无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 網絡攻擊及防范之欺騙攻擊之ARP欺騙

網絡攻擊及防范之欺騙攻擊之ARP欺騙

2018-03-23 15:01:50 | 來源:中培企業IT培訓網

2) ARP欺騙

地址解析協議( Aclclress Resolution Protocol,ARP)的作用是將網絡層的地址(IPl:-電址)

解析成數據鏈路層的地址(MAC地址)。ARP協議是無狀態的協議,計算機系統無需收到ARP請求就可以發送ARP應答,而這個應答會被接收到的計算機系統進行處理。操作系統的TCP/IP實現上,系統會根據需要向網絡發送ARP應答報文,為了提高效率,降低ARP數據流量,系統會在緩存中維持一個IP地址與MAC地址的映射表,默認這個情況下ARP緩存是即時刷新,計算機系統接收到新的應答數據就會覆蓋掉之前的數據。

攻擊者通過向網絡或目標主機發送偽造的ARP應答報文,修改目標計算機上ARP緩存,形成一個錯誤的IP地址<->MAC地址映射,這個錯誤的映射在目標主機在需要發送數據時封裝錯誤的MAC地址。ARP欺騙攻擊過程如下圖所示:


  攻擊者主機C (IP:l92.168.1.3)向主機B(IP:192.168.1.2)發送偽造的ARP應答報文,說明192.168.1.1(主機A)的MAC地址是CC:CC:CC:CC:CC(主機C),這個ARP應答中的數據會被主機B收到后,將192.168.1.1<->cc:cc:cc:cc:cc對應關系記錄添加到自己的ARP緩存中,當主機B希望與主機A進行通訊時,在數據封裝時,使用了錯誤的MAC地址,而標準的交換設備使用二層地址進行數據包分發,因此這個數據包被發送給攻擊者主機C。攻擊者因此完成了一次成功的ARP欺騙。

ARP欺騙是一種非常有威脅的攻擊,攻擊者利用ARP欺騙可實現中間人、拒絕服務等攻擊。由于ARP緩存有時間限制,為了避免緩存更新,攻擊者需要不斷向欺騙目標發送偽造的ARP應答報文,確保錯誤的緩存記錄被保持。因此對網絡中的ARP報文進行分析可以有效的檢測到ARP攻擊行為。針對ARP欺騙的應對措施包括:

◇使用靜態的ARP緩存,緩存中的數據不能被ARP應答報文刷新,能有效的解決ARP欺騙攻擊。然而由于使用靜態緩存,每次硬件地址變更都需要人工更新,當網絡中計算機數量較多的情況下,設備地址的變更會形成較大的工作量。

◇使用三層交換,由于三層交換技術使用0SI模型第三層地址(TCP/IP協議中為IP地址)進行數據交換,不會受到錯誤封裝的MAC影響。

◇除非設置了ARP代理,默認情況下ARP協議無法跨越路由設備,因此劃分更多的子網能降低ARP攻擊影響的范圍;

◇在系統中部署ARP防火墻以阻止攻擊者修改ARP緩存

標簽: ARP欺騙攻擊
主站蜘蛛池模板: 国产日本高清 | 俺去啦最新网址 | 久久密av | 白娘子传奇50集免费观看 | 中文字幕日韩精品亚洲七区 | yyyy11111少妇无码影院 | 一级黄片毛片免费看 | 在线看国产视频 | 久久精品国产亚洲AV成人雅虎 | 四虎蜜桃 | 精品影视 | 一级在线 | 亚洲精品国产情侣AV在线 | 岛国精品一区二区三区 | 超清AV在线播放不卡无码 | 伊伊人成亚洲综合人网7777 | 韩国色网站 | 国产视频一区二区欧美日韩 | 天天操夜夜爱 | 久草青青在线 | 操操图片视频第一网 | 精品国产乱来一区二区三区 | 午夜老司机福利 | 日本无码人妻丰满熟妇区 | 强奷漂亮少妇高潮 | 欧美一级黄色片视频 | 国产一级内谢一级一内高请 | 被调教的少妇雅芳1一19 | 国产日产精品一区二区三区的介绍 | av中文天堂网 | 在线看免费无码av天堂的 | 亚洲精品自拍视频在线观看 | 欧美性xxxx最大尺码 | 日本亚洲欧美综合在线观看 | 日韩久久一区二区 | 被触手玩弄狠狠侵犯男男 | 中日韩欧美中文字幕 | 久久久国产99久久国产久一 | 91麻豆精品国产片在线观看 | 日韩人在线观看 | 日本不卡高清免费 |