亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠(chéng)為您提供優(yōu)質(zhì)的服務(wù)! 誠(chéng)征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊(cè) ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

ARP介紹與ARP欺騙

添加時(shí)間:2010-11-12  添加: admin 
ARP介紹:
ARP(AddressResolutionProtocol),即地址解析協(xié)議.ARP用于將計(jì)算機(jī)和網(wǎng)路IP地址轉(zhuǎn)換為MAC地址。
ARP協(xié)議基本的功能就是通過目標(biāo)設(shè)備的IP地址查詢目標(biāo)設(shè)備的MAC地址,來達(dá)到保證通信順利進(jìn)行。
每臺(tái)電腦有安裝TCP/IP協(xié)議的電腦都有個(gè)ARP緩存表,表里的IP地址與MAC地址是一一對(duì)應(yīng)的。
樣式如
IP地址        MAC地址
192.68.7.0 00-aa-02-62-c6-08
一般原理如
主機(jī)A發(fā)出通話:IP為192.68.7.0的主機(jī)報(bào)上MAC。
IP為192.68.7.0的主機(jī)就回應(yīng)答ARP廣播為:
“我是192.68.7.0,MAC地址為00-aa-02-62-c6-08".于是主機(jī)A就更新自己的ARP緩存表,確定IP為
192.68.7.0的主機(jī)MAC地址,然后向此IP計(jì)算機(jī)發(fā)送網(wǎng)絡(luò)數(shù)據(jù)。

ARP欺騙
如果系統(tǒng)中ARP緩存表被修改,不斷通知路由器一系列錯(cuò)誤的內(nèi)網(wǎng)IP,或者直接偽造個(gè)假的網(wǎng)關(guān)進(jìn)行欺騙,網(wǎng)絡(luò)就會(huì)出現(xiàn)大面積的掉線。下面我舉個(gè)例子。
如一個(gè)入侵者要進(jìn)入公司服務(wù)器,但是服務(wù)器只面對(duì)IP為192.68.1.7的主機(jī)開放23端口(telent端口),他無法入侵,他就可以采用ARP欺騙。下面是相應(yīng)過程。
1、一般在可以情況下,他首先發(fā)送個(gè)洪水包使IP為192.68.1.7的主機(jī)死機(jī);
2、這是如果主機(jī)發(fā)到192.68.1.7的IP無法被應(yīng)答,主機(jī)就會(huì)從ARP緩存表中抹去對(duì)應(yīng)192.68.1.7的地址;
3、同時(shí),入侵著將自己的主機(jī)IP偽造為192.68.1.7,發(fā)送PING給主機(jī),要求更新主機(jī)ARP緩存表。
4、主機(jī)找到IP,更新ARP緩存表;
這樣一個(gè)過程后,火墻就失效了,攻擊者IP變成合法的MAC地址,這樣就可以順利入侵。

以上講的使ARP的相關(guān)知識(shí),還介紹了ARP欺騙攻擊的過程,希望大家能理解,希望有助大家掌握相應(yīng)知識(shí)。


順便補(bǔ)充常見解決ARP供給方法簡(jiǎn)單說明(三種)
    1、 利用ARP echo傳送正確的ARP對(duì)照表,達(dá)到防御目的;
    2、 進(jìn)行MAC與IP地址的綁定,生成固定的ARP對(duì)照表,保證映射關(guān)系的正確;
    3、 采用其他協(xié)議(如:PPPoE)傳送地址信息。
以上三種方法中,第二種方法最為方便和有效。主要原因如下:使用ARP echo方式,需要配置一臺(tái)負(fù)責(zé)發(fā)送ARP echo廣播的設(shè)備,當(dāng)ARP攻擊非常頻繁時(shí),該設(shè)備的負(fù)擔(dān)將很大,因此ARP echo將無法達(dá)到理想的效果。而局域網(wǎng)主機(jī)眾多的網(wǎng)絡(luò),想要實(shí)施第三種方法,其工作量也是相當(dāng)龐大的。因此,上述三種方法中,以第二種方法最為實(shí)用。
分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站