国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

反擊ARP欺騙 我和網絡執法官的戰斗
2007-05-14   賽迪網-中國電腦教育報

作為一名校園網管理員,筆者近期接二連三地接到用戶不能正常上網的舉報,使得我們焦頭爛額。經過進一步調查,終于發現了故障的真相。

首先說明一下我校的網絡拓撲結構:在一臺三層主交換機上劃分了VLAN,VLAN1使用普通的二層交換機,連接學生宿舍的網絡。使用192.168.0.0作為網絡地址,并在主交換機上做了MAC地址與IP地址的綁定,避免學生自行修改IP地址造成地址沖突。學生的計算機全部連接到普通的二層交換機上。

故障現象

某臺計算機會突然不能連接到服務器或其他客戶機,重啟后恢復正常,短時間后,又出現該狀況。查看本地連接狀態發現只有發出的數據包而沒有返回的數據包。根據以往的經驗,該癥狀與MAC地址綁定錯誤相同,于是在交換機上查看,發現一切正常,只是該IP地址沒有數據流量。同時,在網絡中的網管軟件監聽到大量未知MAC地址的數據包出現。

故障分析

綜合考慮,我們認為有偽造MAC地址的情況出現。我們重點查找Windows系統下的嗅探軟件,并以著名的Winpcap和Libpcap為重點,最終的焦點定位在一款叫做“網絡執法官”的軟件上。

我們立即下載該軟件進行安裝,發現其基于Winpcap。因為Winpcap的資料相對較多,我們沒有試圖對該軟件進行反編譯,而只對其基本功能進行了測試,發現其工作方式有三種,并進行了基本測試:

1. 生成IP地址沖突

在該模式下,軟件產生一個虛擬的MAC地址,并利用這個MAC地址偽造和被攻擊機器的IP地址相同的數據包,從而使被攻擊機器不斷出現IP地址沖突對話框,但由于該MAC地址是偽造的,所以被攻擊機器無法發現是哪個機器進行了攻擊。

2. 斷開被攻擊機器與網關的聯系

在該模式下,軟件對被攻擊機和網關機都產生一個ARP的“欺騙”,使得兩者不能正確獲知對方的MAC地址,從而不能正常通訊。但被攻擊機器和局域網內其他主機可以進行通訊。

3. 斷開被攻擊機器與所有其他主機的聯系

在該模式下,軟件對被攻擊機器和局域網內所有主機(包括網關)都進行“ARP欺騙”,被攻擊機器不能和任何機器通訊。但本主機不能和被攻擊機斷開聯系(該軟件不會欺騙本身主機),所以如果該軟件如果安裝在網關機上,就失去了網絡管理功能。

明顯的,這是一種“ARP欺騙”的攻擊。而ARP協議位于TCP/IP協議中的網絡層,主要功能是將廣域網的IP地址尋址轉換成局域網中的MAC地址尋址。所以,如果我們破壞了IP/MAC地址的轉換,被攻擊的主機就不能在局域網中進行通訊了(因為沒有其他主機“認識”它了)。

故障解決

那么,我們能不能避免ARP“欺騙”攻擊呢?很遺憾的是:鑒于ARP協議的“自治”性,除非全部使用靜態ARP,否則是不能的。

用什么辦法對抗網絡執法官呢?我們從查、躲、殺三個角度進行了試驗。

1. 如何得知自己是否受到“ARP欺騙”的攻擊呢?

您可以檢測自己的網卡工作狀態,如果只發數據而不能接收到數據的話,很可能就受到了攻擊。您也可以在命令行狀態下使用ARP -A命令,來查看本機的ARP緩存狀態,正常情況下除了網關外不會有太多的記錄,您需要查看網關的MAC地址是否和正常的一樣。如果不同,那么或者網關換了網卡,或者您受到了“ARP欺騙”的攻擊。

同樣,如果沒有記錄或者有過多的ARP記錄,您也可能受到了攻擊(不同版本的網絡執法官的攻擊方式有所不同)。

2. 如何在局域網中查找該主機

因為該軟件是基于Winpcap驅動的,其工作起來必然需要將該主機網卡工作于“混雜”模式下,原理類似于常見的嗅探軟件,所以,反嗅探的軟件可以對其進行查找。經常使用的有Antisniffer、ARPkiller等。利用反嗅探軟件查找局域網內處于“混雜”模式的網卡,基本可以確定進行攻擊的主機的IP地址。

注:被查找到的主機也可能沒有使用“ARP欺騙”,而只進行了竊聽。但總之處于“混雜”狀態的主機肯定是不正常的。

同樣的,您還可以安裝網絡執法官的檢測版本來檢測本網中運行該軟件的主機。

3. 躲過“ARP欺騙”的攻擊

如果您的網絡里沒有在網關綁定MAC地址和IP地址的話,您可以針對被攻擊的類型不同選擇不同的方式躲避攻擊:

(1)產生IP地址沖突的攻擊

如果產生地址沖突,您可以看見類似“系統檢測到IP地址和硬件地址00-50-FC-1F-4C-9E發生沖突”的對話框。您可以將您的MAC地址設置為該硬件地址,就可以避免再次出現該對話框。

(2)斷開被攻擊機器與網關的聯系和斷開被攻擊機器與所有其他主機的聯系的攻擊

您可以自行修改MAC地址,修改后,可以在短時間內避開被攻擊,但是如果攻擊者在網絡執法官中設置了“發現用戶上網即進行管理”后,不久會再次受到攻擊。

總之,利用修改MAC地址來躲避并不是有效的辦法。況且很多局域網中還進行的MAC地址和IP地址的綁定,就算避過了網絡執法官的攻擊,也同樣不能正常上網。

4. “殺”實際上是一種“對攻”

因為ARP緩存具有一定的生命周期,所以網絡執法官會在幾秒內產生一個新的ARP數據包。首先我們可以利用靜態ARP在本機注冊網關正確的MAC地址,然后利用ARPkiller等軟件不停地向網絡中發布本機的正確IP和MAC數據,使得網關的ARP緩存中始終保持有關本機的正確數據,這樣就可以保持和網關的通訊,也就可以正常上網了。甚至,我們同樣可以發動“反擊”,使得對方“掉網”。

熱詞搜索:

上一篇:身兼數職 反向代理服務器功能剖析
下一篇:經驗分享:網絡不通 線纜速度是“真兇”

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色综合久久久久久久久| 色综合天天综合网天天看片| 风间由美一区二区三区在线观看| 不卡的av电影在线观看| 中文一区二区在线观看| 91在线播放网址| 亚洲大型综合色站| 日韩欧美一区在线观看| 国产精品资源网站| 亚洲精品中文在线影院| 欧美高清视频在线高清观看mv色露露十八 | 欧美日韩国产一级二级| 国产精品网曝门| 欧美午夜片在线看| 国产在线精品一区二区三区不卡| 久久久99久久| 在线观看成人小视频| 另类小说一区二区三区| 国产精品久久久一本精品| 欧美人动与zoxxxx乱| 成人一区二区三区中文字幕| 亚洲成人在线网站| 中文字幕av资源一区| 91麻豆精品91久久久久久清纯 | 欧美肥妇毛茸茸| 国产精品18久久久久久久久| 亚洲午夜久久久久久久久电影院 | 国产精品情趣视频| 欧美高清视频www夜色资源网| 激情av综合网| 亚洲成人一区在线| 国产精品日产欧美久久久久| 91精品国产综合久久福利软件| 国产精品白丝av| 亚洲第一在线综合网站| 亚洲欧洲精品一区二区三区| 久久久噜噜噜久久人人看| 制服丝袜成人动漫| 欧美视频完全免费看| 99国产精品视频免费观看| 国产成人精品www牛牛影视| 麻豆国产一区二区| 亚洲福利视频导航| 亚洲永久精品大片| 樱花草国产18久久久久| 国产精品久久久久久久久免费樱桃| 91精品一区二区三区在线观看| 国产91清纯白嫩初高中在线观看| 亚洲成a人片在线观看中文| 国产精品国产三级国产普通话蜜臀| 欧美一区三区四区| 欧美狂野另类xxxxoooo| 在线播放/欧美激情| 欧美丰满美乳xxx高潮www| 欧美日韩精品免费| 884aa四虎影成人精品一区| 欧美日韩久久一区二区| 精品视频1区2区| 在线不卡中文字幕| 91精品婷婷国产综合久久| 欧美高清视频在线高清观看mv色露露十八| caoporn国产精品| 成+人+亚洲+综合天堂| 粉嫩一区二区三区性色av| 成人成人成人在线视频| 91首页免费视频| 欧美精品免费视频| 精品久久一区二区三区| 国产精品久久久久久户外露出 | 夜夜嗨av一区二区三区中文字幕| 亚洲少妇最新在线视频| 亚洲精品亚洲人成人网| 亚洲电影第三页| 久久电影网电视剧免费观看| 国产成人午夜电影网| 99精品视频在线播放观看| 色偷偷88欧美精品久久久| 欧美日韩精品一区二区三区| 欧美mv和日韩mv国产网站| 中文天堂在线一区| 亚洲sss视频在线视频| 精品亚洲国产成人av制服丝袜 | 91视频在线观看免费| 欧美亚洲国产bt| 久久综合久久久久88| 一区二区在线观看视频| 久久99国产精品久久99果冻传媒| 美女www一区二区| 成人精品一区二区三区中文字幕| a4yy欧美一区二区三区| 欧美日韩电影一区| 欧美激情一区二区三区全黄| 日韩伦理电影网| 美日韩一区二区三区| 99精品1区2区| 欧美精品一区二| 亚洲一区二区视频| 国产高清不卡一区| 91精品欧美一区二区三区综合在| 久久精品一区二区三区四区| 亚洲一区二区三区四区五区黄| 久久国产人妖系列| 欧美性色欧美a在线播放| 久久久久久一二三区| 日韩在线播放一区二区| 成人高清av在线| 精品国产乱码久久久久久浪潮| 国产精品九色蝌蚪自拍| 麻豆精品视频在线观看免费| 欧美色图激情小说| 国产精品电影院| 成人国产精品免费| 久久精品亚洲一区二区三区浴池| 亚洲国产精品视频| 99久久国产综合精品麻豆| 国产欧美精品区一区二区三区 | 国产欧美一区二区在线| 日本欧美久久久久免费播放网| av在线不卡网| 欧美精品一区二区高清在线观看| 亚洲天堂精品在线观看| 高清不卡一二三区| 久久久久久久国产精品影院| 麻豆91精品视频| 日韩女优制服丝袜电影| 免费在线一区观看| 日韩一级片网址| 久久99久久久久| 26uuu精品一区二区| 韩国成人精品a∨在线观看| 久久综合狠狠综合| 国产福利一区二区三区视频| 欧美极品aⅴ影院| 国产69精品久久久久777| 欧美—级在线免费片| 9i看片成人免费高清| 亚洲欧美色综合| 欧美熟乱第一页| 免费高清不卡av| 久久久国产精品午夜一区ai换脸| 日本欧美一区二区| 欧美精品一区二区三区四区| 国产福利不卡视频| 成人欧美一区二区三区1314| 欧洲av一区二区嗯嗯嗯啊| 午夜婷婷国产麻豆精品| 日韩精品一区二区在线观看| 国产精品一品二品| 亚洲精品免费在线观看| 欧美一区二区三区喷汁尤物| 国产精品一二一区| 亚洲黄色尤物视频| 日韩午夜av电影| 99久久精品国产毛片| 天天综合天天做天天综合| 精品久久久久久无| 99国产精品久久久久| 亚洲成人免费视频| 国产欧美日韩一区二区三区在线观看 | 成人性生交大片免费看中文| 中文一区二区在线观看| 成人性生交大片免费看视频在线| 国产欧美日韩在线| 色一情一伦一子一伦一区| 日韩av在线发布| 国产精品护士白丝一区av| 欧美日韩免费观看一区三区| 国产精品99久久久久久久vr| 亚洲亚洲人成综合网络| 久久久久高清精品| 欧美日韩国产小视频在线观看| 奇米影视在线99精品| 国产精品久久久久精k8 | 国产精品午夜久久| 欧美日本一区二区| 91无套直看片红桃| 国产麻豆一精品一av一免费| 亚洲国产综合视频在线观看| 欧美国产一区二区在线观看 | 日本一区二区电影| 欧美精品国产精品| 色噜噜狠狠成人中文综合| 国产一区二区中文字幕| 免费三级欧美电影| 亚洲成年人网站在线观看| 亚洲人成在线播放网站岛国| 久久精品视频免费观看| 日韩情涩欧美日韩视频| 欧美中文字幕一区二区三区| 成人av电影在线网| 韩国女主播成人在线观看| 免费在线观看成人| 午夜亚洲福利老司机| 亚洲国产毛片aaaaa无费看| 日韩一区日韩二区| 最新久久zyz资源站| 中文在线免费一区三区高中清不卡| 日韩三级免费观看| 777精品伊人久久久久大香线蕉| 色综合色狠狠综合色|