网关欺骗我的电脑老是遭受网关欺骗,这是什么意思呀,目的何在

网关欺骗  时间:2021-06-05  阅读:()

恶意的网关欺骗是什么意思?要怎么做才行呢?

一.什么是ARP协议? ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。

在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。

在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。

但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。

所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。

ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。

所以说从某种意义上讲ARP协议是工作在更低于IP协议的协议层。

这也是为什么ARP欺骗更能够让人在神不知鬼不觉的情况下出现网络故障,他的危害更加隐蔽。

二.ARP欺骗的原理: 首先我们可以肯定一点的就是发送ARP欺骗包是通过一个恶毒的程序自动发送的,正常的TCP/IP网络是不会有这样的错误包发送的,而人工发送又比较麻烦。

也就是说当黑客没有运行这个恶毒程序的话,网络上通信应该是一切正常的,保留在各个连接网络计算机上的ARP缓存表也应该是正确的,只有程序启动开始发送错误ARP信息以及ARP欺骗包时才会让某些计算机访问网络出现问题。

接下来我们来阐述下ARP欺骗的原理。

第一步:假设这样一个网络,一个Hub或交换机连接了3台机器,依次是计算机A,B,C。

A的地址为:IP:192.168.1.1 MAC: AA-AA-AA-AA-AA-AA B的地址为:IP:192.168.1.2 MAC: BB-BB-BB-BB-BB-BB C的地址为:IP:192.168.1.3 MAC: CC-CC-CC-CC-CC-CC 第二步:正常情况下在A计算机上运行ARP -A查询ARP缓存表应该出现如下信息。

Interface: 192.168.1.1 on Interface 0x1000003 Address Physical Address Type 192.168.1.3 CC-CC-CC-CC-CC-CC dynamic 第三步:在计算机B上运行ARP欺骗程序,来发送ARP欺骗包。

B向A发送一个自己伪造的ARP应答,而这个应答中的数据为发送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本来应该是CC-CC-CC-CC-CC-CC,这里被伪造了)。

当A接收到B伪造的ARP应答,就会更新本地的ARP缓存(A可不知道被伪造了)。

而且A不知道其实是从B发送过来的,A这里只有192.168.10.3(C的IP地址)和无效的DD-DD-DD-DD-DD-DD mac地址。

第四步:欺骗完毕我们在A计算机上运行ARP -A来查询ARP缓存信息。

你会发现原来正确的信息现在已经出现了错误。

Interface: 192.168.1.1 on Interface 0x1000003 Address Physical Address Type 192.168.1.3 DD-DD-DD-DD-DD-DD dynamic 从上面的介绍我们可以清楚的明白原来网络中传输数据包最后都是要根据MAC地址信息的,也就是说虽然我们日常通讯都是通过IP地址,但是最后还是需要通过ARP协议进行地址转换,将IP地址变为MAC地址。

而上面例子中在计算机A上的关于计算机C的MAC地址已经错误了,所以即使以后从A计算机访问C计算机这个192.168.1.3这个地址也会被ARP协议错误的解析成MAC地址为DD-DD-DD-DD-DD-DD的。

问题也会随着ARP欺骗包针对网关而变本加厉,当局域网中一台机器,反复向其他机器,特别是向网关,发送这样无效假冒的ARP应答信息包时,严重的网络堵塞就会开始。

由于网关MAC地址错误,所以从网络中计算机发来的数据无法正常发到网关,自然无法正常上网。

这就造成了无法访问外网的问题,另外由于很多时候网关还控制着我们的局域网LAN上网,所以这时我们的LAN访问也就出现问题了。

三.ARP欺骗的危害: 前面也提到了ARP欺骗可以造成内部网络的混乱,让某些被欺骗的计算机无法正常访问内外网,让网关无法和客户端正常通信。

实际上他的危害还不仅仅如此,一般来说IP地址的冲突我们可以通过多种方法和手段来避免,而ARP协议工作在更低层,隐蔽性更高。

系统并不会判断ARP缓存的正确与否,无法像IP地址冲突那样给出提示。

而且很多黑客工具例如网络剪刀手等,可以随时发送ARP欺骗数据包和ARP恢复数据包,这样就可以实现在一台普通计算机上通过发送ARP数据包的方法来控制网络中任何一台计算机的上网与否,甚至还可以直接对网关进行攻击,让所有连接网络的计算机都无法正常上网。

这点在以前是不可能的,因为普通计算机没有管理权限来控制网关,而现在却成为可能,所以说ARP欺骗的危害是巨大的,而且非常难对付,非法用户和恶意用户可以随时发送ARP欺骗和恢复数据包,这样就增加了网络管理员查找真凶的难度。

那么难道就没有办法来阻止ARP欺骗问题的发生吗? 四.防范措施 正常情况下,用arp -a 命令只会看到网关信息,如: C:Documents and SettingsAdministrator>arp -a Interface: 172.16.102.155 on Interface 0x1000003 Address Physical Address Type 172.16.102.1 00-0a-f3-6d-33-fc dynamic 如果网关ip被别的计算机伪装,MAC地址就不是正常网关的MAC地址,此时你的计 算机就不能正常上网。

C:Documents and SettingsAdministrator>arp -a Interface: 172.16.102.155 on Interface 0x1000003 Address Physical Address Type 172.16.102.1 00-0c-f1-e9-20-20 dynamic(注意这里的MAC已变了) 172.16.102.145 00-15-60-0c-83-f4 dynamic 172.16.102.99 00-02-55-a6-79-03 dynamic   建议用户采用双向绑定的方法解决并且防止ARP欺骗。

  1、首先,获得网关的MAC地址。

(在正常时,从上面可以看出172.16.102.1的MAC 地址是 00-0a-f3-6d-33-fc 。

建议大家把自己网段网关的MAC地址记下来,免得在 出现问题时不知道本网段网关的MAC地址) 2、然后在DOS命令下执行以下两条命令: 1)先删除现有的MAC-->IP对应表:arp -d 2)设置静态的网关MAC-->IP对应表 : arp -s 网关ip 网关MAC 如:arp -s 172.16.102.1 00-0a-f3-6d-33-fc 执行后的的情况如下: C:Documents and SettingsAdministrator>arp -a Interface: 172.16.102.155 on Interface 0x1000003 Address Physical Address Type 172.16.102.1 00-0a-f3-6d-33-fc static (注意这里已变成 静态的)   为了省事,你还可以编写一个批处理文件rarp.bat,让计算机每次启动时就执行一 次,内容如下:   @echo off   arp -d   arp -s 本网段网关ip 网关MAC   将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。

  将这个批处理软件拖到“windows--开始--程序--启动”中。

网关欺骗怎么办啊 受罪啊。。。。

我学校局域网,也常遇到这问题。

用ARP防火墙(AntiARP)吧,这个比较好,我一直用。

/ 在给你说个方法,就是改你电脑的物理地址。

本地连接——》属性——》配置——》高级——》物理地址(有的是英文的)——》选择“值”这一项——》输入12个十六进制数(0—f)——》确定——》重启电脑

我的电脑老是遭受网关欺骗,这是什么意思呀,目的何在

你的局域网内的电脑中了ARP木马,网关欺骗,经常丢包,网关欺骗就像一个无底洞,数据进去了就出不来,导致无法上网

解决方案:扫描你的电脑和局域网中的电脑,清除ARP木马,追踪攻击源IP,扫描那台IP的木马.

——————————————————

地址解析协议(Address Resolution Protocol,ARP,通过遵循该协议,只要我们知道了某台机器的IP地址,即可以知道其物理地址。

在TCP/IP网络环境下,每个主机都分配了一个32位的IP地址,这种互联网地址是在网际范围标识主机的一种逻辑地址。

为了让报文在物理网路上传送,必须知道对方目的主机的物理地址。

这样就存在把IP地址变换成物理地址的地址转换问题。

以以太网环境为例,为了正确地向目的主机传送报文,必须把目的主机的32位IP地址转换成为48位以太网的地址。

这就需要在互连层有一组服务将IP地址转换为相应物理地址,这组协议就是ARP协议。

上述提示可以肯定的是192.168.1.1服务器那端发击了arp抓包数据,导致你上不了网,正因为有360卫士的ARP防火墙进行拦截,才让你网速恢复正常。

所以可以推断,对方使用了arp攻击软件,想控制你的网速,(比如p2p终结者就是一款限速软件)当然你开启了arp防火墙,它的攻击也就无效了。

你可以选择“自动拦截此类攻击”, 不必理会。

牦牛云(3.5USD/月 )阿里云国际版云服务器 1核1G40G

收到好多消息,让我聊一下阿里云国际版本,作为一个阿里云死忠粉,之前用的服务器都是阿里云国内版的VPS主机,对于现在火热的阿里云国际版,这段时间了解了下,觉得还是有很多部分可以聊的,毕竟,实名制的服务器规则导致国际版无需实名这一特点被无限放大。以前也写过几篇综合性的阿里云国际版vps的分析,其中有一点得到很多人的认同,那句是阿里云不管国内版还是国际版的IO读写速度实在不敢恭维,相对意义上的,如果在这...

安徽BGP云服务器 1核 1G 5M 29元/月 香港云服务器 1核 1G 19元首月 麻花云

麻花云怎么样?麻花云公司成立于2007年,当前主打产品为安徽移动BGP线路,数据中心连入移动骨干网。提供5M,10M大带宽云主机,香港云服务器产品,数据中心为香港将军澳机房,香港宽频机房 cn2-GIA优质线路、采用HYPER-V,KVM虚拟技术架构一、麻花云官网点击直达麻花云官方网站合肥网联网络科技有限公司优惠码: 专属优惠码:F1B07B 享受85折优惠。最新活动 :双11 云上嗨购 香港云主...

PacificRack 下架旧款方案 续费涨价 谨慎自动续费

前几天看到网友反馈到PacificRack商家关于处理问题的工单速度慢,于是也有后台提交个工单问问,没有得到答复导致工单自动停止,不清楚商家最近在调整什么。而且看到有网友反馈到,PacificRack 商家的之前年付低价套餐全部下架,而且如果到期续费的话账单中的产品价格会涨价不少。所以,如果我们有需要续费产品的话,谨慎选择。1、特价产品下架我们看到他们的所有原来发布的特价方案均已下架。如果我们已有...

网关欺骗为你推荐
刘建平有个太极八卦紫砂壶,刘建平制,值多少钱?帮鉴定下oa办公系统下载oa办公软件哪里可以下载?12种颜色水粉颜料调色过程十二种颜色网络电话永久免费打有没有永久免费打电话的网络电话啊?印度尼西亚国家代码谁知道世界各国的国家电话代码?腾讯技术腾讯是什么东西?assemblyinfo关于ASP.NET中使用log4net记录日志网站建立需要多少钱创立网站要多少钱超级播放器推荐个好的视频播放器文本框透明word里文本框怎么透明?
新加坡虚拟主机 浙江vps 播放vps上的视频 怎样申请域名 免费cn域名 google电话 winscp bandwagonhost idc评测网 空间打开慢 免费网站监控 好玩的桌面 lamp配置 panel1 铁通流量查询 灵动鬼影 国外免费全能空间 工作站服务器 爱奇艺vip免费试用7天 网游服务器 更多