免费视频淫片aa毛片_日韩高清在线亚洲专区vr_日韩大片免费观看视频播放_亚洲欧美国产精品完整版

打開(kāi)APP
userphoto
未登錄

開(kāi)通VIP,暢享免費(fèi)電子書(shū)等14項(xiàng)超值服

開(kāi)通VIP
arp攻擊
ARP(地址解釋協(xié)議)是網(wǎng)絡(luò)通信協(xié)議中的不可缺少的關(guān)鍵協(xié)議,它是負(fù)責(zé)將IP地址轉(zhuǎn)換為對(duì)應(yīng)MAC地址的協(xié)議。在此過(guò)程中,如果出現(xiàn)虛假的IP-MAC對(duì)應(yīng)關(guān)系,就出現(xiàn)了ARP攻擊、ARP欺騙。
ARP攻擊是從數(shù)據(jù)鏈路層發(fā)起的,ARP不是病毒,而是一種“協(xié)議性攻擊行為”,由于沒(méi)有明顯的特征字以及ARP在網(wǎng)絡(luò)通訊中的重要地位,防毒墻和防火墻應(yīng)對(duì)ARP病毒也束手無(wú)策。所以從源頭上堵住問(wèn)題數(shù)據(jù)的流出,同時(shí)放行合法的ARP數(shù)據(jù)包,才是徹底擺脫ARP困擾的終極解決方案。這是由于以太網(wǎng)協(xié)議存在漏洞造成的,也就是為什么ARP防火墻、殺毒軟件、IP-MAC綁定等傳統(tǒng)方法出現(xiàn)這么久之后,ARP攻擊還是一直無(wú)法防治的原因,ARP防火墻、殺毒軟件、IP-MAC綁定等防不了ARP攻擊!
綜上所述,想要徹底解決ARP攻擊,只有填補(bǔ)以太網(wǎng)漏洞,加固網(wǎng)絡(luò)底層安全才是徹底擺脫ARP困擾的終極解決方案。建議大家上網(wǎng)找下能夠保護(hù)內(nèi)網(wǎng)安全、針對(duì)網(wǎng)絡(luò)底層安全的產(chǎn)品。
 
法一:使用Sniffer抓包
      在網(wǎng)絡(luò)中的任意一臺(tái)主機(jī)上運(yùn)行抓包軟件,捕獲所有到達(dá)本主機(jī)的數(shù)據(jù)包。如果發(fā)現(xiàn)某個(gè)IP不斷發(fā)送ARP Request請(qǐng)求包,這臺(tái)主機(jī)一定就是病毒源。
         原理:無(wú)論是何種ARP病毒變種,行為方式主要有兩種:一是欺騙網(wǎng)關(guān),二是欺騙網(wǎng)內(nèi)的所有主機(jī)。最終的結(jié)果是在網(wǎng)關(guān)的ARP緩存表中,網(wǎng)內(nèi)所有活動(dòng)主機(jī)的MAC地址均為中病毒主機(jī)的MAC地址;網(wǎng)內(nèi)所有主機(jī)的ARP緩存表中,網(wǎng)關(guān)的MAC地址也都是中病毒主機(jī)的MAC地址。前者保證了從網(wǎng)關(guān)到網(wǎng)內(nèi)主機(jī)的數(shù)據(jù)報(bào)被發(fā)送到中毒主機(jī),后者則相反,使得主機(jī)發(fā)往網(wǎng)關(guān)的數(shù)據(jù)報(bào)均被發(fā)送到中毒主機(jī)。

方法二:使用arp -a命令
      任意選擇兩臺(tái)不能上網(wǎng)的主機(jī),在命令提示符狀態(tài)下運(yùn)行arp -a命令,如果在結(jié)果中,兩臺(tái)電腦除了網(wǎng)關(guān)的IP,MAC地址對(duì)應(yīng)項(xiàng)外,都包含了另外一個(gè)IP,這可以斷定這個(gè)IP就是病毒源。
         原理:一般情況下,網(wǎng)內(nèi)的主機(jī)只和網(wǎng)關(guān)通信。正常情況下,一臺(tái)主機(jī)的ARP緩存中應(yīng)該只有網(wǎng)關(guān)的MAC地址。如果有了其他主機(jī)的MAC地址,說(shuō)明本地主機(jī)和這臺(tái)主機(jī)最近有過(guò)數(shù)據(jù)通信發(fā)生。如果某臺(tái)主機(jī)既不是網(wǎng)關(guān)也不是服務(wù)器,但和網(wǎng)內(nèi)的其他主機(jī)都有數(shù)據(jù)通信活動(dòng),且此時(shí)又是ARP病毒的發(fā)作時(shí)期,那么病毒源就是他了。

方法三:使用tracert命令
      在任意一臺(tái)受影響的主機(jī)上,在命令提示符狀態(tài)下運(yùn)行tracert命令,具體的命令行為:tracert IP(該IP為外網(wǎng)地址),在跟蹤一個(gè)外網(wǎng)地址時(shí),第一跳卻是另一個(gè)IP(不是網(wǎng)關(guān)地址),則這個(gè)IP就是病毒源。
         原理:中毒主機(jī)在受影響的主機(jī)和網(wǎng)關(guān)之間,扮演著“中間人”的角色。所有本應(yīng)該到達(dá)網(wǎng)關(guān)的數(shù)據(jù)包,由于錯(cuò)誤的MAC地址,均被發(fā)送到了中毒主機(jī)上,此時(shí)中毒主機(jī)在該網(wǎng)絡(luò)中充當(dāng)缺省網(wǎng)關(guān)的作用。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶(hù)發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)。
打開(kāi)APP,閱讀全文并永久保存 查看更多類(lèi)似文章
猜你喜歡
類(lèi)似文章
局域網(wǎng)攻、防工具詳解
IP尋址原理
交換機(jī)基礎(chǔ)知識(shí)之三層交換機(jī)技術(shù)解析
arp病毒使網(wǎng)絡(luò)掉線(xiàn)
連載:經(jīng)典好文 專(zhuān)家解讀APR病毒(一) — IT技術(shù)
ARP病毒查找與防范
更多類(lèi)似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長(zhǎng)圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服