电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

APP协议与ARP攻击

5页
  • 卖家[上传人]:m****
  • 文档编号:60919503
  • 上传时间:2018-11-20
  • 文档格式:DOCX
  • 文档大小:18.49KB
  • / 5 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、APP协议与ARP攻击什么是ARP协议?ARP全称AddressResolutionProtocol地址解析协议。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网络中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。这个目标MAC地址是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。每一台电脑里在装好TCP/IP协议的情况下都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的。如果出现IP地址与MAC地址不对应的情况,那么你就要有事情做了。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。这就是目前比较难解决的也是一个很常见的局域网安全问题。下面我们就举个例子来说明ARP协议是怎样工作的,我们以主机A(192.168.1.11)向主机B(192.168.1.12)发送数据为例。当发送数据时,主机A会在自己的

      2、ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问:“192.168.1.12的MAC地址是什么?”网络上其他主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192.168.1.12的MAC地址是bb-bb-bb-bb-bb-bb”。这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。从上面可以看出,ARP协议的基础就是信任局域网内所有的人,那么就很容易实现在以太网上的ARP欺骗。对目标A进行欺骗,A去Ping主机C却发送到了DD-DD-DD-DD-DD-DD这个地址上。如果进行欺

      3、骗的时候,把C的MAC地址骗为DD-DD-DD-DD-DD-DD,于是A发送到C上的数据包都变成发送给D的了。这不正好是D能够接收到A发送的数据包了么,嗅探成功。A对这个变化一点都没有意识到,但是接下来的事情就让A产生了怀疑。因为A和C连接不上了。D对接收到A发送给C的数据包可没有转交给C。做“maninthemiddle”,进行ARP重定向。打开D的IP转发功能,A发送过来的数据包,转发给C,好比一个路由器一样。不过,假如D发送ICMP重定向的话就中断了整个计划。http:/D直接进行整个包的修改转发,捕获到A发送给C的数据包,全部进行修改后再转发给C,而C接收到的数据包完全认为是从A发送来的。不过,C发送的数据包又直接传递给A,倘若再次进行对C的ARP欺骗。现在D就完全成为A与C的中间桥梁了,对于A和C之间的通讯就可以了如指掌了。ARP故障现象当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。切换到病毒主机上网后,如果用户已经登陆了传奇服务

      4、器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从路由器上网,切换过程中用户会再断一次线,这样一次又一次的掉线使得用户的上网速度越来越慢。高级用户快速发现ARP欺骗木马在路由器的“系统历史记录”中看到大量如下的信息(440以后的路由器软件版本中才有此提示):MACChged10.128.103.124MACOld00:01:6c:36:d1:7fMACNew00:05:5d:60:c7:18这个消息代表了用户的MAC地址发生了变化,在ARP欺骗木马开始运行的时候,局域网所有主机的MAC地址更新为病毒主机的MAC地址(即所有信息的MACNew地址都一致为病毒主机的MAC地址),同时在路由器的“用户统计”中看到所有用户的MAC地址信息都一样。如果是在路由器的“系统历史记录”中看到大量MACOld地址都一致,则说明局域网内曾经出现过ARP欺骗(ARP欺骗的木马程序停止运行时,主

      5、机在路由器上恢复其真实的MAC地址)。在局域网内查找病毒主机在上面我们已经知道了使用ARP欺骗木马的主机的MAC地址,那么我们就可以使用NBTSCAN工具来快速查找它。NBTSCAN可以取到PC的真实IP地址和MAC地址,如果有”传奇木马”在做怪,可以找到装有木马的PC的IP/和MAC地址。http:/命令:“nbtscan-r192.168.1.0/24”(搜索整个192.168.1.0/24网段,即192.168.16.1-192.168.1.254);或“nbtscan192.168.1.25-137”搜索192.168.1.25-137网段,即192.168.1.25-192.168.1.137。输出结果第一列是IP地址,最后一列是MAC地址。NBTSCAN的使用范例:假设查找一台MAC地址为“000d870d585f”的病毒主机。1)将压缩包中的nbtscan.exe和cygwin1.dll解压缩放到c:下。2)在windows开始运行打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C:btscan-r192.168.1.1/24(这里

      6、需要根据用户实际网段输入),回车。C:DocumentsandSettingsALANC:btscan-r192.168.1.1/24Warning:-roptionnotsupportedunderWindows.Runningwithoutit.DoingNBTnamescanforaddressesfrom192.168.1.1/24IPaddressNetBIOSNameServerUserMACaddress192.168.1.0Sendtofailed:Cannotassignrequestedaddress192.168.1.50SERVER00-e0-4c-4d-96-c6192.168.1.111LLFADMINISTRATOR00-22-55-66-77-88192.168.1.121UTT-HIPER00-0d-87-26-7d-78192.168.1.175JC00-07-95-e0-7c-d7192.168.1.223test123test12300-0d-87-0d-58-5f3)通过查询IP-MAC对应表,查出“000d870d585f”的病毒主机的IP地

      7、址为“192.168.1.223”。解决思路1、不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。2、设置静态的MAC-IP对应表,不要让主机刷新你设定好的转换表。3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。5、使用proxy代理IP的传输。6、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。8、管理员定期轮询,检查主机上的ARP缓存。9、使用防火墙连接监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。高级用户的解决方法建议用户采用双向绑定的方法解决并且防止ARP欺骗。1、在PC上绑定路由器的IP和MAC地址:1)首先,获得路由器的内网的MAC地址。2)编写一个批处理文件rarp.bat内容如下:echooffarp-darp-s192.168.1.25400-22-aa-00-22-aa将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。

      《APP协议与ARP攻击》由会员m****分享,可在线阅读,更多相关《APP协议与ARP攻击》请在金锄头文库上搜索。

      点击阅读更多内容
    新上传的WORD文档
    2023年度山西省太原市万柏林区乡镇中医执业助理医师考试之中医临床医学通关考试题库带答案解析 2023年度山西省乡镇中医执业助理医师考试之中医临床医学模考模拟试题(全优) 2023年度山西省吕梁市方山县乡镇中医执业助理医师考试之中医临床医学典型题汇编及答案 2023年度山西省吕梁市方山县乡镇中医执业助理医师考试之中医临床医学模拟题库及答案 2023年度山西省临汾市襄汾县乡镇中医执业助理医师考试之中医临床医学真题练习试卷A卷附答案 2023年度山西省乡镇中医执业助理医师考试之中医临床医学过关检测试卷A卷附答案 2023年度山西省吕梁市汾阳市乡镇中医执业助理医师考试之中医临床医学综合检测试卷B卷含答案 2014学年第二学期初三语文试题卷 2023年度山西省太原市尖草坪区乡镇中医执业助理医师考试之中医临床医学综合练习试卷B卷附答案 2023年度山西省太原市古交市乡镇中医执业助理医师考试之中医临床医学考前练习题及答案 2023年度山西省吕梁市临县乡镇中医执业助理医师考试之中医临床医学自测提分题库加答案 电气工程自我介绍合集7篇 上半年网络工程师试卷参考答案与解析 2023年度广西壮族自治区桂林市阳朔县乡镇中医执业助理医师考试之中医临床医学考前冲刺模拟试卷B卷含答案 2023年度山西省太原市万柏林区乡镇中医执业助理医师考试之中医临床医学模拟题库及答案
    最新标签
    发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2 2022年小学体育教师学期工作总结 2022年家长会心得体会集合15篇
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.