当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 对于ARP欺骗,提出几点加强安全防范的措施。
 

 

 ·如何知道网中ip是否占用    »显示摘要«
    摘要:问:我是一个小公司的网络管理员,最近总是出现ip地址冲突的问题,另外由于经常有外来人员使用笔记本连接公司网络,再加上公司的ip地址因为某种原因是手动设置的固定ip,公司对于ip地址分布也没有留有任何记录信息,所以当有新计算机要连接到网络中时只是随便设置一个,挑选的地址也是那些分布在网络末尾或比较大的数字,但是久而久之随意设置的ip地址过多,在新计算机连接网络时再设置ip地址很容易造成冲突。请问it168的专家是否有好办法可以解决我目前遇到的问题,帮助我在设......
    摘要:人为实施通常是指使用一些黑客的工具对网络进行扫描和嗅探,获取管理帐户和相关密码,在网络上中安插木马,从而进行进一步窃取机密文件。攻击和欺骗过程往往比较隐蔽和安静,但对于信息安全要求高的企业危害是极大的。而来自木马或者病毒及蠕虫的攻击和往往会偏离攻击和欺骗本身的目的,现象有时非常直接,会带来网络流量加大、设备 cpu 利用率过高、二层生成树环路直至网络瘫痪。 目前这类攻击和欺骗工具已经非常成熟和易用,而目前企业在部署这方面的防范还存在很多不足,有很多工作要做......


局域网内如何防止ARP欺骗

对于arp欺骗,提出几点加强安全防范的措施。环境是主机或者网关是基于linux/bsd的。

【相关文章:Cisco 2500系列的口令恢复

【扩展阅读:Cisco系列路由器密码恢复研究与实践(

一、理论前提 【扩展信息:Cisco路由器口令的恢复(1020)

本着“不冤枉好人,不放过一个坏人的原则”,先说说我的一些想法与理论依据。首先,大家肯定发送arp欺骗包肯定是一个恶毒的程序自动发送的,正常的tcp/ip网络是不会有这样的错误包发送的。

这就假设,如果犯罪嫌疑人没有启动这个破坏程序的时候,网络环境是正常的,或者说网络的arp环境是正常的,如果我们能在犯罪嫌疑人启动这个犯罪程序的第一时间,一开始就发现了他的犯罪活动,那么就是人赃俱在,不可抵赖了,因为刚才提到,前面网络正常的时候证据是可信与可依靠的。好,接下来我们谈论如何在第一时间发现他的犯罪活动。

arp欺骗的原理如下:

假设这样一个网络,一个hub接了3台机器

hosta hostb hostc 其中

a的地址为:ip:192.168.10.1 mac: aa-aa-aa-aa-aa-aa

b的地址为:ip:192.168.10.2 mac: bb-bb-bb-bb-bb-bb

c的地址为:ip:192.168.10.3 mac: cc-cc-cc-cc-cc-cc

正常情况下 c:arp -a

interface: 192.168.10.1 on interface 0x1000003

internet address physical address type

192.168.10.3 cc-cc-cc-cc-cc-cc dynamic

现在假设hostb开始了罪恶的arp欺骗:

b向a发送一个自己伪造的arp应答,而这个应答中的数据为发送方ip地址是192.168.10.3(c的ip地址),mac地址是dd-dd-dd-dd-dd-dd(c的mac地址本来应该是cc-cc-cc-cc-cc-cc,这里被伪造了)。当a接收到b伪造的arp应答,就会更新本地的arp缓存(a可不知道被伪造了)。
...   下一页
 ·arp病毒问题的处理    »显示摘要«
    摘要:有关arp病毒问题的处理说明: 故障现象:机器以前可正常上网的,突然出现可认证,不能上网的现象(无法ping通网关),重启机器或在msdos窗口下运行命令arp -d后,又可恢复上网一段时间。 故障原因:这是apr病毒欺骗攻击造成的。引起问题的原因一般是由传奇外挂携带的arp木马攻击。当在局域网内使用上述外挂时,外挂携带的病毒会将该机器的mac地址映射到网关的ip地址上,向局域网内大量发送arp包,从而致使同一网段地址内的其它机器误将其作为网关,这就是......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE