韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細頁面

啥是ARP?如何防范ARP欺騙?

啥是ARP?如何防范ARP欺騙?

更新時間:2021-10-03 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

什么是ARP?如何防范ARP欺騙技術(shù)? 

  什么是ARP?如何防范ARP欺騙技術(shù)? 

  首先說一下什么是ARP。如果你在UNIX Shell下輸入 arp -a (9x下也是),你的輸出看起來應(yīng)該是這樣的:

  Interface: xxx.xxx.xxx.xxx

  Internet Address Physical Address Type

xxx.xxx.xxx.xxx 00-00-93-64-48-d2 dynamic

  xxx.xxx.xxx.xxx 00-00-b4-52-43-10 dynamic

  ...... ......... ....

    這里第一列顯示的是ip地址,第二列顯示的是和ip地址對應(yīng)的網(wǎng)絡(luò)接口卡的硬件地址(MAC),第三列是該ip和mac的對應(yīng)關(guān)系類型。

    可見,arp是一種將ip轉(zhuǎn)化成以ip對應(yīng)的網(wǎng)卡的物理地址的一種協(xié)議,或者說ARP協(xié)議是一種將ip地址轉(zhuǎn)化成MAC地址的一種協(xié)議。它靠維持在內(nèi)存中保存的一張表來使ip得以在網(wǎng)絡(luò)上被目標機器應(yīng)答。

    為什么要將ip轉(zhuǎn)化成mac呢?簡單的說,這是因為在tcp網(wǎng)絡(luò)環(huán)境下,一個ip包走到哪里,要怎么走是靠路由表定義。但是,當(dāng)ip包到達該網(wǎng)絡(luò)后,哪臺機器響應(yīng)這個ip包卻是靠該ip包中所包含的mac地址來識別。也就是說,只有機器的mac地址和該ip包中的mac地址相同的機器才會應(yīng)答這個ip包。因為在網(wǎng)絡(luò)中,每一臺主機都會有發(fā)送ip包的時候。所以,在每臺主機的內(nèi)存中,都有一個 arp--> mac 的轉(zhuǎn)換表。通常是動態(tài)的轉(zhuǎn)換表(注意在路由中,該arp表可以被設(shè)置成靜態(tài))。也就是說,該對應(yīng)表會被主機在需要的時候刷新。這是由于以太網(wǎng)在子網(wǎng)層上的傳輸是靠48位的mac地址而決定的。

    通常主機在發(fā)送一個ip包之前,它要到該轉(zhuǎn)換表中尋找和ip包對應(yīng)的mac地址。如果沒有找到,該主機就發(fā)送一個ARP廣播包,看起來象這樣子:

  "我是主機xxx.xxx.xxx.xxx , mac是xxxxxxxxxxx ,ip為xxx.xxx.xxx.xx1的主機請告之你的mac來"

  ip為xxx.xxx.xxx.xx1的主機響應(yīng)這個廣播,應(yīng)答ARP廣播為:

  "我是xxx.xxx.xxx.xx1,我的mac為xxxxxxxxxx2"

    于是,主機刷新自己的ARP緩存,然后發(fā)出該ip包。

    了解這些常識后,現(xiàn)在就可以談在網(wǎng)絡(luò)中如何實現(xiàn)ARP欺騙了,可以看看這樣一個例子:

    一個入侵者想非法進入某臺主機,他知道這臺主機的防火墻只對192.0.0.3(假設(shè))這個ip開放23口(telnet),而他必須要使用telnet來進入這臺主機,所以他要這么做:

    1、他先研究192.0.0.3這臺主機,發(fā)現(xiàn)這臺95的機器使用一個oob就可以讓他死掉。

    2、于是,他送一個洪水包給192.0.0.3的139口,于是,該機器應(yīng)包而死。

    3、這時,主機發(fā)到192.0.0.3的ip包將無法被機器應(yīng)答,系統(tǒng)開始更新自己的arp對應(yīng)表。將192.0.0.3的項目搽去。

    4、這段時間里,入侵者把自己的ip改成192.0.0.3

    5、他發(fā)一個ping(icmp 0)給主機,要求主機更新主機的arp轉(zhuǎn)換表。

    6、主機找到該ip,然后在arp表中加入新的ip-->mac對應(yīng)關(guān)系。

    7、防火墻失效了,入侵的ip變成合法的mac地址,可以telnet了。 

    現(xiàn)在,假如該主機不只提供telnet,它還提供r命令(rsh,rcopy,rlogin等)那么,所有的安全約定將無效,入侵者可以放心的使用這臺主機的資源而不用擔(dān)心被記錄什么。

    有人也許會說,這其實就是冒用ip嘛。是冒用了ip,但決不是ip欺騙,ip欺騙的原理比這要復(fù)雜的多,實現(xiàn)的機理也完全不一樣。

    上面就是一個ARP的欺騙過程,這是在同網(wǎng)段發(fā)生的情況。但是,提醒注意的是,利用交換集線器或網(wǎng)橋是無法阻止ARP欺騙的,只有路由分段是有效的阻止手段。(也就是ip包必須經(jīng)過路由轉(zhuǎn)發(fā)。在有路由轉(zhuǎn)發(fā)的情況下,ARP欺騙如配合ICMP欺騙將對網(wǎng)絡(luò)造成極大的危害。從某種角度講,入侵者可以跨過路由監(jiān)聽網(wǎng)絡(luò)中任何兩點的通訊,如果設(shè)置防火墻,請注意防火墻有沒有提示過類似“某某IP是局域IP但從某某路由來”等這樣的信息。

    在有路由轉(zhuǎn)發(fā)的情況下,發(fā)送到達路由的ip的主機其arp對應(yīng)表中,ip的對應(yīng)值是路由的mac。

  比如: 我ping www.xxxx.com后,那么在我主機中,www. xxxx.com的IP對應(yīng)項不是xxxx的mac,而是我路由的mac,其ip也是我路由的IP。(有些網(wǎng)絡(luò)軟件通過交換路由ARP可以得到遠程IP的MAC)。
 
有興趣做深入一步的朋友可以考慮這樣一種情況:

    假設(shè)這個入侵者突然想到:我要經(jīng)過一個路由才可以走到那臺有防火墻的主機!!

    于是這個入侵者開始思考:

    1、我的機器可以進入那個網(wǎng)段,但是,不是用192.0.0.3的IP。

    2、如果我用那個IP,就算那臺正版192.0.0.3的機器死了,那個網(wǎng)絡(luò)里的機器也不會把ip包丟到路由傳給我。

    3、所以,我要騙主機把ip包丟到路由。

    通過多種欺騙手法可以達到這個目的。所以他開始這樣做:

   1、為了使自己發(fā)出的非法ip包能在網(wǎng)絡(luò)上活久一點,開始修改ttl為下面的過程中可能帶來的問題做準備。他把ttl改成255。 (ttl定義一個ip包如果在網(wǎng)絡(luò)上到不了主機后在網(wǎng)絡(luò)上能存活的時間,改長一點在本例中有利于做充足的廣播)

    2、他掏出一張軟盤,這張軟盤中有他以前用sniffer時保存的各種ip包類型。

    3、他用一個合法的ip進入網(wǎng)絡(luò),然后和上面一樣,發(fā)個洪水包讓正版的192.0.0.3死掉,然后他用192.0.0.3進入網(wǎng)絡(luò)。

    4、在該網(wǎng)絡(luò)的主機找不到原來的192.0.0.3的mac后,將更新自己的ARP對應(yīng)表。于是他趕緊修改軟盤中的有關(guān)ARP廣播包的數(shù)據(jù),然后對網(wǎng)絡(luò)廣播說"能響應(yīng)ip為192.0.0.3的mac是我"。

    5、好了,現(xiàn)在每臺主機都知道了,一個新的MAC地址對應(yīng)ip 192.0.0.3,一個ARP欺騙完成了,但是,每臺主機都只會在局域網(wǎng)中找這個地址而根本就不會把發(fā)送給192.0.0.3的ip包丟給路由。于是他還得構(gòu)造一個ICMP的重定向廣播。

    6、他開始再修改軟盤中的有關(guān)ICMP廣播包的數(shù)據(jù),然后發(fā)送這個包,告訴網(wǎng)絡(luò)中的主機:"到192.0.0.3的路由最短路徑不是局域網(wǎng),而是路由。請主機重定向你們的路由路徑,把所有到192.0.0.3的ip包丟給路由哦。"

    7、主機接受這個合理的ICMP重定向,于是修改自己的路由路徑,把對192.0.0.3 的ip通訊都丟給路由器。

    8、入侵者終于可以在路由外收到來自路由內(nèi)的主機的ip包了,他可以開始telnet到主機的23口,用ip 192.0.0.3。 

   注意,這只是一個典型的例子,在實際操作中要考慮的問題還不只這些。

    現(xiàn)在想想,如果他要用的是sniffer會怎樣?

    可見,利用ARP欺騙,一個入侵者可以:

    1、利用基于ip的安全性不足,冒用一個合法ip來進入主機。

    2、逃過基于ip的許多程序的安全檢查,如NSF,R系列命令等。

    他甚至可以栽賬嫁禍給某人,讓他跳到黃河洗不清,永世不得超生!

    那么,如何防止ARP欺騙呢?

    1、不要把你的網(wǎng)絡(luò)安全信任關(guān)系建立在ip基礎(chǔ)上或mac基礎(chǔ)上,(rarp同樣存在欺騙的問題),理想的關(guān)系應(yīng)該建立在ip+mac基礎(chǔ)上。

    2、設(shè)置靜態(tài)的mac-->ip對應(yīng)表,不要讓主機刷新你設(shè)定好的轉(zhuǎn)換表。

    3、除非很有必要,否則停止使用ARP,將ARP做為永久條目保存在對應(yīng)表中。

    4、使用ARP服務(wù)器。通過該服務(wù)器查找自己的ARP轉(zhuǎn)換表來響應(yīng)其他機器的ARP廣播。確保這臺ARP服務(wù)器不被黑。

    5、使用"proxy"代理ip的傳輸。

    6、使用硬件屏蔽主機。設(shè)置好你的路由,確保ip地址能到達合法的路徑。(靜態(tài)配置路由ARP條目),注意,使用交換集線器和網(wǎng)橋無法阻止ARP欺騙。

    7、管理員定期用響應(yīng)的ip包中獲得一個rarp請求,然后檢查ARP響應(yīng)的真實性。

    8、管理員定期輪詢,檢查主機上的ARP緩存。

    9、使用防火墻連續(xù)監(jiān)控網(wǎng)絡(luò)。注意有使用SNMP的情況下,ARP的欺騙有可能導(dǎo)致陷阱包丟失。
   以下收集的資料,供做進一步了解ARP協(xié)議

    ARP的緩存記錄格式:

    每一行為:

  IF Index:Physical Address:IP Address:Type

    其中: IF Index 為:

    1 以太網(wǎng)

    2 實驗以太網(wǎng)

    3 X.25

    4 Proteon ProNET (Token Ring)

    5 混雜方式

    6 IEEE802.X

    7 ARC網(wǎng) 

   ARP廣播申請和應(yīng)答結(jié)構(gòu)

    硬件類型:協(xié)議類型:協(xié)議地址長:硬件地址長:操作碼:發(fā)送機硬件地址:

    發(fā)送機IP地址:接受機硬件地址:接受機IP地址。

    其中:協(xié)議類型為: 512 XEROX PUP

  513 PUP 地址轉(zhuǎn)換

  1536 XEROX NS IDP

  2048 Internet 協(xié)議 (IP)

  2049 X.752050NBS

  2051 ECMA

  2053 X.25第3層

  2054 ARP

  2055 XNS

  4096 伯克利追蹤者

  21000 BBS Simnet

  24577 DEC MOP 轉(zhuǎn)儲/裝載

  24578 DEC MOP 遠程控制臺

  24579 DEC 網(wǎng) IV 段

  24580 DEC LAT

  24582 DEC

  32773 HP 探示器

  32821 RARP

  32823 Apple Talk

  32824 DEC 局域網(wǎng)橋

    如果你用過NetXRay,那么這些可以幫助你了解在細節(jié)上的ARP欺騙如何配合ICMP欺騙而讓一個某種類型的廣播包流入一個.



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
麻豆精品视频在线| 亚洲欧洲精品天堂一级| av免费在线网址| 亚洲欧洲自拍偷拍| 色噜噜狠狠色综合欧洲selulu| 久草视频免费在线播放| 99久久免费精品国产72精品九九| 麻豆国产欧美一区二区三区r| 成人欧美在线观看| 97精品国产97久久久久久春色| 2023欧美最顶级a∨艳星| 亚洲一区免费网站| 成人免费淫片视频软件| 老汉色影院首页| 久久亚洲一区| 伊人久久大香线蕉综合热线| 美女视频第一区二区三区免费观看网站| 成人福利视频| 香蕉久久夜色精品国产更新时间| 久久永久免费| 在线观看欧美激情| eeuss影院www免费影院| 欧美老头gaygay1069| 男操女视频网站| 老熟妇精品一区二区三区| 亚洲啊啊啊啊啊| 91午夜精品亚洲一区二区三区| 艳妇乳肉豪妇荡乳av无码福利| 欧美影院天天5g天天爽| 91亚洲精品国偷拍自产在线观看| 色欲综合视频天天天| 91欧美精品午夜性色福利在线| 日韩区一区二| 国产精品成人免费电影| 正在播放一区二区三区| 亚洲熟女乱色一区二区三区久久久| www.51色.com| 国产农村妇女毛片精品久久| 男人天堂99| 国精产品99永久一区一区| 亚洲精品粉嫩美女一区| 欧美日韩国产精品自在自线| 中文字幕的久久| 91精品国产综合久久久蜜臀粉嫩| 丰满人妻一区二区三区53号| 91丝袜超薄交口足| 久久精品视频7| 五月天激情图片| 久久精品欧美日韩| 国产日产欧美a一级在线| 久久精品伊人| 色老头一区二区三区在线观看| 亚洲国产黄色片| 九七电影韩国女主播在线观看| 免费视频中文字幕| 一区二区在线看| 日本黄大片在线观看| 丰满岳乱妇一区二区三区| 亚洲视频在线一区| 亚洲人成在线观看一区二区| 久久精品国产一区二区三区肥胖| 欧美精品一区免费| 欧美视频在线观看 亚洲欧| 99久久精品国产色欲| 无码人妻aⅴ一区二区三区玉蒲团| 中文字幕在线视频一区| 精品午夜视频| 性久久久久久| 成人免费福利片| 超碰超碰人人人人精品| 国产女精品视频网站免费| 91精品国产色综合久久不卡98口| 国内精品在线一区| 国内自拍中文字幕| 一本久道久久综合中文字幕| 综合久久久久久久| 欧美日本国产视频| 欧美精品免费在线| 国产午夜精品一区理论片| 国产精品久久久久久久龚玥菲| 在线免费黄色av| 99久久婷婷国产一区二区三区| 久久久夜夜夜| 大乳在线免费观看| 亚洲av色香蕉一区二区三区| 国产麻豆成人精品| 国内免费久久久久久久久久久| 国产男女激情视频| 男人天堂网站| 一区二区三区在线观看av| 免费观看的成年网址| 99热手机在线观看| 一区二区三区日韩精品| 日韩精品极品视频免费观看| 日韩精品极品| 久久亚洲道色| 欧美一区二区大胆人体摄影专业网站| 国外亚洲成av人片在线观看| 亚洲AV无码一区二区三区性| 小视频在线播放| www.xxxx精品| 毛片毛片毛片毛片毛片毛片| 中文字字幕一区二区三区四区五区| 国产jjizz一区二区三区视频| 狠狠色综合欧美激情| 青青青国产在线| 成人黄色片视频| 欧美成人高潮一二区在线看| 国产综合无码一区二区色蜜蜜| 91久久免费视频| 亚洲高清免费在线| 日韩a在线看| 国产精品扒开腿做爽爽爽视频| h网站视频在线观看| 在线观看日本www| 欧美熟妇精品一区二区| 欧美喷水一区二区| 图片区小说区区亚洲影院| 国产传媒视频在线观看| 国产手机视频精品| 99视频在线播放| 国外成人免费在线播放| 91久久一区二区| 成人免费一区二区三区视频| 奇米影音第四色| 午夜欧美一区二区三区在线播放| 91精品在线一区二区| 久久影院100000精品| 欧美xxxxbb| 92久久精品| 国产有码在线| 无码少妇精品一区二区免费动态| 国产精品一区二区三区www| 91九色91蝌蚪| 日本电影一区二区三区| 日韩在线欧美在线国产在线| 庆余年2免费日韩剧观看大牛| 99久久综合99久久综合网站| 国产亚洲自拍av| 精品国产一区二区三区久久| 国产aa视频| 一本不卡影院| 26uuu精品一区二区三区四区在线| 韩国日本在线视频| 欧美日韩国产一二| 久草在线资源福利| 免费成人黄色| 99久久激情| 久久久亚洲欧洲日产国码aⅴ| 黑人极品videos精品欧美裸| 第一福利在线| 91精品国产综合久久香蕉| 国产蜜臀97一区二区三区| 国产91九色蝌蚪| 亚洲男人天堂2021| 国产一区高清| www日本高清| 国产精品久久久久永久免费看| 日本丰满www色| 11024精品一区二区三区日韩| 日b视频在线观看| 视频一区欧美精品| 成人天堂入口网站| 91亚洲一区精品| 日韩在线观看视频一区| 婷婷夜色潮精品综合在线| eeuss影院www免费影院| 亚洲福利视频导航| 2色视频网站| 亚洲国产日韩欧美在线观看| 欧美乱大交xxxxx另类电影| 密臀av在线| 国产精品手机视频| 天天骑天天射| 欧美视频在线免费| 国产精品主播一区二区| www.av中文字幕| 国产裸舞福利在线视频合集| 日韩专区欧美专区| 日本www高清| 亚洲欧美国产精品va在线观看| 羞羞网站在线| 日本久久伊人| 亚洲最新永久在线观看| 亚洲午夜久久久久久久久电影网| 动漫一区二区在线| 国产精欧美一区二区三区| 婷婷色一区二区三区| 成人激情免费在线| 日韩欧美国产综合在线一区二区三区| 日本一区免费视频| 日本一区二区乱| 日日夜夜精品视频免费观看| 91超薄丝袜肉丝一区二区| 亚洲第一黄色片| 一区二区视频免费看| 国产精品久久久久久久免费看| 亚洲视频在线视频| 欧美一区二区三区免费观看视频| 欧美激情亚洲激情| 高清不卡一区二区三区| 国产性生活视频| 免费看国产精品一二区视频| av中文资源在线资源免费观看| 免费的黄色片| 亚洲国产一区视频| 亚洲小视频网站| 亚洲视频电影图片偷拍一区| 先锋影音欧美四级| 欧美另类极品videosbest最新版本| 亚洲国产欧美自拍| 国产美女网站视频| 特级丰满少妇一级| 亚洲男女毛片无遮挡| 精品国产免费第一区二区| 精品动漫3d一区二区三区免费版| 99在线精品视频在线观看| 中文国产在线观看| 国产午夜福利一区| 国产二区视频在线| 国产真人真事毛片| 色婷婷色综合| 亚洲午夜久久久久久久国产| 日本中文字幕一区| 国产一区二区三区成人欧美日韩在线观看| av永久不卡| 亚洲大片精品永久免费| 成人白浆超碰人人人人| 欧美伦理视频在线观看| 天天色天天草| 国产精品久久久久不卡| 国产喷白浆一区二区三区| 无码人妻丰满熟妇精品| 国产成人精品一区二区三区四区| 裸模一区二区三区免费| 午夜精品久久久久久久久久久久久蜜桃| 欧美伦理91i| 黄色免费高清视频| 亚洲激情免费视频| 无码人中文字幕| 免费在线观看的黄色网址| 中文字幕在线欧美| 韩日中文字幕第一页| 99久久国产免费| 欧美日韩综合一区二区| 国产成人羞羞电影网站在线观看| 日日干天夜夜| 国产精品久久久久久无人区| 99riav国产| 欧美精品videosex极品1| 久久久精品一区二区三区| 日韩美脚连裤袜丝袜在线| 久久资源亚洲| 污污网站在线看| 亚洲日本乱码在线观看| 久久精品国产一区二区三区免费看| 围产精品久久久久久久| 精品人妻一区二区三区免费看| av在线播放成人| 一区二区三区免费在线看| 午夜视频免费在线| 色婷婷综合久久久久中文字幕| 久久五月天婷婷| 国产私人尤物无码不卡| 欧美精品一级| 天堂а√在线中文在线鲁大师| 无遮挡的视频在线观看| 伊人狠狠色j香婷婷综合| 精品久久在线观看| 亚欧黄色av| 五月综合激情婷婷六月色窝| 三级在线免费观看| 日本xxxwww免费视频| 国产99在线免费| 中文一区一区三区高中清不卡免费| 亚洲视频小说图片| 免费yellow网站| 久热精品在线播放| 男人添女人下面免费视频| 国产欧美精品久久| 午夜精品影院| 亚洲欧洲av一区二区| 欧美一乱一性一交一视频| 欧美系列日韩一区| 欧洲视频一区二区三区| 99视频热这里只有精品免费| 日韩亚洲综合在线| 国产色爱av资源综合区| 欧美激情成人动漫| 国产亚洲精品久久久网站好莱| seseavlu视频在线| 小视频福利在线| 粉嫩虎白女毛片人体| 精品人妻久久久久一区二区三区| 欧美专区福利免费| 国内自拍视频在线观看| 在线视频福利| 卡一精品卡二卡三网站乱码| 四季av综合网站| 51亚洲精品| 欧美日韩中文一区二区| 亚洲欧洲美洲国产香蕉| 97精品国产97久久久久久| 日本中文在线一区| 久久人人97超碰国产公开结果| 91视频综合网| 伊人色综合久久天天人手人婷| 免费在线观看黄视频| 亚洲国产成人久久综合一区| 国产精品国产精品国产专区不卡| a日韩av网址| 亚洲激情自拍偷拍| 国产欧美一区二区三区精品观看| av观看在线| 亚洲午夜久久久久久久国产| 国产视频三级在线观看播放| 久久男人中文字幕资源站| 国产乱国产乱300精品| 亚洲女厕所小便bbb| 亚洲妇熟xx妇色黄| 91精品久久久久久久久久不卡| 亚洲男人的天堂成人| 日韩精品在线观看av| 日本三级视频网站| 热久久这里只有精品| 欧美日韩人妻精品一区二区三区| 亚洲一区二区视频在线| 国产乱码一区二区三区|