您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息
免费发信息
三六零分类信息网 > 天津分类信息网,免费分类信息发布

ARP攻击原理简析及防御措施

2022/6/20 10:55:17发布54次查看
网络欺骗攻击作为一种非常专业化的攻击手段,给网络安全管理者,带来严峻的考验上海it外包公司
网络安全的战场已经从互联网蔓延到用户内部的网络,特别是局域网
目前利用arp欺骗的木马病毒在局域网中广泛传播,导致网络随机掉线甚至整体瘫痪,通讯被窃听,信息被篡改等严重后果
?arp协议概述 arp协议()地址解析协议一台主机和另一台主机通信,要知道目标的ip地址,但是在局域网中传输数据的网卡却不能直接识别ip地址,所以用arp解析协议将ip地址解析成mac地址
arp协议的基本功能就是通过目标设备的ip地址,来查询目标设备的地址
在局域网的任意一台主机中,都有一个arp缓存表,里面保存本机已知的此局域网中各主机和路由器的ip地址和mac地址的对照关系
arp缓存表的生命周期是有时限的(一般不超过分钟)
举个例子假设局域网中有四台主机主机a想和主机b通信主机a会先查询自己的arp缓存表里有没有b的联系方式,有的话,就将-地址封装到数据包外面,发送出去
没有的话,a会向全网络发送一个arp广播包,大声询问我的ip地址是,硬件地址是-,我想知道ip地址是的硬件地址是多少? 此时,局域网内所有主机都收到了,b收到后会单独私密回应我是,我的硬件地址是-,其他主机不会理a的此时a知道了b的信息,同时也会动态的更新自身的缓存表arp协议的缺陷 arp协议是建立在信任局域网内所有节点的基础上的,他的效率很高
但是不安全
它是无状态的协议
他不会检查自己是否发过请求包,也不知道自己是否发过请求包
他也不管是否合法的应答,只要收到目标地址是自己的arp 或者arp广播包(包括arp 和arp ),都会接受并缓存
arp攻击原理arp欺骗攻击建立在局域网主机间相互信任的基础上的当a发广播询问我想知道ip是的硬件地址是多少?此时b当然会回话我是ip我的硬件地址是-,可是此时ip地址是的c也非法回了我是ip,我的硬件地址是-
而且是大量的
所以a就会误信的硬件地址是-,而且动态更新缓存表这样主机c就劫持了主机a发送给主机b的数据,这就是arp欺骗的过程
假如c直接冒充网关,此时主机c会不停的发送arp欺骗广播,大声说我的ip是19216801,我的硬件地址是mac-c,此时局域网内所有主机都被欺骗,更改自己的缓存表,此时c将会监听到整个局域网发送给互联网的数据报
arp病毒攻击症状 通常表现-打开网页速度非常慢,甚至打不开 -提示ip地址冲突 -甚至导致校园网瘫痪断网 -一般会绑定木马病毒,窃取用户账号密码arp病毒攻击形式从协议内部分析-假冒arp 包(单波或广播),向单台主机或多台主机发送虚假的ipmac地址-假冒arp 包(单播或广播),实际上是单播或广播虚假的ipmac映射
-假冒中间人,启用包转发向两端主机发送假冒的arp ,由于arp缓存的老化机制,有时还需要做周期性连续性欺骗
从影响网络连接通畅的角度看-对路由arp表的欺骗 arp病毒截获网关数据,让路由器获得错误的内网mac地址,导致路由器把数据发送给错误的,是内网内的主机断网-伪造内网网关 arp病毒通过冒充网关,是内网计算机发送的数据无法到达真正的路由器网关,导致内网计算机断网arp欺骗攻击监测技术手动监测 网络管理员可以通过命令查看主机的arp表或路由器的arp表 也可以用s工具进行抓包,查看可疑的地址映射.动态监测- 被动监测 (arp ,arp g) 仅监测网路中是否存在arp欺骗,不主动向外发送arp报文-主动监测(arp防火墙) 能够动态的监测局域网内针对本主机和针对网关的arp欺骗,但如果配置错误,arp防火墙会向局域网内发送大量的arp报文,造成arp报文的广播风暴,影响网络通信
在这里推荐一款查看局域网m地址和主机ip匹配显示的软件n 很好用网上也有使用说明,对于查找攻击主机很犀利arp欺骗攻击的防御-arp双向绑定 在端上 ip+ 绑定 在网络设备(交换路由)上 采用++端口绑定网关也进行ip和的静态绑定-采用支持arp过滤的防火墙-建立dhcp服务器 arp攻击一般先攻击网关,将dhcp服务器建立在网关上-划分安全区域 arp广播包是不能跨子网或网段传播的,网段可以隔离广播包
vlan就是一个逻辑广播域,通过vlan技术可以在局域网中创建多个子网,就在局域网中隔离了广播
缩小感染范围
但是,安全域划分太细会使局域网的管理和资源共享不方便
前几天体育课认识的一基友,遭arp攻击了,问我怎么防,直接给我问懵了,就看了看,对于个人来说,在局域网内遭arp攻击,还能咋办,除了装arp防火墙,用代理,我也没辙
不过最好的办法就是用 –命令查看一下缓存表,看谁在攻击你,打电话给网管,让网管灭了它
天津分类信息网,免费分类信息发布

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录