ImageVerifierCode 换一换
格式:DOC , 页数:5 ,大小:24.50KB ,
资源ID:1988935      下载积分:10 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-1988935.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(谈谈如何防范ARP攻击.doc)为本站会员(99****p)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

谈谈如何防范ARP攻击.doc

1、谈谈如何防范 ARP 攻击宁夏马莲台电厂的网络是典型的三层交换,采用了思科的设备,核心层是一台 Cisco 6500 , 汇聚层是两台 Cisco 6500,分别连接生产楼和生活区的设备,在生产区楼里如集控室、化验楼、燃供楼、检修间、除灰楼、小车库都挂着 Cisco 3550作为接入层。全厂一共有 200多台计算机通过交换机连成一个局域网。马莲台电厂网络拓扑图2、网络故障现象局域网内的计算机出现外部网站访问速度缓慢,甚至无法打开的现象,客户端用户频繁出现断网并发现 IP冲突。最严重的时候出现部分生产楼网络瘫痪。3、故障分析:3.1 故障原因查找在开始不能上网的计算机上运行 arp a,说明:1

2、0.216.96.3 是网关地址,后面的 00-00-0c-07-0a-01是网关的物理地址。此物理地址默认情况下是不会发生改变的,如果发现物理地址不是此地址说明自己已经受到了 arp病毒的攻击 。查找过程:(1) 、执行 arp a 列出了:10.216.96.18 00-0F-EA-11-00-5E10.216.96.3 00-0F-EA-11-00-5E (网关) 由于之前我们已经知道网关的正确物理地址是 00-00-0c-07-0a-01,此时却变成了 00-0F-EA-11-00-5E,说明 10.216.96.18正在利用arp进行欺骗,冒充网关。(2) 、执行 arp d 清除

3、ARP列表信息。重新运行 arp a看数据类表的可疑 IP地址是否存在,不存在说明此 IP地址正常;存在,说明该机器肯定有 ARP病毒。(3) 使用 tracert命令在任意一台受影响的主机上,在 DOS命令窗口下运行如下命令:tracert 61.135.179.148(外网 IP地址) 。假定设置的缺省网关为10.8.6.1,在跟踪一个外网地址时,第一跳却是 10.8.6.186,那么,10.8.6.186就是病毒源。3.2 ARP 攻击原理分析ARP,全称 Address Resolution Protocol,中文名为地址解析协议,它工作在数据链路层,在本层和硬件接口联系,同时对上层提

4、供服务。ARP 病毒造成网络瘫痪的原因可以分为对路由器 ARP表的欺骗,和对内网 PC的网关欺骗两种。第一种必须先截获网关数据。它使路由器就收到一系列错误的内网 MAC地址,并按照一定的频率不断更新学习进行,使真实的地址信息无法通过更新保存在路由器中,造成的 PC主机无法正常收到回应信息。第二种是通过交换机的 MAC地址学习机制,当局域网内某台主机已经感染 ARP欺骗的木马程序,就会欺骗局域网内所有主机和路由器,让所有上网的流量都必须经过病毒主机。4、调查结论:通过以上查找分析,局域网内有计算机感染 ARP 病毒,中毒的机器的网卡不断发送虚假的 ARP数据包,告诉网内其他计算机网关的 MAC地

5、址是中毒机器的 MAC地址,是其他计算机将本来发送网关的数据发送到中毒机器上,导致整个局域网都无法上网,严重乃至整个网络的瘫痪。我们知道局域网中的数据流向是:网关本机; 如果网络有 ARP 欺骗之后,数据的流向是:网关攻击者本机,因此攻击者能随意窃听网络数据,截获局域网中任一台机器收发的邮件,WEB 浏览信息等,还会窃取用户密码。如盗取 QQ密码、盗取各种网络游戏密码和账号去做金钱交易,盗窃网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户造成了很大的不便和巨大的经济损失。5、防范所采取措施5、1 用户端防范措施:安装 arp防火墙或者开启局域网 ARP防护,比如 360安全卫士等ar

6、p病毒专杀工具,并且实时下载安装系统漏洞补丁,关闭不必要的服务等来减少病毒的攻击。如果在没有防范软件安装的情况下,也可以通过编写简单的批处理程序来绑定网关来防止 ARP欺骗,步骤如下:(1)首先,获得安全网关的内网的 MAC地址。以 windows xp为例。点击“开始”“运行”输入 cmd,点击“确定”后,将出现相关网络状态及连接信息,输入 arp a,可以查看网关的 MAC地址(2)编写批处理文件 arp.bat内容如下:echo offarp darp s 10.216.96.3(安全网关) 00-09-ac-82-0d (网关的 MAC地址)注:arp -s 是用来手动绑定网络地址(I

7、P)对应的物理地址(MAC)(3) 编写完以后,点击“文件” “另存为” 。注意,文件名一定要是*.bat,点击保存就可以。(4) 将这个批处理文件拖到“windows开始程序启动”中,最后重起电脑即可。5.2 网管员采取的防范措施(1) 学会使用 Sniffer抓包软件。ARP 病毒最典型的现象就是网络时通时断,用 Sniffer抓包分析,会发现有很多的 ARP包。(2) 在全网部署安装 ARP防火墙服务端及客户端软件(3) 使用多层交换机或路由器:接入层采用基于 IP地址交换进行路由的第三层交换机。由于第三层交换技术用的是 IP路由交换协议,以往的链路层的 MAC地址和 ARP协议失效,因而 ARP欺骗攻击在这种交换环境下起不了作用。6、结束语ARP 欺骗在相当长的时间内还会继续存在,ARP 欺骗也在不断的发展和变化中,希望广大网络管理员密切注意它,从而减少对我们网络的影响。参考文献:1 王奇.以太网中 ARP欺骗原理与解决办法J.网络安全技术与应用,2007,(2)2谢希仁计算机网络北京:人民邮电出版社,20063 赵鹏.计算机网络系统中基于 ARP协议的攻击与保护J.网络安全技术与应用, 2005.1:101.

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。