国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

一次ARP故障排查
2006-08-23   

1. 網絡現象

最近網絡中有主機頻繁斷線,剛剛開始還比較正常,但是一段時間后就出現斷線情況,有時很快恢復,但是有時要長達好幾分鐘啊,這樣對工作影響太大了。最初懷疑是否是物理上的錯誤,總之從最容易下手的東西開始檢查,檢查完畢后沒有發現異常!突然想到目前網上比較流行的ARP攻擊,ARP攻擊出現的故障情況與此非常之相似!對于ARP攻擊,一般常規辦法是很難找出和判斷的,需要抓包分析。

2. 原理知識

在解決問題之前,我們先了解下ARP的相關原理知識。

ARP原理

首先,每臺主機都會在自己的ARP緩沖區 (ARP Cache)中建立一個 ARP列表,以表示IP地址和MAC地址的對應關系。

當源主機需要將一個數據包要發送到目的主機時,會首先檢查自己 ARP列表中是否存在該 IP地址對應的MAC地址,如果有﹐就直接將數據包發送到這個MAC地址;如果沒有,就向本地網段發起一個ARP請求的廣播包,查詢此目的主機對應的MAC地址。此ARP請求數據包里包括源主機的IP地址、硬件地址、以及目的主機的IP地址。

網絡中所有的主機收到這個ARP請求后,會檢查數據包中的目的IP是否和自己的IP地址一致。如果不相同就忽略此數據包;如果相同,該主機首先將發送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已經存在該IP的信息,則將其覆蓋,然后給源主機發送一個 ARP響應數據包,告訴對方自己是它需要查找的MAC地址;

源主機收到這個ARP響應數據包后,將得到的目的主機的IP地址和MAC地址添加到自己的ARP列表中,并利用此信息開始數據的傳輸。如果源主機一直沒有收到ARP響應數據包,表示ARP查詢失敗。

ARP欺騙原理

我們先模擬一個環境:

網關:192.168.1.1 MAC地址:00:11:22:33:44:55
欺騙主機A:192.168.1.100 MAC地址:00:11:22:33:44:66
被欺騙主機B:192.168.1.50 MAC地址:00:11:22:33:44:77

欺騙主機A不停的發送ARP應答包給網關,告訴網關他是192.168.1.50主機B,這樣網關就相信欺騙主機,并且在網關的ARP緩存表里就有192.168.1.50 對應的MAC就是欺騙主機A的MAC地址00:11:22:33:44:66,網關真正發給主機B的流量就轉發給主機A;另外主機A同時不停的向主機B發送ARP請求,主機B相信主機A為網關,在主機B的緩存表里有一條記錄為192.168.1.1對應00:11:22:33:44:66,這樣主機B真正發送給網關的數據流量就會轉發到主機A;等于說主機A和網關之間的通訊就經過了主機A,主機A作為了一個中間人在彼此之間進行轉發,這就是ARP欺騙。

3. 解決方法

看來只有抓包了,首先,我將交換機做好端口鏡像設置,然后把安裝有科來網絡分析系統的電腦接入鏡像端口,抓取網絡的所有數據進行分析。通過幾個視圖我得出了分析結果:
診斷視圖提示有太多“ARP無請求應答”,如圖1。


""screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='點擊在新窗口查看全圖\nCTRL+鼠標滾輪放大或縮小';}" border=0 resized="true" pop="點擊在新窗口查看全圖 CTRL+鼠標滾輪放大或縮小">
(圖1 診斷提示)



在診斷中,我發現幾乎都是00:20:ED:AA:0D:04發起的大量ARP應答。而且在參考信息中提示說可能存在ARP欺騙。看來我的方向是走對了,但是為了進一步確定,得結合其他內容信息。
查看協議視圖了解ARP協議的詳細情況,如圖2所示。


screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='點擊在新窗口查看全圖\nCTRL+鼠標滾輪放大或縮小';}" border=0>
(圖2 協議視圖)



從圖2中所顯示的協議分布來看,ARP Response和ARP Request相差比例太大了,很不正常啊。
接下來,再看看數據包的詳細情況,如下圖3。


screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='點擊在新窗口查看全圖\nCTRL+鼠標滾輪放大或縮小';}" border=0>
(圖3 ARP數據包)



我從圖3中的數據包信息已經看出問題了,00:20:ED:AA:0D:04在欺騙網絡中192.168.17.0這個網段的主機,應該是在告訴大家它是網關吧,想充當中間人的身份吧,被欺騙主機的通訊流量都跑到他那邊“被審核”了。

4. 解決辦法

現在基本確定為ARP欺騙攻擊,現在我需要核查MAC地址的主機00:20:ED:AA:0D:04是哪臺主機,幸好我在平時記錄了內部所有主機的MAC地址和主機對應表,終于給找出真兇主機了。可能上面中了ARP病毒,立即斷網殺毒。網絡正常了,嗚呼!整個世界又安靜了!

5. 總結(故障原理)

我們來回顧一下上面ARP攻擊過程。MAC地址為00:20:ED:AA:0D:04的主機,掃描攻擊192.168.17.0這個網段的所有主機,并告之它就是網關,被欺騙主機的數據都發送到MAC地址為00:20:ED:AA:0D:04的主機上去了,但是從我抓取的數據包中,MAC為00:20:ED:AA:0D:04的主機并沒有欺騙真正的網關,所以我們的網絡會出現斷網現象。

6. 補充內容

對于ARP攻擊的故障,我們還是可以防范的,以下三種是常見的方法:

方法一:

平時做好每臺主機的MAC地址記錄,出現狀況的時候,可以利用MAC地址掃描工具掃描出當前網絡中主機的MAC地址對應情況,參照之前做好的記錄,也可以找出問題主機。

方法二:ARP –S

可在MS-DOS窗口下運行以下命令: ARP –S手工綁定網關IP和網關MAC。靜態綁定,就可以盡可能的減少攻擊了。需要說明的是,手工綁定在計算機重起后就會失效,需要再綁定,但是我們可以做一個批處理文件,可以減少一些煩瑣的手工綁定!

方法三:使用軟件(Antiarp)

使用Anti ARP Sniffer可以防止利用ARP技術進行數據包截取以及防止利用ARP技術發送地址沖突數據包。

熱詞搜索:

上一篇:如何辨別計算機是否感染魔鬼波病毒
下一篇:不為人知的10大安全風險

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区中文字幕| 日韩精品中文字幕在线一区| 久久精品视频网| 国内国产精品久久| 久久免费精品国产久精品久久久久| 欧美精彩视频一区二区三区| 欧美精品国产精品| 日韩午夜中文字幕| 久久精品视频免费| 成人欧美一区二区三区| 亚洲影院理伦片| 日韩av成人高清| 国产一区二区三区最好精华液| 国产成人高清在线| 欧美日韩免费一区二区三区视频 | 在线看一区二区| 亚洲午夜久久久久久久久电影院| 色狠狠av一区二区三区| 青青草伊人久久| 中文字幕在线观看不卡| 欧美日韩中文国产| 国产69精品一区二区亚洲孕妇| 亚洲欧美另类小说| 日韩免费看网站| 99精品视频在线播放观看| 奇米综合一区二区三区精品视频| 亚洲国产成人午夜在线一区| 91黄色免费看| 国产一区二区在线观看免费| 亚洲精品国产a| 久久青草欧美一区二区三区| 色综合久久久久综合体| 久久电影国产免费久久电影| 夜夜操天天操亚洲| 久久精品亚洲精品国产欧美kt∨ | 日韩精品久久理论片| 欧美国产激情一区二区三区蜜月| 欧美日本视频在线| 99精品欧美一区二区三区小说| 日本va欧美va瓶| 亚洲欧美日韩国产另类专区| 久久免费看少妇高潮| 91麻豆精品国产91久久久资源速度 | 亚洲国产综合91精品麻豆 | 欧美—级在线免费片| 欧美日韩国产a| 不卡的电影网站| 久久成人18免费观看| 视频在线在亚洲| 国产精品麻豆久久久| 欧美亚洲禁片免费| 麻豆国产精品777777在线| 欧美一级久久久久久久大片| 加勒比av一区二区| 中文在线免费一区三区高中清不卡| 亚洲高清视频的网址| 欧美日韩成人高清| 秋霞成人午夜伦在线观看| 欧美不卡视频一区| 99热精品一区二区| 中文字幕精品—区二区四季| 日韩欧美www| 欧美一级生活片| 欧美日韩中文国产| 欧美午夜精品电影| 欧美午夜宅男影院| 欧美午夜在线一二页| 欧美私人免费视频| 欧美亚洲丝袜传媒另类| 在线视频国内自拍亚洲视频| 91首页免费视频| 一本久久综合亚洲鲁鲁五月天| 99久久er热在这里只有精品66| 国产麻豆精品视频| 国产成人在线观看免费网站| 国产精品正在播放| 久草中文综合在线| 久久99精品久久久久久动态图 | 久久久久久久久免费| 精品国产乱码久久久久久浪潮 | 日韩**一区毛片| 婷婷中文字幕一区三区| 日韩二区三区在线观看| 蜜桃av噜噜一区| 激情综合色丁香一区二区| 国精产品一区一区三区mba视频| 精品一区二区三区久久久| 国产一区二区精品久久99| 大白屁股一区二区视频| 91免费观看在线| 欧美日韩国产高清一区二区| 日韩视频免费直播| 久久久国际精品| 中文字幕一区在线观看视频| 一区二区三区国产精华| 日本在线播放一区二区三区| 久久99精品久久久久久| 国产99久久久国产精品| 色老综合老女人久久久| 国产一区在线观看视频| 国产中文一区二区三区| 97久久精品人人澡人人爽| 成人av手机在线观看| 国产福利视频一区二区三区| 国产91高潮流白浆在线麻豆| 99精品视频免费在线观看| 成人午夜在线视频| 97久久久精品综合88久久| 欧美日韩成人在线| 亚洲精品在线网站| 国产精品家庭影院| 国产亚洲欧美在线| 2020国产精品| 亚洲男同性恋视频| 精品影视av免费| 色悠久久久久综合欧美99| 欧美一区二区三区精品| 国产精品久久久久久久久久免费看 | 日韩精品自拍偷拍| 国产精品国产三级国产a| 日韩成人免费在线| 成人av午夜电影| 欧美一区二区日韩| 1000精品久久久久久久久| 日韩福利电影在线| 在线精品视频一区二区| 久久综合九色欧美综合狠狠| 亚洲综合一区二区精品导航| 久久国内精品视频| 欧美三级在线视频| 国产精品久久久久一区二区三区| 性欧美大战久久久久久久久| av男人天堂一区| 精品久久久久久久一区二区蜜臀| 一区二区三区四区精品在线视频| 国产一区999| 欧美一区二区三区白人| 曰韩精品一区二区| 成人av网站在线观看| 久久先锋影音av鲁色资源网| 视频在线观看一区二区三区| 一本大道av一区二区在线播放| 国产亚洲一区二区三区在线观看| 蜜臀99久久精品久久久久久软件| 欧美日韩视频第一区| 亚洲激情欧美激情| 色综合中文字幕国产 | 久草在线在线精品观看| 日韩三级高清在线| 丰满少妇久久久久久久| 亚洲图片激情小说| 色呦呦日韩精品| 亚洲综合成人网| 91精品国产综合久久婷婷香蕉 | 欧美美女一区二区| 一区二区在线免费| 在线一区二区视频| 日本不卡免费在线视频| 欧美日韩另类国产亚洲欧美一级| 国产精品理伦片| 国产999精品久久| 国产欧美日韩精品一区| 国产一区二区三区高清播放| 日韩欧美你懂的| 韩国女主播成人在线| 精品国产免费人成在线观看| 久久97超碰国产精品超碰| 精品国产一区二区三区久久久蜜月| 久久国产剧场电影| 久久亚洲影视婷婷| 国产成人av资源| 久久99九九99精品| 欧美一二三区在线| 久久精品国产99| 久久久久青草大香线综合精品| 韩国成人精品a∨在线观看| 亚洲精品一区二区在线观看| 国精品**一区二区三区在线蜜桃 | 欧美在线视频全部完| 亚洲午夜电影在线| 日韩一级片网址| 国产一区二区成人久久免费影院| 中文一区二区完整视频在线观看| 成人国产视频在线观看| 夜夜嗨av一区二区三区中文字幕| 欧美精品亚洲一区二区在线播放| 免费成人美女在线观看| 久久久99久久精品欧美| 99久久精品国产一区二区三区| 一区二区三区日韩精品| 日韩欧美中文字幕一区| 国产成人在线视频网站| 一区二区三区四区不卡视频 | 欧美影院一区二区三区| 日韩精品高清不卡| 国产亚洲精品久| 日本黄色一区二区| 免费av成人在线| 国产精品白丝在线| 91精品国产高清一区二区三区蜜臀 |