辨别ARP欺骗原理及防范被骗
更新时间:2016-08-02 作者:win7系统下载 来源:www.win71234.com
经常听到身边的朋友说,自己电脑的网络又被啥啥攻击了,经常有一些不道德的人用ARP欺骗软件攻击别人,让很多人掉线,甚至让整个网络都瘫痪。针对这个问题,我们首先先来了解下它的攻击原理及欺骗原理,深受其害的朋友们赶紧来看看。
一, ARP欺骗的原理如下:
假设这样一个网络,一个Hub接了3台机器
HostA HostB HostC 其中
A的地址为:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA
B的地址为:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB
C的地址为:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC
正常情况下 C:arp -a
Interface: 192.168.10.1 on Interface 0x1000003
Internet Address Physical Address Type
192.168.10.3 CC-CC-CC-CC-CC-CC dynamic
现在假设HostB开始了罪恶的ARP欺骗:
B向A发送一个自己伪造的ARP应答,而这个应答中的数据为发送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本来应该是CC-CC-CC-CC-CC-CC,这里被伪造了)。当A接收到B伪造的ARP应答,就会更新本地的ARP缓存(A可不知道被伪造了)。而且A不知道其实是从B发送过来的,A这里只有192.168.10.3(C的IP地址)和无效的DD-DD-DD-DD-DD-DD mac地址,没有和犯罪分子B相关的证据,哈哈,这样犯罪分子岂不乐死了。
现在A机器的ARP缓存更新了:
C:>arp -a
Interface: 192.168.10.1 on Interface 0x1000003
Internet Address Physical Address Type
192.168.10.3 DD-DD-DD-DD-DD-DD dynamic
这可不是小事。局域网的网络流通可不是根据IP地址进行,而是按照MAC地址进行传输。现在192.168.10.3的MAC地址在A上被改变成一个本不存在的MAC地址。现在A开始Ping 192.168.10.3,网卡递交的MAC地址是DD-DD-DD-DD-DD-DD,结果是什么呢?网络不通,A根本不能Ping通C!!
所以,局域网中一台机器,反复向其他机器,特别是向网关,发送这样无效假冒的ARP应答信息包,NND,严重的网络堵塞就开始了!网吧管理员的噩梦开始了。我的目标和任务,就是第一时间,抓住他。不过从刚才的表述好像犯罪分子完美的利用了以太网的缺陷,掩盖了自己的罪行。但其实,以上方法也有留下了蛛丝马迹。尽管,ARP数据包没有留下HostB的地址,但是,承载这个ARP包的ethernet帧却包含了HostB的源地址。而且,正常情况下ethernet数据帧中,帧头中的MAC源地址/目标地址应该和帧数据包中ARP信息配对,这样的ARP包才算是正确的。如果不正确,肯定是假冒的包,可以提醒!但如果匹配的话,也不一定代表正确,说不定伪造者也考虑到了这一步,而伪造出符合格式要求,但内容假冒的ARP数据包。不过这样也没关系,只要网关这里拥有本网段所有MAC地址的网卡数据库,如果和Mac数据库中数据不匹配也是假冒的ARP数据包。也能提醒犯罪分子动手了
二,防范措施
1. 建立DHCP服务器(建议建在网关上,因为DHCP不占用多少CPU,而且ARP欺骗攻击一般总是先攻击网关,我们就是要让他先攻击网关,因为网关这里有监控程序的,网关地址建议选择192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的话让他去攻击空地址吧),另外所有客户机的IP地址及其相关主机信息,只能由网关这里取得,网关这里开通DHCP服务,但是要给每个网卡,绑定固定唯一IP地址。一定要保持网内的机器IP/MAC一一对应的关系。这样客户机虽然是DHCP取地址,但每次开机的IP地址都是一样的。
2. 建立MAC数据库,把网吧内所有网卡的MAC地址记录下来,每个MAC和IP、地理位置统统装入数据库,以便及时查询备案。 最新
- 上一篇:10大问题困扰windows操作系统
- 下一篇:W7闪存盘加密特性
相关Windows7系统教程推荐
- 快速清除电脑公司Win10系统垃圾有高招 2017-01-20
- 番茄花园Win10系统全新刻录功能支持ISO格式镜像刻录的技巧 2016-04-19
- 得得Win10玩游戏时提示显示器驱动程序停止响应并已恢复怎么办? 2017-09-10
- W7出现“应用程序发生异常 未知的软件异常”怎么办 2016-07-16
- Win8.1大白菜专业版系统天气无法加载的解决方法 2018-03-12
- 电脑公司Win8.1 SP1正式版蓝屏死机提示错误代码Error C000009A的 2016-09-17
- BitLocker加密后忘记了中关村Win8.1旗舰版密码的破解技巧 2016-09-05
- win10更换软件桌面图标的小技巧 2017-11-15
- 深度技术Win10系统中将桌面背景设置透明渐变效果的诀窍 2016-04-22
- 老毛桃Win10纯净版无法使用winrar提示拒绝访问要如何处理 2016-11-04
win7 64位系统排行
-
1999宝藏网 GHOST WIN7 SP1 X64 装机旗舰版 V2015.03
999宝藏网Win764位 /
下载 -
2番茄花园 Ghost Win7 x64 SP1极速装机版 2015.03
番茄花园Win764位 /
下载 -
3电脑公司GHOST WIN7 X64位 多驱动旗舰版2019.11月(激活版)
电脑公司Win764位 /
下载 -
4新萝卜家园GHOST WIN7 (X64) 万能旗舰版 v2021.03月(永久激活)
萝卜家园Win764位 /
下载 -
5电脑公司GHOST WIN7 x64位 完美旗舰版V2020.10月(自动激活)
电脑公司Win764位 /
下载 -
6番茄花园GHOST WIN7 X64 家庭装机版V2018年10月(完美激活)
番茄花园Win764位 /
下载
Windows7系统教程推荐
- 登录界面Win10系统默认输入法的更改方法05-09
- 雨林木风Win10系统打开Word程序提示宏错误的解决措施04-22
- 如何解决系统基地Win10企业版系统软件不兼容的问题?05-18
- 深度完美win10系统火狐浏览器无法安装更新出错如何解决?09-24
- 深度技术Win10系统系统玩CF找不到bugtrap.dll的正确解决步骤12-27
- Windows10专业版系统开机加速,将多余的第三方加载项去除的方法06-06
- W7下建立无法删除文件夹以确保系统重要资料的安全07-24
- win7玩使命召唤2不能全屏如何办?|win7玩使命召唤2不能全屏的处理办09-09
- 系统之家Win10系统怎么进入bios设置与bios的设置方法05-11