国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

反擊ARP欺騙 我和網絡執法官的戰斗
2007-05-14   賽迪網-中國電腦教育報

作為一名校園網管理員,筆者近期接二連三地接到用戶不能正常上網的舉報,使得我們焦頭爛額。經過進一步調查,終于發現了故障的真相。

首先說明一下我校的網絡拓撲結構:在一臺三層主交換機上劃分了VLAN,VLAN1使用普通的二層交換機,連接學生宿舍的網絡。使用192.168.0.0作為網絡地址,并在主交換機上做了MAC地址與IP地址的綁定,避免學生自行修改IP地址造成地址沖突。學生的計算機全部連接到普通的二層交換機上。

故障現象

某臺計算機會突然不能連接到服務器或其他客戶機,重啟后恢復正常,短時間后,又出現該狀況。查看本地連接狀態發現只有發出的數據包而沒有返回的數據包。根據以往的經驗,該癥狀與MAC地址綁定錯誤相同,于是在交換機上查看,發現一切正常,只是該IP地址沒有數據流量。同時,在網絡中的網管軟件監聽到大量未知MAC地址的數據包出現。

故障分析

綜合考慮,我們認為有偽造MAC地址的情況出現。我們重點查找Windows系統下的嗅探軟件,并以著名的Winpcap和Libpcap為重點,最終的焦點定位在一款叫做“網絡執法官”的軟件上。

我們立即下載該軟件進行安裝,發現其基于Winpcap。因為Winpcap的資料相對較多,我們沒有試圖對該軟件進行反編譯,而只對其基本功能進行了測試,發現其工作方式有三種,并進行了基本測試:

1. 生成IP地址沖突

在該模式下,軟件產生一個虛擬的MAC地址,并利用這個MAC地址偽造和被攻擊機器的IP地址相同的數據包,從而使被攻擊機器不斷出現IP地址沖突對話框,但由于該MAC地址是偽造的,所以被攻擊機器無法發現是哪個機器進行了攻擊。

2. 斷開被攻擊機器與網關的聯系

在該模式下,軟件對被攻擊機和網關機都產生一個ARP的“欺騙”,使得兩者不能正確獲知對方的MAC地址,從而不能正常通訊。但被攻擊機器和局域網內其他主機可以進行通訊。

3. 斷開被攻擊機器與所有其他主機的聯系

在該模式下,軟件對被攻擊機器和局域網內所有主機(包括網關)都進行“ARP欺騙”,被攻擊機器不能和任何機器通訊。但本主機不能和被攻擊機斷開聯系(該軟件不會欺騙本身主機),所以如果該軟件如果安裝在網關機上,就失去了網絡管理功能。

明顯的,這是一種“ARP欺騙”的攻擊。而ARP協議位于TCP/IP協議中的網絡層,主要功能是將廣域網的IP地址尋址轉換成局域網中的MAC地址尋址。所以,如果我們破壞了IP/MAC地址的轉換,被攻擊的主機就不能在局域網中進行通訊了(因為沒有其他主機“認識”它了)。

故障解決

那么,我們能不能避免ARP“欺騙”攻擊呢?很遺憾的是:鑒于ARP協議的“自治”性,除非全部使用靜態ARP,否則是不能的。

用什么辦法對抗網絡執法官呢?我們從查、躲、殺三個角度進行了試驗。

1. 如何得知自己是否受到“ARP欺騙”的攻擊呢?

您可以檢測自己的網卡工作狀態,如果只發數據而不能接收到數據的話,很可能就受到了攻擊。您也可以在命令行狀態下使用ARP -A命令,來查看本機的ARP緩存狀態,正常情況下除了網關外不會有太多的記錄,您需要查看網關的MAC地址是否和正常的一樣。如果不同,那么或者網關換了網卡,或者您受到了“ARP欺騙”的攻擊。

同樣,如果沒有記錄或者有過多的ARP記錄,您也可能受到了攻擊(不同版本的網絡執法官的攻擊方式有所不同)。

2. 如何在局域網中查找該主機

因為該軟件是基于Winpcap驅動的,其工作起來必然需要將該主機網卡工作于“混雜”模式下,原理類似于常見的嗅探軟件,所以,反嗅探的軟件可以對其進行查找。經常使用的有Antisniffer、ARPkiller等。利用反嗅探軟件查找局域網內處于“混雜”模式的網卡,基本可以確定進行攻擊的主機的IP地址。

注:被查找到的主機也可能沒有使用“ARP欺騙”,而只進行了竊聽。但總之處于“混雜”狀態的主機肯定是不正常的。

同樣的,您還可以安裝網絡執法官的檢測版本來檢測本網中運行該軟件的主機。

3. 躲過“ARP欺騙”的攻擊

如果您的網絡里沒有在網關綁定MAC地址和IP地址的話,您可以針對被攻擊的類型不同選擇不同的方式躲避攻擊:

(1)產生IP地址沖突的攻擊

如果產生地址沖突,您可以看見類似“系統檢測到IP地址和硬件地址00-50-FC-1F-4C-9E發生沖突”的對話框。您可以將您的MAC地址設置為該硬件地址,就可以避免再次出現該對話框。

(2)斷開被攻擊機器與網關的聯系和斷開被攻擊機器與所有其他主機的聯系的攻擊

您可以自行修改MAC地址,修改后,可以在短時間內避開被攻擊,但是如果攻擊者在網絡執法官中設置了“發現用戶上網即進行管理”后,不久會再次受到攻擊。

總之,利用修改MAC地址來躲避并不是有效的辦法。況且很多局域網中還進行的MAC地址和IP地址的綁定,就算避過了網絡執法官的攻擊,也同樣不能正常上網。

4. “殺”實際上是一種“對攻”

因為ARP緩存具有一定的生命周期,所以網絡執法官會在幾秒內產生一個新的ARP數據包。首先我們可以利用靜態ARP在本機注冊網關正確的MAC地址,然后利用ARPkiller等軟件不停地向網絡中發布本機的正確IP和MAC數據,使得網關的ARP緩存中始終保持有關本機的正確數據,這樣就可以保持和網關的通訊,也就可以正常上網了。甚至,我們同樣可以發動“反擊”,使得對方“掉網”。

熱詞搜索:

上一篇:身兼數職 反向代理服務器功能剖析
下一篇:經驗分享:網絡不通 線纜速度是“真兇”

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本福利一区二区| 91精品福利在线| www.av精品| 欧美国产国产综合| 成人小视频免费在线观看| 国产精品久久久久久久久快鸭| 国产成人av电影在线观看| 国产精品天美传媒沈樵| 色噜噜狠狠成人中文综合| 香蕉成人伊视频在线观看| 日韩欧美国产一区二区三区| 国内久久精品视频| 一色屋精品亚洲香蕉网站| 欧美三级电影网| 久久精品国产精品亚洲精品| 国产亚洲精品7777| 欧美日韩在线一区二区| 国产真实精品久久二三区| 亚洲人成影院在线观看| 欧美一区三区四区| 99精品国产91久久久久久| 日韩av网站在线观看| 国产色产综合色产在线视频| 日本高清成人免费播放| 国产在线精品国自产拍免费| 一区二区三区成人在线视频| 亚洲精品一区二区三区精华液 | 亚洲欧美视频在线观看| 欧美一区二区三区日韩| 成人高清免费观看| 男人的j进女人的j一区| 亚洲欧美日韩国产另类专区| 欧美成人a视频| 欧美视频一区二区在线观看| 国产91精品欧美| 美国欧美日韩国产在线播放| 亚洲电影中文字幕在线观看| 中文字幕日韩欧美一区二区三区| 精品国产91乱码一区二区三区 | 久久久国产精品麻豆| 91电影在线观看| 国产成人综合亚洲91猫咪| 日产欧产美韩系列久久99| **性色生活片久久毛片| 欧美大胆人体bbbb| 欧美精品在线观看播放| 欧美亚洲精品一区| 91首页免费视频| 8x8x8国产精品| 国产精品12区| 韩国欧美一区二区| 久久国产精品99久久久久久老狼| 亚洲成人免费视频| 亚洲午夜在线电影| 亚洲午夜在线电影| 亚洲免费观看视频| 亚洲在线视频免费观看| 亚洲精品视频在线| 一区二区三区四区不卡在线| 亚洲欧美aⅴ...| 亚洲欧美日韩综合aⅴ视频| 日韩伦理av电影| 一区二区三区在线视频观看58 | 伊人开心综合网| 亚洲欧美日本韩国| 亚洲一区二区三区自拍| 亚洲香蕉伊在人在线观| 亚洲成人三级小说| 蜜桃精品在线观看| 激情欧美一区二区| 久久99久久精品| 国产精品99久| 色婷婷综合久久久久中文一区二区| av在线一区二区三区| 99久久综合狠狠综合久久| 日本乱码高清不卡字幕| 欧美在线观看视频一区二区| 色8久久精品久久久久久蜜| 欧美性猛交一区二区三区精品| 国产欧美日韩精品一区| 国产精品私人影院| 国产精品美女久久久久久| 中文字幕第一区第二区| 亚洲一区二区在线免费观看视频| 午夜av电影一区| 天天综合色天天综合色h| 午夜精品福利一区二区三区av | 色综合激情五月| 欧美日韩久久不卡| 国产亚洲短视频| 亚洲成人先锋电影| 风间由美一区二区三区在线观看 | av资源网一区| 91麻豆精品国产无毒不卡在线观看 | 17c精品麻豆一区二区免费| 亚洲电影视频在线| 秋霞电影网一区二区| 国产成人8x视频一区二区| 91影院在线观看| 欧美日韩视频在线观看一区二区三区 | 午夜精品福利一区二区三区蜜桃| 美国毛片一区二区| 99免费精品在线观看| 日韩午夜三级在线| 亚洲自拍偷拍网站| 国产一区久久久| 91浏览器打开| 欧美成人精品1314www| 一区二区三区在线影院| 韩国女主播一区二区三区| eeuss鲁片一区二区三区在线观看| 欧美高清性hdvideosex| 国内外成人在线| 91亚洲男人天堂| 日韩欧美资源站| 天天av天天翘天天综合网| 国产福利一区二区三区视频| 91精品国产综合久久久蜜臀粉嫩 | 99精品国产热久久91蜜凸| 久久亚洲综合av| 日韩电影在线免费看| 色欧美88888久久久久久影院| 久久毛片高清国产| 青青草国产精品97视觉盛宴| 欧美无人高清视频在线观看| 亚洲欧美偷拍另类a∨色屁股| gogo大胆日本视频一区| 久久精品一区二区三区不卡牛牛| 久久精品国产澳门| 欧美一区二区视频免费观看| 香蕉久久夜色精品国产使用方法| 欧美亚洲动漫另类| 亚洲一区二区在线观看视频| 欧美在线色视频| 亚洲高清一区二区三区| 一本久久精品一区二区| 亚洲无人区一区| 欧美日韩中文字幕精品| 三级在线观看一区二区| 日韩欧美视频一区| 九九国产精品视频| 国产女同互慰高潮91漫画| 国产麻豆9l精品三级站| 国产精品亲子伦对白| 91香蕉视频污| 亚洲影院理伦片| 欧美日本一区二区三区四区| 免费三级欧美电影| 久久先锋资源网| 99久久99久久综合| 亚洲第一福利视频在线| 91精品国产综合久久精品| 老司机精品视频在线| 欧美国产视频在线| 色吊一区二区三区 | 亚洲一区视频在线观看视频| 欧美日韩精品福利| 国产麻豆91精品| 亚洲一区二区精品视频| 日韩欧美久久久| 91亚洲精品久久久蜜桃网站| 日本亚洲三级在线| 国产精品久久三区| 欧美一区二区视频在线观看2020 | 国产suv精品一区二区883| 亚洲欧美另类久久久精品| 欧美日韩中文字幕一区| 国产高清精品在线| 天天综合网 天天综合色| 欧美激情一区在线| 欧美日韩dvd在线观看| 国产精品456| 日韩综合小视频| 一色桃子久久精品亚洲| 日韩欧美国产小视频| 99免费精品视频| 国产一区二区电影| 亚洲国产欧美在线人成| 国产精品入口麻豆原神| 日韩欧美在线123| 欧美在线一区二区三区| 成人午夜视频免费看| 久久精品国产一区二区三| 亚洲一区二区中文在线| 最新中文字幕一区二区三区| 久久网这里都是精品| 欧美人狂配大交3d怪物一区| 99国产精品国产精品毛片| 国产一区久久久| 国产最新精品精品你懂的| 舔着乳尖日韩一区| 一区二区三区国产豹纹内裤在线| 国产精品天天看| 亚洲国产精品传媒在线观看| 欧美成人欧美edvon| 欧美精品乱人伦久久久久久| 在线观看亚洲a| 欧美天堂一区二区三区| 91黄视频在线| 欧日韩精品视频|