地址局域网ARP攻击的危害及防范方法(互联网研究范文)

局域网arp攻击  时间:2021-01-22  阅读:()

封面

《局域网ARP攻击的危害及防范方法》Word格式可编辑含目录

精心整理放心阅读欢迎下载

文档信息

局域网ARP攻击的危害及防范方法目录

一、 ARP的基本知识

1、什么是ARP

2、 ARP协议的工作原理

2.在局域网发出广播包“. 1的MAC地址是什么

3.其他机器不回应

二、 ARP欺骗的原理

A的地址为 I P . 1 MAC: AA-AA-AA-AA-AA-. . .

B的地址为 IP .2 MAC: BB-BB-BB-BB-BB-. . .

C的地址为 IP .3 MAC: CC-CC-CC-CC-CC-. . .

B向A发送一个自己伪造的ARP应答

三、 ARP欺骗的危害

四、 出现ARP攻击的原因及特征

一个正常运行的局域网是不应该出现ARP攻击的

1、人为破坏

2、木马病毒

五、常用的防范方法

1、静态绑定

2、使用防护软件

3、具有ARP防护功能的网络设备

正文

(讯)第1页局域网A RP攻击的危害及防范方法

本文介绍了A RP攻击的原理以及由此引发的网络安全问题并且结合实际情况提出在校园网中实施多层次的防范方法 以解决因ARP攻击而引发的网络安全问题最后介绍了一些实用性较强且操作简单的检测和抵御攻击的有效方法。

您是否遇到局域网内频繁性区域或整体掉线重启计算机或网络设备后恢复正常您的网速是否时快时慢极其不稳定但单机进行光纤数据测试时一切正常您是否时常听到教职工的网上银行、游戏及QQ账号频繁丢失的消息

这些问题的出现有很大一部分要归功于A RP攻击我校局域网自去年5月份开始ARP攻击频频出现 目前校园网内已发现的“ARP攻击”系列病毒已经有了几十个变种。据检测数据显示 APR攻击从未停止过为此有效的防范ARP形式的网络攻击已成为确保网络畅通必要条件。

一、 ARP的基本知识

1、什么是ARP

ARP协议是“Address Resolution Protocol” (地址解析协议)的缩写。在局域网中 网络中实际传输的是“帧” 帧里面是有目标主机的MAC地址的。在以太网中一个主机要和另一个主机进行直接通信必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢它就是通过地址解析协议获得的。

所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。 ARP协议的基本功能就是通过目标设备的I P地址查询目标设备的MAC地址 以保证通信的顺利进行。

在局域网中通过A RP协议来完成I P地址转换为第二层物理地址(即MAC地址)的 ARP协议对网络安全具有重要的意义。

2、 ARP协议的工作原理

正常情况下每台主机都会在自己的ARP缓冲区中建立一个ARP列表 以表示IP地址和MAC地址的对应关系。当源主机需要将一个数据包要发送到目的主机时会首先检查自己A RP列表中是否存在该I P地址对应的MAC地址如果有就直接将数据包发送到这个MAC地址;

如果没有就向本地网段发起一个ARP请求的广播包查询此目的主机对应的MAC地址。此ARP请求数据包里包括源主机的IP地址、硬件地址、以及目的主机的I P地址。 网络中所有的主机收到这个ARP请求后会检查数据包中的目的IP是否和自己的IP地址一致。

如果不相同就忽略此数据包;如果相同该主机首先将发送端的MAC地址和I P地址添加到自己的ARP列表中如果ARP表中已经存在该I P的信息则将其覆盖然后给源主机发送一个A RP响应数据包告诉对方自己是它需要查找的MAC地址;源主机收到这个ARP响应数据包后将得到的目的主机的I P地址和MAC地址添加到自己的ARP列表中并利用此信息开始数据的传输。

如图

. 1. 1但不知MAC地址

2.在局域网发出广播包“. 1的MAC地址是什么

3.其他机器不回应 . 1回应“. 1的MAC地址是00-aa-00-62-c6-

09”

从上面可以看出 ARP协议的基础就是信任局域网内所有的人那么就很容易实现在以太网上的ARP欺骗。更何况A RP协议是工作在更低于IP协议的协议层 因此它的危害就更加隐蔽。

二、 ARP欺骗的原理

A RP类型的攻击最早用于盗取密码之用 网内中毒电脑可以伪装成路由器盗取用户的密码后来发展成内藏于软件扰乱其他局域网用户正常的网络通信下面我们简要阐述A RP欺骗的原理假设这样一个网络一个交换机连接了3台机器依次是计算机A B C

A的地址为 IP . 1 MAC: AA-AA-AA-AA-AA-AA

B的地址为 IP .2 MAC: BB-BB-BB-BB-BB-BB

C的地址为 IP .3 MAC: CC-CC-CC-CC-CC-CC

第二步正常情况下在A计算机上运行A RP -A查询A RP缓存表应该出现如下信息。

Interface: . 1 on Interface 0x1000003

Internet Address Physical Address Type

. 3 CC-CC-CC-CC-CC-CC dynamic

第三步在计算机B上运行ARP欺骗程序来发送ARP欺骗包。

B向A发送一个自己伪造的A RP应答而这个应答中的数据为.3(C的IP地址)  MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本来应该是C C-C C-C C-C C-C C-C C这里被伪造了) 。当A接收到B伪造的ARP应答就会更新本地的ARP缓存(A可不知道被伪造了) 。而且A不知道其实是从B发送过来的 .3(C的IP地址)和无效的DD-DD-DD-DD-DD-DDMAC地址。

第四步欺骗完毕我们在A计算机上运行A RP -A来查询ARP缓存信息。你会发现原来正确的信息现在已经出现了错误。

Interface: . 1 on Interface 0x1000003

Internet Address Physical Address Type

. 3 DD-DD-DD-DD-DD-DD dynamic

上面例子中在计算机A上的关于计算机C的MAC地址已经错误了所以即使以后从A计算.3这个地址也会被ARP协议错误的解析成MAC地址为DD-DD-DD-DD-DD-DD的。

当局域网中一台机器反复向其他机器特别是向网关发送这样无效假冒的A RP应答信息包时严重的网络堵塞就会开始。 由于网关MAC地址错误所以从网络中计算机发来的数据无法正常发到网关 自然无法正常上网。

这就造成了无法访问外网的问题另外由于很多时候网关还控制着我们的局域网LAN上网所以这时我们的L AN访问也就出现问题了。下图更直观的展示了ARP欺骗攻击的情况

三、 ARP欺骗的危害

A RP类型的攻击在校园网中最早出现在去年5月份 目前校园网内的计算机所感染的“ARP欺骗”系列病毒已经有了几十个变种。根据这些变种的工作特点和外部特性大概可以分为三大类其中“ARP欺骗”和“恶意窃听”两类对学校局域网的正常运行和网络用户的信息安全的威胁最大。

A RP攻击只要一开始就造成局域网内计算机无法和其他计算机进行通讯而且网络对此种病毒没有任何耐受度只要局域网中存在一台感染“ARP欺骗”病毒的计算机将会造成整个局域网通讯中断。

“恶意窃听”病毒是“ARP欺骗”系列病毒中影响和危害最为恶劣的。它不会造成局域网的中断仅仅会使网络产生较大的延时但是中毒主机会截取局域网内所有的通讯数据并向特定的外网用户发送所截获的数据对局域网用户的网络使用造成非常非常严重的影响直接威胁着局域网用户自身的信息安全。

四、 出现A RP攻击的原因及特征

一个正常运行的局域网是不应该出现ARP攻击的经过长时间的观测发现ARP攻击的出现主要是由以下几个原因造成的

1、人为破坏

主要是内网有人安装了P2P监控软件如P2P终结者 网络执法官聚生网管 QQ第六感等恶意监控其他机器限制流量或者进行内网DDOS攻击。

2、木马病毒

传奇、跑跑卡丁车、劲舞团等游戏外挂如及时雨PK版跑跑牛车劲舞小生等他内含一些木马程序也会引起ARP欺骗。

其实真正有人恶意捣乱的是很少的一次两次捣乱次数多了自己也就腻了更何况事后网管肯定会找到捣乱的主机所以说人为破坏是比较好解决的。最麻烦的就是使用带木马的游戏外挂和浏览带有恶意代码的网页。

当出现ARP攻击后最明显的特征是网络频繁掉线速度变慢查看进程你会发现增加了down. exe 1. exe cmd. exe 9sy.exe中的任意一个或多个严重的还能自动还下载威金病毒 . exe感染可执行文件图标变花还。

五、常用的防范方法

目前A RP系列的攻击方式和手段多种多样 因此还没有一个绝对全面有效的防范方法。从实践经验看最为有效的防范方法即打全Windows的补丁、正确配置和使用网络防火墙、安装防病毒软件并及时更新病毒库。

对于Windows补丁不仅仅打到SP2(XP)或SP4(2000) 其后出现的所有安全更新也都必须及时打全才能最大限度的防范病毒和木马的袭击。此外正确使用U盘等移动存储设备防止通过校外计算机传播病毒和木马。

下面介绍防范ARP攻击的几种常用方法

1、静态绑定

将IP和MAC静态绑定在网内把主机和网关都做IP和MAC绑定。

10gbiz七月活动首月半价$2.36/月: 香港/洛杉矶CN2 GIA VPS

10gbiz怎么样?10gbiz 美国万兆带宽供应商,主打美国直连大带宽,真实硬防。除美国外还提供线路非常优质的香港、日本等数据中心可供选择,全部机房均支持增加独立硬防。洛杉矶特色线路去程三网直连(电信、联通、移动)回程CN2 GIA优化,全天低延迟。中国大陆访问质量优秀,最多可增加至600G硬防。香港七星级网络,去程回程均为电信CN2 GIA+联通+移动,大陆访问相较其他香港GIA线路平均速度更...

cloudcone:特价便宜VPS补货通知贴,SAS或SSD低价有磁盘阵列,SAS或SSD raid10 硬盘

cloudcone经常性有特价促销VPS放出来,每次的数量都是相当有限的,为了方便、及时帮助大家,主机测评这里就做这个cloudcone特价VPS补货专题吧,以后每次放货我会在这里更新一下日期,方便大家秒杀!官方网站:https://cloudcone.com/预交费模式,需要充值之后方可使用,系统自动扣费!信用卡、PayPal、支付宝,均可付款购买!为什么说cloudcone值得买?cloudc...

陆零(¥25)云端专用的高性能、安全隔离的物理集群六折起

陆零网络是正规的IDC公司,我们采用优质硬件和网络,为客户提供高速、稳定的云计算服务。公司拥有一流的技术团队,提供7*24小时1对1售后服务,让您无后顾之忧。我们目前提供高防空间、云服务器、物理服务器,高防IP等众多产品,为您提供轻松上云、安全防护 为核心数据库、关键应用系统、高性能计算业务提供云端专用的高性能、安全隔离的物理集群。分钟级交付周期助你的企业获得实时的业务响应能力,助力核心业务飞速成...

局域网arp攻击为你推荐
视频剪辑软件哪个好有哪些好用的手机剪辑视频软件闪迪和金士顿哪个好固态硬盘哪个好,是金士顿好还是闪迪的q空间登录腾讯qq空间登陆飞信空间登录请问如何登陆我的飞信空间?360云盘下载别人在百度知道给了你360云盘资源,怎么在360云盘使用????360云盘资源360云盘资源被和谐了怎么办360云盘企业版360云盘转企业版我的数据该怎么办360云盘论坛360云盘,百度云盘,115云盘,哪个好用一点,理由是什么广东联通网上营业厅广州联通营业厅地址在哪?广东联通官方旗舰店广东联通旗舰店是真的吗
移动服务器租用 哈尔滨服务器租用 广东vps 163网 免备案cdn java虚拟主机 合肥鹏博士 三拼域名 秒杀预告 最漂亮的qq空间 yundun 带宽租赁 www789 西安服务器托管 个人免费邮箱 申请免费空间 云销售系统 北京主机托管 服务器防御 zcloud 更多