的某一行沒(méi)有使用,就會(huì)被刪除,這樣可以大大減少ARP緩存表的長(zhǎng)度,加快查詢(xún)速度。
       從上面可以看出,ARP協(xié)議的基礎(chǔ)就是信任局域網(wǎng)內(nèi)所有的人,那么就很容易實(shí)現(xiàn)在以太網(wǎng)上的ARP欺騙。對(duì)目標(biāo)A進(jìn)行欺騙,A去Ping主機(jī)C卻發(fā)送到了DD-DD-DD-DD-DD-DD這個(gè)地址上。如果進(jìn)行欺騙的時(shí)候,把C的MAC地址騙為DD-DD-DD-DD-DD-DD,于是A發(fā)送到C上的數(shù)據(jù)包都變成發(fā)送給D的了。這不正好是D能夠接收到A發(fā)送的數(shù)據(jù)包了么,嗅探成功。
       A對(duì)這個(gè)變化一點(diǎn)都沒(méi)有意識(shí)到,但是接下來(lái)的事情就讓A產(chǎn)生了懷疑。因?yàn)锳和C連接不上(未完,下一頁(yè)

      

    頁(yè)碼選擇:1 2 3
    相關(guān)專(zhuān)業(yè)論文
    1 電子商務(wù)網(wǎng)絡(luò)攻擊與安全防范技術(shù)的
    2 DNS欺騙分析與防范
    3 防范東突暴恐活動(dòng)對(duì)策分析
    4 會(huì)計(jì)信息化數(shù)據(jù)安全的思考
    5 關(guān)于跨國(guó)公司限制競(jìng)爭(zhēng)行為和壟斷的
    6 論應(yīng)收賬款的風(fēng)險(xiǎn)防范與管理
    7 關(guān)于金融危機(jī)下我國(guó)商業(yè)銀行風(fēng)險(xiǎn)控
    8 關(guān)于金融計(jì)算機(jī)犯罪分析和防范
    9 美國(guó)次貸危機(jī)對(duì)我國(guó)金融監(jiān)管的若干
    10 淺談手術(shù)室護(hù)理差錯(cuò)、糾紛防范
    11 近期新疆恐怖活動(dòng)特點(diǎn)及防范對(duì)策分
    12 淺談商業(yè)銀行風(fēng)險(xiǎn)及其防范對(duì)策
    13 論高校貸款風(fēng)險(xiǎn)的防范
    14 淺談護(hù)士長(zhǎng)如何防范護(hù)理糾紛
    15 談虛假會(huì)計(jì)信息防范.doc
    推薦專(zhuān)業(yè)論文
    1 淺論中職德育的有效性途徑
    2 加快馬關(guān)縣八寨鎮(zhèn)畜牧業(yè)發(fā)展的對(duì)策
    3 談電子商務(wù)發(fā)展對(duì)企業(yè)管理的深層影
    4 關(guān)于對(duì)職校數(shù)學(xué)教育改革的幾點(diǎn)想法
    5 大劑量糖皮質(zhì)激素治療腎病的護(hù)理體
    6 大學(xué)生更新發(fā)展心思的必要性分析
    7 與時(shí)俱進(jìn)\在藝術(shù)院校中開(kāi)展團(tuán)隊(duì)建
    8 沐舒坦霧化吸入預(yù)防開(kāi)胸術(shù)后呼吸道
    9 班級(jí)管理中的點(diǎn)滴體會(huì)
    10 淺談新民市馬鈴薯地膜高產(chǎn)栽培技術(shù)
    11 論鉆探設(shè)備及技術(shù)創(chuàng)新應(yīng)用的現(xiàn)實(shí)意
    12 我國(guó)職業(yè)院校內(nèi)部結(jié)構(gòu)模式探析
    13 北五味子中4種木脂素類(lèi)化合物的高
    14 關(guān)于納米材料在電池中的應(yīng)用
    15 PLC過(guò)程控制系統(tǒng)常見(jiàn)故障的分布


    設(shè)為首頁(yè)  加入收藏  下載與付款  上傳課件  資料征集  論壇與信息發(fā)布  期刊雜志推介  免責(zé)聲明  常見(jiàn)問(wèn)題   分類(lèi)說(shuō)明  聯(lián)系本站  會(huì)員登錄
    課件009教育資源網(wǎng) 版權(quán)所有