国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 網管 > 局域網 > 正文

為您支招 局域網內如何防止ARP欺騙

2019-09-11 22:23:21
字體:
來源:轉載
供稿:網友
對于ARP欺騙,提出幾點加強安全防范的措施。環境是主機或者網關是基于Linux/BSD的。

一、理論前提

  本著“不冤枉好人,不放過一個壞人的原則”,先說說我的一些想法和理論依據。首先,大家肯定發送ARP欺騙包肯定是一個惡毒的程序自動發送的,正常的TCP/IP網絡是不會有這樣的錯誤包發送的(板磚扔了過來啊,廢話!)。這就假設,如果犯罪嫌疑人沒有啟動這個破壞程序的時候,網絡環境是正常的,或者說網絡的ARP環境是正常的,如果我們能在犯罪嫌疑人啟動這個犯罪程序的第一時間,一開始就發現了他的犯罪活動,那么就是人贓俱在,不可抵賴了,因為剛才提到,前面網絡正常的時候證據是可信和可依靠的。好,接下來我們談論如何在第一時間發現他的犯罪活動。

  ARP欺騙的原理如下:

  假設這樣一個網絡,一個Hub接了3臺機器

  HostA HostB HostC 其中

  A的地址為:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA

  B的地址為:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB

  C的地址為:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC

  正常情況下 C:/arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 CC-CC-CC-CC-CC-CC dynamic


  現在假設HostB開始了罪惡的ARP欺騙:

  B向A發送一個自己偽造的ARP應答,而這個應答中的數據為發送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本來應該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當A接收到B偽造的ARP應答,就會更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實是從B發送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD-DD-DD-DD-DD mac地址,沒有和犯罪分子B相關的證據,哈哈,這樣犯罪分子豈不樂死了。

  現在A機器的ARP緩存更新了:

  C:/>arp -a

  Interface: 192.168.10.1 on Interface 0x1000003

  Internet Address Physical Address Type

  192.168.10.3 DD-DD-DD-DD-DD-DD dynamic

這可不是小事。局域網的網絡流通可不是根據IP地址進行,而是按照MAC地址進行傳輸。現在192.168.10.3的MAC地址在A上被改變成一個本不存在的MAC地址。現在A開始Ping 192.168.10.3,網卡遞交的MAC地址是DD-DD-DD-DD-DD-DD,結果是什么呢?網絡不通,A根本不能Ping通C!!

  所以,局域網中一臺機器,反復向其他機器,特別是向網關,發送這樣無效假冒的ARP應答信息包,NND,嚴重的網絡堵塞就開始了!網吧管理員的噩夢開始了。我的目標和任務,就是第一時間,抓住他。不過從剛才的表述好像犯罪分子完美的利用了以太網的缺陷,掩蓋了自己的罪行。但其實,以上方法也有留下了蛛絲馬跡。盡管,ARP數據包沒有留下HostB的地址,但是,承載這個ARP包的ethernet幀卻包含了HostB的源地址。而且,正常情況下ethernet數據幀中,幀頭中的MAC源地址/目標地址應該和幀數據包中ARP信息配對,這樣的ARP包才算是正確的。如果不正確,肯定是假冒的包,可以提醒!但如果匹配的話,也不一定代表正確,說不定偽造者也考慮到了這一步,而偽造出符合格式要求,但內容假冒的ARP數據包。不過這樣也沒關系,只要網關這里擁有本網段所有MAC地址的網卡數據庫,如果和Mac數據庫中數據不匹配也是假冒的ARP數據包。也能提醒犯罪分子動手了。

二、防范措施

  1. 建立DHCP服務器(建議建在網關上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網關,我們就是要讓他先攻擊網關,因為網關這里有監控程序的,網關地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機的IP地址及其相關主機信息,只能由網關這里取得,網關這里開通DHCP服務,但是要給每個網卡,綁定固定唯一IP地址。一定要保持網內的機器IP/MAC一一對應的關系。這樣客戶機雖然是DHCP取地址,但每次開機的IP地址都是一樣的。

  2. 建立MAC數據庫,把網吧內所有網卡的MAC地址記錄下來,每個MAC和IP、地理位置統統裝入數據庫,以便及時查詢備案。

  3. 網關機器關閉ARP動態刷新的過程,使用靜態路郵,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網關的話,這樣對網關也是沒有用的,確保主機安全。

  網關建立靜態IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:

  192.168.2.32 08:00:4E:B0:24:47

  然后再/etc/rc.d/rc.local最后添加:

  arp -f 生效即可

  4. 網關監聽網絡安全。網關上面使用TCPDUMP程序截取每個ARP程序包,弄一個腳本分析軟件分析這些ARP協議。ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網數據包頭的源地址、目標地址和ARP數據包的協議地址不匹配。或者,ARP數據包的發送和目標地址不在自己網絡網卡MAC數據庫內,或者與自己網絡MAC數據庫 MAC/IP 不匹配。這些統統第一時間報警,查這些數據包(以太網數據包)的源地址(也有可能偽造),就大致知道那臺機器在發起攻擊了。

  5. 偷偷摸摸的走到那臺機器,看看使用人是否故意,還是被任放了什么木馬程序陷害的。如果后者,不聲不響的找個借口支開他,拔掉網線(不關機,特別要看看Win98里的計劃任務),看看機器的當前使用記錄和運行情況,確定是否是在攻擊。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
www.麻豆av.com| www.91在线播放| 国产视频1区| 国产麻豆精品一区二区三区v视界| 国产九九九九| 福利在线观看| 黄网站在线观看高清免费| 午夜影院免费| 精品美女调教视频| 亚洲欧美中文字幕在线观看| 国产专区在线| 国产麻豆精品高清在线播放| 午夜视频免费在线观看| 国产一级性片| 国产成人夜间影院在线观看| 性网站在线观看| 国产乱xxⅹxx国语对白| 精品福利影院| 国产在线视频网站| 精品无人乱码| 国产女人伦码一区二区三区不卡| 国产亚洲精品久久久久久青梅| 国产95在线|亚洲| 免费男女羞羞的视频网站中文字幕| 97高清视频| 午夜影院在线免费观看| 国产美女福利在线| 亚洲天堂电影在线观看| 国产农村av| 久热精品免费视频| 国产精品久久久久久久牛牛 | 成av人免费青青久| 国产黄色大片在线观看| 国产美女在线看| gogo在线观看| 亚洲欧美综合乱码精品成人网| 热99re久久精品这里都是免费| 国产一级在线观看| 老鸭窝av在线| 日本18视频网站| 一区免费观看| 一本免费视频| 亚洲男人网站| 99在线视频影院| 精品伦理一区二区| 国产精品入口麻豆免费观看| 国产美女在线播放| 成人欧美精品久久久久影院| 九九热在线观看视频| av在线网页| 可以免费看污视频的网站 | 福利在线国产| 导航福利在线| 国产偷倩在线播放| 2021天堂中文幕一二区在线观| 国产欧美黑人| 精品视频在线一区二区| av在线播放av| 久久亚洲天堂| 国产私人尤物无码不卡| 国产福利三区| av免费在线播放| 超碰免费在线播放| 中文字幕色视频| 国产精品久久一区二区三区不卡| 国产一二三区精品视频| 国产亚洲精品自在线观看| 国产高清视频在线播放| 日本三级在线视频| 成在线人视频免费视频| 国产youjizz在线| 操人视频91| 国产精品va在线观看视色| 天天插天天干| 日本中文字幕视频| 亚洲尤物在线视频| 国产一二三在线观看| 在线国产中文字幕| 国产卡一卡二卡三| 在线免费看av| 国产一卡2卡3卡免费网站| 在线观看的网站你懂的| 国产永久免费| 香蕉视频在线观看www| 国产视频资源| 丁香花高清在线观看完整版| 精品国产高清a毛片无毒不卡| 久久五月精品| 亚洲欧美精品日韩欧美| 国产精品99999| 国产一级片在线播放| 青青久在线视频免费观看| 国产日韩欧美第一页| 成人欧美日韩| 青青草在线播放| 91欧美在线视频| 老司机精品视频一区二区| 色中文字幕在线| 性网站在线观看| 精品无吗乱吗av国产爱色| 国产黄色网页| 精品国产白色丝袜高跟鞋| 天天操天天操一操| 九九热在线视频免费观看| av中文字幕在线看| 亚洲伊人网在线观看| 99久热re在线精彩视频| 99热免费观看| 欧美韩日国产| 国产裸舞福利在线视频合集| 免费观看一二区视频网站| 精品国产一区二区三区四区阿崩| 国产精品毛片一区二区三区四区| 1区不卡电影| 国产精品福利视频一区二区三区| 国产野外战在线播放| 国产精品视频一区麻豆| 免费黄网站在线观看| av在线播放网| 美女被人操视频在线观看| 黄网站在线观看高清免费| 国产麻豆视频网站| 国产福利一区二区在线精品| 中文乱码字幕av网站| 日韩中文字幕久久久经典网| 一区二区免费播放| 国产在线观看av| 999精品网| 超碰免费97在线观看| 中文字幕在线免费观看| 在线视频观看国产| 国产一二区在线| 日本高清中文字幕二区在线| 国产美女av在线| 国产一级片网站| 99在线视频观看| 中文字幕亚洲免费| 四虎成人精品在永久在线观看| 国产精品外围在线观看| av高清资源| 福利资源在线久| h网站久久久| 国产精品久久麻豆| 丁香综合在线| 欧美性猛交p30| 永久免费网站在线| 国产黄色小视频| 中文字幕色视频| 国产一起色一起爱| 阿v免费在线观看| 国产不卡精品一区二区三区| 国产麻豆一级片| 欧美激情福利视频在线观看免费| 在线一区二区三区精品| 国产黄色高清在线| 国产美女极品在线| 日本福利午夜视频在线| av网址在线免费观看| 中文字幕av高清在线观看| 国产福利片在线| 国产精品白浆视频免费观看| 国产三级视频| 亚洲一区二区三区在线观看网站| 91久久精品国产性色| 国产精品作爱| 天天操夜夜摸| 欧美日韩在线视频免费观看| 国产99在线|亚洲| 91午夜视频| 一级二级三级在线观看| 国产二区三区四区| 在线中文字幕第一页| 中文乱码字幕高清在线观看| 国产成人精品自线拍| 91精品大全| 四虎免费播放| 超碰人人在线| 国产天堂在线播放视频| 国产野外战在线播放| 国产高清视频免费最新在线| 69精品视频| 中文字幕不卡免费视频| 2021av在线| 在线观看免费观看在线91| 午夜在线网站| 免费观看一二区视频网站| 国产免费一级| 国产小视频在线| 在线观看av的网站| 免费午夜一级| 国产精品剧情一区二区三区| 99reav| 九色在线网站| 国产福利一区二区在线精品| 日本高清中文字幕| 国产精品臀控福利在线观看| 2019年中文字幕| 九九视频精品在线| 亚洲一道本在线| 国产区视频在线观看|