当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 我们首先要知道以太网内主机通信是靠MAC地址来确定目标的.a
 

 

    摘要:在“网吧arp欺骗的原理及危害”一文中为大家介绍了arp欺骗攻击的原理以及危害程度,相信各位网络管理员读者都对arp欺骗深表痛恨,希望能够彻底的禁止该现象的发生。虽然笔者不是网吧管理员,但是也在单位负责五个机房共200台计算机。所以下面就根据笔者的经验为大家介绍如何来防止arp欺骗,文章所说的这些方法对网吧或普通局域网都是适用的。 企业可以通过发布网络管理制度来禁止arp欺骗问题的发生,发现有欺骗者和奖金等效益挂钩。但是网吧不同于企业,来使用计算机和网络......
 ·网络安全工作者的必杀技    »显示摘要«
    摘要:1.最基本,最常用的,测试物理网络的 ping 192.168.0.8 -t ,参数-t是等待用户去中断测试 2.查看dns、ip、mac等 a.win98:winipcfg b.win2000以上:ipconfig/all c.nslookup:如查看河北的dns c:\>nslookup default server: ns.hesjptt.net.cn address: 202.99.160.68 >server 202.......


关于ARP攻击的防护措施

关于arp的详细资料请读者自行查找参考,鉴于arp的危害性本文不详细介绍攻击方法.

arp的攻击主要有以下几种方式 【相关文章:Cisco路由器口令的恢复(600)

我们首先要知道以太网内主机通信是靠mac地址来确定目标的.arp协议又称"地址解析协议",它负责通知电脑要连接的目标的地址,这里说的地址在以太网中就是mac地址,简单说来就是通过ip地址来查询目标主机的mac地址.一旦这个环节出错,我们就不能正常与目标主机进行通信,甚至使整个网络瘫痪. 【扩展阅读:Cisco路由器口令的恢复(700)

这是比较常见的攻击,通过发送伪造的arp包来欺骗路由与目标主机,让目标主机认为这是一个合法的主机.便完成了欺骗.这种欺骗多发生在同一网段内,因为路由不会把本网段的包向外转发,当然实现不同网段的攻击也有方法,便要通过icmp协议来告诉路由器重新选择路由. 【扩展信息:Cisco 6000 MSFC口令的恢复

一.简单的欺骗攻击

二.交换环境的嗅探

在最初的小型局域网中我们使用hub来进行互连,这是一种广播的方式,每个包都会经过网内的每台主机,通过使用软件,就可以嗅谈到整个局域网的数据.现在的网络多是交换环境,网络内数据的传输被锁定的特定目标.既已确定的目标通信主机.在arp欺骗的基础之上,可以把自己的主机伪造成一个中间转发站来监听两台主机之间的通信.

三.mac flooding

这是一个比较危险的攻击,可以溢出交换机的arp表,使整个网络不能正常通信

四.基于arp的dos

这是新出现的一种攻击方式,d.o.s又称拒绝服务攻击,当大量的连接请求被发送到一台主机时,由于主机的处理能力有限,不能为正常用户提供服务,便出现拒绝服务.这个过程中如果使用arp来隐藏自己,在被攻击主机的日志上就不会出现真实的ip.攻击的同时,也不会影响到本机.

防护方法:

1.ip+mac访问控制.

单纯依靠ip或mac来建立信任关系是不安全,理想的安全关系建立在ip+mac的基础上.这也是我们校园网上网必须绑定ip与mac的原因之一.

2.静态arp缓存表.

每台主机都有一个临时存放ip-mac的对应表arp攻击就通过更改这个缓存来达到欺骗的目的,使用静态的arp来绑定正确的mac是一个有效的方法.在命令行下使用arp -a可以查看当前的arp缓存表.以下是本机的arp表

c:\documents and settings\cnqing>arp -a


...   下一页
 ·局域网内盗用ip的安全问题    »显示摘要«
    摘要:一、ip地址盗用方法分析 ip地址的盗用方法多种多样,其常用方法主要有以下几种: 1、静态修改ip地址 对于任何一个tcp/ip实现来说,ip地址都是其用户配置的必选项。如果用户在配置tcp/ip或修改tcp/ip配置时,使用的不是授权机构分配的ip地址,就形成了ip地址盗用。由于ip地址是一个逻辑地址,是一个需要用户设置的值,因此无法限制用户对于ip地址的静态修改,除非使用dhcp服务器分配ip地址,但又会带来其它管理问题。 2、成对修改ip......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE