188宝金博页面版

  • 图案背景
  • 纯色背景
视图
标记
批注
批注本地保存成功,开通会员云端永久保存 去开通
xcwzjxxj

上传于:2013-04-12

粉丝量:145

该文档贡献者很忙,什么也没留下。


  • 相关
  • 目录
  • 笔记
  • 书签

188宝金博页面版:更多相关文档

  • ARP协议漏洞及安全防范

    星级: 24 页

  • 安全之道掌握ARP协议 防范ARP攻击

    星级: 4 页

  • ARP协议的安全性分析

    星级: 3 页

  • ARP协议安全性分析文档

    星级: 15 页

  • ARP协议与网络安全

    星级: 2 页

  • 浅析ARP协议安全漏洞及对策

    星级: 2 页

  • ARP协议

    星级: 13 页

  • arp协议的安全缺陷

    星级: 2 页

  • ARP协议的安全缺陷

    星级: 2 页

  • arp协议欺骗与预防

    星级: 2 页

  • ARP协议安全问题研究

    星级: 1 页

暂无目录

点击鼠标右键菜单,创建目录

暂无笔记

选择文本,点击鼠标右键菜单,添加笔记

暂无书签

在左侧文档中,点击鼠标右键,添加书签

188宝金博页面版: ARP协议与安全

下载积分: 500

内容提示: ARP 协议与安全 1、 ARP 病毒的分析与防治思路 先来看看 ARP 病毒是怎么回事。 简单的说就是: 这种病毒自身 可以伪造一些 ARP 回应包。 这些包的源 IP 地址一般是重要设备的 IP 地址, 而那个源 MAC 地址可能是自己的 MAC, 也可能是一个无用的 MAC 地址。而目的 IP 地址和目的 MAC 地址都是广播地址, 这样的话, 这个新的 ARP 条目就会发送到网络中的任何一个设备中。 然后, 这些设备就会更新自己的 ARP 缓存, 这样一来呢, 就达到欺骗的效果了。 以后我们的机器在往重要的设备上发送数据的时候, 就会先检查自 己的 ARP缓存。 确实存在这么一个 ARP 条目, 殊...

文档格式:DOC | 页数:11 | 浏览次数:33 | 上传日期:2013-04-12 09:05:34 | 文档星级:
ARP 协议与安全 1、 ARP 病毒的分析与防治思路 先来看看 ARP 病毒是怎么回事。 简单的说就是: 这种病毒自身 可以伪造一些 ARP 回应包。 这些包的源 IP 地址一般是重要设备的 IP 地址, 而那个源 MAC 地址可能是自己的 MAC, 也可能是一个无用的 MAC 地址。而目的 IP 地址和目的 MAC 地址都是广播地址, 这样的话, 这个新的 ARP 条目就会发送到网络中的任何一个设备中。 然后, 这些设备就会更新自己的 ARP 缓存, 这样一来呢, 就达到欺骗的效果了。 以后我们的机器在往重要的设备上发送数据的时候, 就会先检查自 己的 ARP缓存。 确实存在这么一个 ARP 条目, 殊不知已经是被掉包的了。 所以呢, 我们发送的数据就不会按照我们原来的意愿, 到达真正的目的地。 从上面的这些话当中, 我们可以提炼出: 中毒后的机器会频繁的自动产生一些假的 ARP包, 来达到让别的设备更新自己的 ARP 缓存的目的, 以达到欺骗的目的。 我们可以分下实现这个 ARP 病毒需要分几个步骤: 1. 机器得自己产生 ARP 报文。 2. 并且一定要频繁, 更新设备 ARP 缓存的间隔一定要比正常情况下的。 且小的多。 3. 别的设备得接受, 并且承认这种频繁来更新的 ARP 条目。 知道了它的工作过程, 那么我们就从各个步骤进行分析, 下对策。 首先说呢, ARP 这个协议本身就不怎么地, 本身就是不安全的。 就是在没有 ARP 请求包的情况下, 机器也可以发送 ARP 回应包。 这样看来的话, 就好像是 UDP 对应起 TCP 一样, 是属于那种“无连接状态” 的。 也正是这种协议本身的安全缺陷, 才让欺骗这么容易的进行。没事的情况下, 设备还具备发送这样的 ARP 包的能力呢, 别说中毒了, 那就发送的更狂了,并且发送的还都是一些经过特定修改的。 修改 ARP 回应包的源 Ip 地址, 修改成重要设备的地址。 修改了这个 IP 地址, 才可以对这个对应的 IP 地址的设备进行阻碍, 以后发送往这个设备发送的数据都会发送到这个中毒的机器来。 也许你会说, 中毒的可以发, 人家那个正常的设备也可以发啊。 是。 所以为不让其他的设备承认真正的设备发送的 ARP 包, 这个中毒的机器才使得自己拼命的发, 一个劲的发, 拼命的发。 这样的话, 让那个真正的设备发送的ARP 包没有机会更新其他设备的 ARP 缓存。 如果我们不该找个 ARP 包的源 MAC 地址的话, 也就是说这个 MAC 地址是这个中毒的机器的 MAC 地址, 那么以后发送到那个源 IP 地址的设备的数据都会发送到这个中毒的机器来。 如果这个 MAC 地址是网关的地址的话, 那么其他的机器上网的数据不是发送到真正的网关了, 而是发送到这个中毒的机器来。 如果在这个机器上再安装个分析软件的话, 就完全可以知晓网络中的一切信息交流。 如果这个 MAC 地址是个无效的。 那么以后发送到那个源 IP 地址的数据流就会被无奈的丢弃啦。 因为在 LAN 中传输数据用的是 MAC 。 。 现在每个机器都是知道了那个 IP 地址的是那个 MAC 地址, 殊不知这个

188宝金博页面版:关注我们

  • 新浪微博

关注188宝金博页面版公众号

188宝金博页面版
阅读
APP
阅读
返回
顶部
188宝金博页面版官网登录在线平台入口(2026已更新)—江苏协昌电子科技股份有限公司