国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

反擊ARP欺騙 講述我和網(wǎng)絡(luò)執(zhí)法官的戰(zhàn)斗
2007-10-12   vlan9 

作為一名校園網(wǎng)管理員,筆者近期接二連三地接到用戶不能正常上網(wǎng)的舉報,使得我們焦頭爛額。經(jīng)過進一步調(diào)查,終于發(fā)現(xiàn)了故障的真相。

首先說明一下我校的網(wǎng)絡(luò)拓撲結(jié)構(gòu):在一臺三層主交換機上劃分了VLAN,VLAN1使用普通的二層交換機,連接學(xué)生宿舍的網(wǎng)絡(luò)。使用192.168.0.0作為網(wǎng)絡(luò)地址,并在主交換機上做了MAC地址與IP地址的綁定,避免學(xué)生自行修改IP地址造成地址沖突。學(xué)生的計算機全部連接到普通的二層交換機上。

一、故障現(xiàn)象

某臺計算機會突然不能連接到服務(wù)器或其他客戶機,重啟后恢復(fù)正常,短時間后,又出現(xiàn)該狀況。查看本地連接狀態(tài)發(fā)現(xiàn)只有發(fā)出的數(shù)據(jù)包而沒有返回的數(shù)據(jù)包。根據(jù)以往的經(jīng)驗,該癥狀與MAC地址綁定錯誤相同,于是在交換機上查看,發(fā)現(xiàn)一切正常,只是該IP地址沒有數(shù)據(jù)流量。同時,在網(wǎng)絡(luò)中的網(wǎng)管軟件監(jiān)聽到大量未知MAC地址的數(shù)據(jù)包出現(xiàn)。

二、故障分析

綜合考慮,我們認為有偽造MAC地址的情況出現(xiàn)。我們重點查找Windows系統(tǒng)下的嗅探軟件,并以著名的Winpcap和Libpcap為重點,最終的焦點定位在一款叫做“網(wǎng)絡(luò)執(zhí)法官”的軟件上。

我們立即下載該軟件進行安裝,發(fā)現(xiàn)其基于Winpcap。因為Winpcap的資料相對較多,我們沒有試圖對該軟件進行反編譯,而只對其基本功能進行了測試,發(fā)現(xiàn)其工作方式有三種,并進行了基本測試:

1.生成IP地址沖突

在該模式下,軟件產(chǎn)生一個虛擬的MAC地址,并利用這個MAC地址偽造和被攻擊機器的IP地址相同的數(shù)據(jù)包,從而使被攻擊機器不斷出現(xiàn)IP地址沖突對話框,但由于該MAC地址是偽造的,所以被攻擊機器無法發(fā)現(xiàn)是哪個機器進行了攻擊。

2.斷開被攻擊機器與網(wǎng)關(guān)的聯(lián)系

在該模式下,軟件對被攻擊機和網(wǎng)關(guān)機都產(chǎn)生一個ARP的“欺騙”,使得兩者不能正確獲知對方的MAC地址,從而不能正常通訊。但被攻擊機器和局域網(wǎng)內(nèi)其他主機可以進行通訊。

3.斷開被攻擊機器與所有其他主機的聯(lián)系

在該模式下,軟件對被攻擊機器和局域網(wǎng)內(nèi)所有主機(包括網(wǎng)關(guān))都進行“ARP欺騙”,被攻擊機器不能和任何機器通訊。但本主機不能和被攻擊機斷開聯(lián)系(該軟件不會欺騙本身主機),所以如果該軟件如果安裝在網(wǎng)關(guān)機上,就失去了網(wǎng)絡(luò)管理功能。

明顯的,這是一種“ARP欺騙”的攻擊。而ARP協(xié)議位于TCP/IP協(xié)議中的網(wǎng)絡(luò)層,主要功能是將廣域網(wǎng)的IP地址尋址轉(zhuǎn)換成局域網(wǎng)中的MAC地址尋址。所以,如果我們破壞了IP/MAC地址的轉(zhuǎn)換,被攻擊的主機就不能在局域網(wǎng)中進行通訊了(因為沒有其他主機“認識”它了)。

三、故障解決

那么,我們能不能避免ARP“欺騙”攻擊呢?很遺憾的是:鑒于ARP協(xié)議的“自治”性,除非全部使用靜態(tài)ARP,否則是不能的。

用什么辦法對抗網(wǎng)絡(luò)執(zhí)法官呢?我們從查、躲、殺三個角度進行了試驗。

1.如何得知自己是否受到“ARP欺騙”的攻擊呢?

您可以檢測自己的網(wǎng)卡工作狀態(tài),如果只發(fā)數(shù)據(jù)而不能接收到數(shù)據(jù)的話,很可能就受到了攻擊。您也可以在命令行狀態(tài)下使用ARP-A命令,來查看本機的ARP緩存狀態(tài),正常情況下除了網(wǎng)關(guān)外不會有太多的記錄,您需要查看網(wǎng)關(guān)的MAC地址是否和正常的一樣。如果不同,那么或者網(wǎng)關(guān)換了網(wǎng)卡,或者您受到了“ARP欺騙”的攻擊。

同樣,如果沒有記錄或者有過多的ARP記錄,您也可能受到了攻擊(不同版本的網(wǎng)絡(luò)執(zhí)法官的攻擊方式有所不同)。

2.如何在局域網(wǎng)中查找該主機

因為該軟件是基于Winpcap驅(qū)動的,其工作起來必然需要將該主機網(wǎng)卡工作于“混雜”模式下,原理類似于常見的嗅探軟件,所以,反嗅探的軟件可以對其進行查找。經(jīng)常使用的有Antisniffer、ARPkiller等。利用反嗅探軟件查找局域網(wǎng)內(nèi)處于“混雜”模式的網(wǎng)卡,基本可以確定進行攻擊的主機的IP地址。

注:被查找到的主機也可能沒有使用“ARP欺騙”,而只進行了竊聽。但總之處于“混雜”狀態(tài)的主機肯定是不正常的。

同樣的,您還可以安裝網(wǎng)絡(luò)執(zhí)法官的檢測版本來檢測本網(wǎng)中運行該軟件的主機。

3.躲過“ARP欺騙”的攻擊

如果您的網(wǎng)絡(luò)里沒有在網(wǎng)關(guān)綁定MAC地址和IP地址的話,您可以針對被攻擊的類型不同選擇不同的方式躲避攻擊:

(1)產(chǎn)生IP地址沖突的攻擊

如果產(chǎn)生地址沖突,您可以看見類似“系統(tǒng)檢測到IP地址和硬件地址00-50-FC-1F-4C-9E發(fā)生沖突”的對話框。您可以將您的MAC地址設(shè)置為該硬件地址,就可以避免再次出現(xiàn)該對話框。

(2)斷開被攻擊機器與網(wǎng)關(guān)的聯(lián)系和斷開被攻擊機器與所有其他主機的聯(lián)系的攻擊

您可以自行修改MAC地址,修改后,可以在短時間內(nèi)避開被攻擊,但是如果攻擊者在網(wǎng)絡(luò)執(zhí)法官中設(shè)置了“發(fā)現(xiàn)用戶上網(wǎng)即進行管理”后,不久會再次受到攻擊。

總之,利用修改MAC地址來躲避并不是有效的辦法。況且很多局域網(wǎng)中還進行的MAC地址和IP地址的綁定,就算避過了網(wǎng)絡(luò)執(zhí)法官的攻擊,也同樣不能正常上網(wǎng)。

4.“殺”實際上是一種“對攻”

因為ARP緩存具有一定的生命周期,所以網(wǎng)絡(luò)執(zhí)法官會在幾秒內(nèi)產(chǎn)生一個新的ARP數(shù)據(jù)包。首先我們可以利用靜態(tài)ARP在本機注冊網(wǎng)關(guān)正確的MAC地址,然后利用ARPkiller等軟件不停地向網(wǎng)絡(luò)中發(fā)布本機的正確IP和MAC數(shù)據(jù),使得網(wǎng)關(guān)的ARP緩存中始終保持有關(guān)本機的正確數(shù)據(jù),這樣就可以保持和網(wǎng)關(guān)的通訊,也就可以正常上網(wǎng)了。甚至,我們同樣可以發(fā)動“反擊”,使得對方“掉網(wǎng)”。

熱詞搜索:

上一篇:城域以太網(wǎng)技術(shù)力助城域網(wǎng)優(yōu)化
下一篇:政府干預(yù)阻撓Wi-Fi前行

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人小视频免费在线观看| 制服丝袜亚洲网站| 亚洲444eee在线观看| 亚洲九九爱视频| 亚洲国产日日夜夜| 五月婷婷久久综合| 久久爱www久久做| 国产精品亚洲综合一区在线观看| 成人av在线网站| 欧美视频一区二区三区在线观看 | 国产精品久久午夜夜伦鲁鲁| 亚洲激情图片小说视频| 国产精品一区二区久久精品爱涩| 国模少妇一区二区三区| yourporn久久国产精品| 91国在线观看| 久久久久久久久岛国免费| 亚洲精品国产a| 国产一区二区在线观看视频| 欧洲一区在线观看| 欧美激情一区三区| 奇米色一区二区三区四区| www.欧美色图| 久久综合精品国产一区二区三区| 亚洲综合一区二区三区| 国内偷窥港台综合视频在线播放| 在线一区二区三区做爰视频网站| 久久久精品综合| 青青青伊人色综合久久| 一本到高清视频免费精品| 欧美电视剧免费全集观看| 一区二区三区在线免费播放| 国产 欧美在线| 日韩精品最新网址| 亚洲不卡一区二区三区| 色综合中文综合网| 欧美巨大另类极品videosbest | 日韩理论片中文av| 精品一区二区在线视频| 欧美丝袜自拍制服另类| 日本道免费精品一区二区三区| 国产aⅴ精品一区二区三区色成熟| 亚洲精品在线三区| 91麻豆精品国产自产在线观看一区 | 亚洲欧美日韩国产手机在线| 久久精品久久精品| 欧美影视一区二区三区| 成人欧美一区二区三区| 成人av网站在线| 国产日本一区二区| 国产精品99久| 国产清纯白嫩初高生在线观看91| 国产乱色国产精品免费视频| 日韩欧美一区二区视频| 日本网站在线观看一区二区三区| 在线成人免费观看| 日日夜夜精品视频免费| 日韩欧美在线影院| 国产永久精品大片wwwapp| 日韩精品中文字幕在线不卡尤物| 不卡电影一区二区三区| 久久影院电视剧免费观看| 奇米色一区二区三区四区| 蜜乳av一区二区三区| 日韩精品中文字幕在线不卡尤物| 捆绑变态av一区二区三区| 日韩一区二区在线免费观看| 久久不见久久见中文字幕免费| 久久久精品免费网站| 高清av一区二区| 亚洲精品欧美专区| 欧美一区二区三区四区高清| 免费看欧美美女黄的网站| 久久综合久久综合亚洲| 99精品视频一区二区| 日韩激情视频网站| 国产欧美一区二区三区在线老狼| 91视频com| 蜜臀av一级做a爰片久久| 久久精品亚洲一区二区三区浴池| 97se亚洲国产综合自在线| 亚洲午夜精品在线| 高清成人免费视频| 中文字幕一区二区三区在线不卡| 色综合一区二区三区| 日韩电影免费在线看| 久久久精品综合| 欧美无人高清视频在线观看| 韩国一区二区三区| 亚洲一二三区不卡| 26uuu成人网一区二区三区| 在线观看视频91| 国产一区二区在线观看免费| 亚洲一卡二卡三卡四卡五卡| 欧美极品另类videosde| 欧美一区三区四区| 91天堂素人约啪| 国内精品在线播放| 首页国产欧美久久| 亚洲欧美日本在线| 久久婷婷综合激情| 色妹子一区二区| 日本午夜精品视频在线观看| 欧美激情一区二区三区不卡| 99久久99久久精品国产片果冻| 日韩国产欧美视频| 国产精品福利影院| 精品久久久久久久久久久院品网| 欧美性大战久久久久久久 | 国产片一区二区| 精品免费一区二区三区| 欧美人动与zoxxxx乱| 97se狠狠狠综合亚洲狠狠| 丁香婷婷综合色啪| 韩日av一区二区| 日本大胆欧美人术艺术动态| 亚洲mv在线观看| 亚洲成人av一区二区| 一区二区激情小说| 亚洲免费成人av| 亚洲免费观看高清完整版在线 | 亚洲成人精品在线观看| 亚洲自拍与偷拍| 一区二区高清在线| 亚洲电影在线免费观看| 亚洲欧美一区二区三区国产精品| 18成人在线视频| 亚洲欧美偷拍三级| 亚洲视频一区二区在线| 日韩毛片高清在线播放| 国产精品亲子乱子伦xxxx裸| 久久久久久免费网| 欧美高清在线一区| 亚洲欧洲www| 一区av在线播放| 亚洲一区二区三区视频在线播放| 一区二区三区在线播| 亚洲成人免费观看| 日韩在线一区二区| 国产一区999| 成人黄色小视频| 91蜜桃网址入口| 欧美亚洲国产一区二区三区 | 成人免费高清视频在线观看| 99久久精品免费看| 在线看国产一区二区| 538在线一区二区精品国产| 精品福利av导航| 国产精品私人自拍| 亚洲小少妇裸体bbw| 精品一区二区三区日韩| 成人avav影音| 在线成人免费视频| 国产欧美视频在线观看| 一区二区三区在线观看网站| 麻豆精品在线视频| 91亚洲大成网污www| 日韩午夜激情av| 国产精品天美传媒| 日欧美一区二区| 国产精品66部| 欧美午夜精品久久久| 久久久亚洲国产美女国产盗摄| 日本一区免费视频| 亚洲综合免费观看高清完整版在线| 免费一级片91| 色综合久久精品| 国产欧美精品区一区二区三区| 亚洲午夜免费福利视频| 国产福利91精品| 在线观看91av| 一区二区三区精品在线| 国产精品一二一区| 9191国产精品| 亚洲制服丝袜一区| 国产成人免费网站| 日韩精品中文字幕一区| 亚洲丶国产丶欧美一区二区三区| 本田岬高潮一区二区三区| 日韩色在线观看| 午夜精品影院在线观看| 91热门视频在线观看| 国产精品久久久久毛片软件| 美女www一区二区| 欧美精品乱人伦久久久久久| 亚洲精品视频一区二区| 9色porny自拍视频一区二区| 久久午夜电影网| 黄色成人免费在线| 精品奇米国产一区二区三区| 免费视频最近日韩| 日韩一区二区精品| 日本大胆欧美人术艺术动态| 欧美少妇bbb| 亚洲永久免费视频| 日本丶国产丶欧美色综合| 一区二区三区不卡视频| 色哟哟欧美精品| 一区二区三区鲁丝不卡| 欧美三电影在线|