亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        ARP病毒的攻擊原理分析

        2009-12-08 08:36:22郭立文
        現(xiàn)代經(jīng)濟信息 2009年20期
        關鍵詞:網(wǎng)絡協(xié)議IP地址

        郭立文

        摘要:最近校局域網(wǎng)中ARP病毒頻繁發(fā)作,給校內(nèi)用戶造成不便。本文從ARP協(xié)議入手,深入分析了ARP安全漏洞及病毒攻擊原理,并對ARP欺騙的原理與攻擊方式做了深入的研究,闡明了ARP病毒欺騙的過程,給用戶提出解決這個問題的方法。

        關鍵詞:網(wǎng)絡協(xié)議 IP地址 ARP病毒

        1. 引言

        從上半年開始在學校的局域網(wǎng)爆發(fā)了“ARP欺騙”木馬病毒,病毒發(fā)作時其癥狀表現(xiàn)為計算機網(wǎng)絡連接正常,能登陸成功卻無法打開網(wǎng)頁,極大地影響了局域網(wǎng)用戶的正常使用。

        2. ARP協(xié)議的工作原理

        在以太網(wǎng)中傳輸?shù)臄?shù)據(jù)包是以太包,而以太包的尋址是依據(jù)其首部的MAC地址。僅僅知道某主機的IP地址并不能讓內(nèi)核發(fā)送一幀數(shù)據(jù)給此主機,內(nèi)核必須知道目的主機的MAC地址才能發(fā)送數(shù)據(jù)。ARP協(xié)議的作用就是在于把32位的IP地址變換成48位的以太地址。

        在以太局域網(wǎng)內(nèi)數(shù)據(jù)包傳輸依靠的是MAC地址,IP地址與MAC對應的關系依靠ARP緩存表,每臺主機(包括網(wǎng)關)都有一個ARP緩存表。在正常情況下這個緩存表能夠有效保證數(shù)據(jù)傳輸?shù)囊粚σ恍浴N覀兛梢栽诿钚写翱谥?輸入命令ARP -A,進行查看,輸入命令ARP -D進行刷新。

        當數(shù)據(jù)源主機需要將一個數(shù)據(jù)包要發(fā)送到目的主機時,會首先檢查自己ARP列表中是否存在該IP地址對應的MAC地址,如果存在,就直接將數(shù)據(jù)包發(fā)送到這個MAC地址;如果不存在,就向本地網(wǎng)段發(fā)起一個ARP請求的廣播包,詢問目的主機的IP所對應的MAC地址。網(wǎng)絡中所有的主機收到這個ARP請求后,會檢查數(shù)據(jù)包中的目的IP是否和自己的IP地址一致。如果不一致就不作回應;如果一致,該主機首先將發(fā)送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已經(jīng)存在該IP的信息,則將其覆蓋,后給數(shù)據(jù)源主機發(fā)送一個ARP響應數(shù)據(jù)包,告訴對方自己是它需要查找的MAC地址;源主機收到這個ARP響應數(shù)據(jù)包后,將得到的目的主機的IP地址和MAC地址添加到自己的ARP列表中,并利用此信息開始數(shù)據(jù)的傳輸。若數(shù)據(jù)源主機一直沒有收到ARP響應數(shù)據(jù)包,表示ARP查詢失敗。

        3. ARP病毒的欺騙原理和欺騙過程

        ARP欺騙的目的就是為了實現(xiàn)全交換環(huán)境下的數(shù)據(jù)監(jiān)聽,大部分的木馬或病毒使用ARP欺騙攻擊也是為了達到這個目的。

        假設一個只有三臺電腦組成的局域網(wǎng),該局域網(wǎng)由交換機(Switch)連接。其中一個電腦名叫A,代表攻擊方;一臺電腦叫S,代表源主機,即發(fā)送數(shù)據(jù)的電腦;令一臺電腦名叫D,代表目的主機,即接收數(shù)據(jù)的電腦。這三臺電腦的IP地址分別為:192.168.0.2,192.168.0.3,192.168.0.4,MAC地址分別為:MAC-A,MAC-S,MAC-D。

        現(xiàn)在,S電腦要給D電腦發(fā)送數(shù)據(jù),則要先查詢自身的ARP緩存表,查看里面是否有192.168.0.4這臺電腦的MAC地址,如果有,就將MAC-D封裝在數(shù)據(jù)包的外面,直接發(fā)送出去即可。如果沒有,S電腦便向全網(wǎng)絡發(fā)送一個這樣的ARP廣播包:S的IP是192.168.0.3,硬件地址是MAC-S,要求返回IP地址為192.168.0.4的主機的硬件地址。而D電腦接受到該廣播,經(jīng)核實IP地址,則將自身的IP地址和MAC-D地址返回到S電腦?,F(xiàn)在S電腦可以在要發(fā)送的數(shù)據(jù)包上貼上目的地址MAC-D發(fā)送出去,同時它還會動態(tài)更新自身的ARP緩存表,將192.168.0.4-MAC-D這一條記錄添加進去,這樣,等S電腦下次再給D電腦發(fā)送數(shù)據(jù)的時候,發(fā)送ARP廣播包進行查詢了。這就是正常情況下的數(shù)據(jù)包發(fā)送過程。

        但是,上述數(shù)據(jù)發(fā)送機制有一個致命的缺陷,即它是建立在對局域網(wǎng)中電腦全部信任的基礎上的,也就是說它的假設前提是:無論局域網(wǎng)中哪臺電腦,其發(fā)送的ARP數(shù)據(jù)包都是正確的。比如在上述數(shù)據(jù)發(fā)送中,當S電腦向全網(wǎng)詢問后,D電腦也回應了自己的正確MAC地址。但是當此時,A電腦卻返回了D電腦的IP地址和和自己的硬件地址。由于A電腦不停地發(fā)送這樣的應答數(shù)據(jù)包,則會導致S電腦又重新動態(tài)更新自身的ARP緩存表,這回記錄成:192.168.0.4與MAC-A對應,我們把這步叫做ARP緩存表中毒。這樣,就導致以后凡是S電腦要發(fā)送給D電腦,都將會發(fā)送給A主機。也就是說,A電腦就劫持了由S電腦發(fā)送給D電腦的數(shù)據(jù)。這就是ARP欺騙的過程。

        如果A電腦不冒充D電腦,而是冒充網(wǎng)關,那后果會更加嚴重。一個局域網(wǎng)中的電腦要連接外網(wǎng),都要經(jīng)過局域網(wǎng)中的網(wǎng)關進行轉(zhuǎn)發(fā)。在局域網(wǎng)中,網(wǎng)關的IP地址假如為192.168.0.1。如果A電腦向全網(wǎng)不停的發(fā)送IP地址是192.168.0.1,硬件地址是MAC-A的ARP欺騙廣播,局域網(wǎng)中的其它電腦都會更新自身的ARP緩存表,將A電腦當成網(wǎng)關,這樣,當它們發(fā)送數(shù)據(jù)給網(wǎng)關,結果都會發(fā)送到MAC-A這臺電腦中。這樣,A電腦就將會監(jiān)聽整個局域網(wǎng)發(fā)送給互聯(lián)網(wǎng)的數(shù)據(jù)包。

        4. 結論

        ARP欺騙是目前網(wǎng)絡管理,特別是校園網(wǎng)管理中最讓人頭疼的攻擊,它的攻擊技術含量低,隨便一個人都可以通過攻擊軟件來完成ARP欺騙攻擊。同時防范ARP欺騙也沒有什么特別有效的方法,目前只能通過被動的亡羊補牢形式的措施了。無論是攻和防,首要的就是找出每種攻擊的“癥結”之所在。只有這樣才能找到行之有效的解決方案。當然最根本的辦法在客戶端自身的防范上,如及時下載安裝系統(tǒng)補丁、所裝殺毒軟件及時升級,安裝ARP專殺與防范軟件等。

        參考文獻:

        [1].張曾科,計算機網(wǎng)絡.清華大學出版社.2004.

        [2].邱雪松,ARP病毒原理與防御.柳鋼科技出版社.2006.

        [3].黃玉春、王自南,淺談局域網(wǎng)中的嗅探原理和ARP欺騙.大眾科技出版社.2006.

        猜你喜歡
        網(wǎng)絡協(xié)議IP地址
        計算機網(wǎng)絡理論下的傳播研究結構模型:Communication一詞的兩種翻譯
        鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設置
        一種藍牙多跳網(wǎng)絡協(xié)議的設計與研究
        電子制作(2018年17期)2018-09-28 01:56:52
        IP地址切換器(IPCFG)
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        基于載波技術的多點溫度測量系統(tǒng)設計
        基于DPI技術的語音視頻流量監(jiān)控系統(tǒng)設計與實現(xiàn)
        公安網(wǎng)絡中IP地址智能管理的研究與思考
        關于天基傳輸網(wǎng)絡體系結構的討論
        芻議局域網(wǎng)中網(wǎng)絡協(xié)議的添加與配置
        科技資訊(2015年10期)2015-06-29 18:17:23
        亚洲视频在线视频在线视频| 无码a∨高潮抽搐流白浆| 午夜探花在线观看| 好看午夜一鲁一鲁一鲁| 亚洲av激情一区二区| 大学生粉嫩无套流白浆| 国产极品久久久久极品| 欧美日一本| 国产精品成人一区二区在线不卡| 色狠狠色狠狠综合天天| 久久乐国产精品亚洲综合| 久久久久久久国产精品电影| 亚洲av一二三四五区在线| 台湾佬中文网站| 99久久免费看少妇高潮a片特黄| 国产桃色精品网站| 全亚洲高清视频在线观看| 国产成人无码18禁午夜福利p| 亚洲精品你懂的在线观看| 亚洲精品国产主播一区二区| 亚洲综合日韩一二三区| 国产精品一区二区久久乐下载| 国产精品亚洲一区二区杨幂| 久久av少妇亚洲精品| 老妇高潮潮喷到猛进猛出| 少妇人妻真实偷人精品视频| 无码一区二区三区在| 日本不卡视频一区二区| 无码av一区二区大桥久未| 另类专区欧美在线亚洲免费| 开心激情网,开心五月天| 国产 精品 自在 线免费| 久久精品人妻一区二区三区| 日本啪啪一区二区三区| 中文字日产幕码三区国产| 男女裸交无遮挡啪啪激情试看| 久久国产精品老女人| 日韩中文字幕在线丰满| 一本一道人人妻人人妻αv| 国产欧美乱夫不卡无乱码| 蜜桃av噜噜噜一区二区三区|