自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何防范ARP欺騙攻擊

安全 黑客攻防
在局域網(wǎng)內(nèi),ARP攻擊依然占有很高比例。眾所周知,ARP協(xié)議的基本功能就是通過目標(biāo)設(shè)備的IP地址,查詢目標(biāo)設(shè)備的MAC地址,以保證通信的順利進(jìn)行。ARP協(xié)議的基礎(chǔ)就是信任局域網(wǎng)內(nèi)所有的人,那么就很容易實現(xiàn)在以太網(wǎng)上的ARP欺騙。更何況ARP協(xié)議是工作在更低于IP協(xié)議的協(xié)議層,因此它的危害就更加隱蔽。

ARP欺騙攻擊是網(wǎng)絡(luò)攻擊中相當(dāng)常見的攻擊形式,最早的ARP欺騙攻擊通過內(nèi)網(wǎng)中毒的電腦可以偽裝成路由器,然后達(dá)到盜取密碼的目的。但是隨著技術(shù)的發(fā)展,ARP欺騙攻擊也可以藏于軟件之中,達(dá)到擾亂內(nèi)網(wǎng)用戶正常通信的功能。那么本篇文章就通過五種方法,簡單的介紹一下ARP欺騙攻擊的解決方法。

作為網(wǎng)管的你可能會有此經(jīng)歷——網(wǎng)絡(luò)頻繁掉線,速度變慢,你對此卻無從下手。這可能就是網(wǎng)絡(luò)遭受ARP攻擊表現(xiàn),下面介紹五種簡單方法幫助你快速解決之。

第一、建立MAC數(shù)據(jù)庫,把網(wǎng)吧內(nèi)所有網(wǎng)卡的MAC地址記錄下來,每個MAC和IP、地理位置統(tǒng)統(tǒng)裝入數(shù)據(jù)庫,以便及時查詢備案。

第二、建立DHCP服務(wù)器(建議建在網(wǎng)關(guān)上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網(wǎng)關(guān),我們就是要讓他先攻擊網(wǎng)關(guān),因為網(wǎng)關(guān)這里有監(jiān)控程序的,網(wǎng)關(guān)地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機(jī)的IP地址及其相關(guān)主機(jī)信息,只能由網(wǎng)關(guān)這里取得,網(wǎng)關(guān)這里開通DHCP服務(wù),但是要給每個網(wǎng)卡,綁定固定唯一IP地址。一定要保持網(wǎng)內(nèi)的機(jī)器IP/MAC一一對應(yīng)的關(guān)系。這樣客戶機(jī)雖然是DHCP取地址,但每次開機(jī)的IP地址都是一樣的。

第三、網(wǎng)關(guān)監(jiān)聽網(wǎng)絡(luò)安全。網(wǎng)關(guān)上面使用TCPDUMP程序截取每個ARP程序包,弄一個腳本分析軟件分析這些ARP協(xié)議。ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網(wǎng)數(shù)據(jù)包頭的源地址、目標(biāo)地址和ARP數(shù)據(jù)包的協(xié)議地址不匹配?;蛘?,ARP數(shù)據(jù)包的發(fā)送和目標(biāo)地址不在自己網(wǎng)絡(luò)網(wǎng)卡MAC數(shù)據(jù)庫內(nèi),或者與自己網(wǎng)絡(luò)MAC數(shù)據(jù)庫 MAC/IP 不匹配。這些統(tǒng)統(tǒng)第一時間報警,查這些數(shù)據(jù)包(以太網(wǎng)數(shù)據(jù)包)的源地址(也有可能偽造),就大致知道那臺機(jī)器在發(fā)起攻擊了。

第四、網(wǎng)關(guān)機(jī)器關(guān)閉ARP動態(tài)刷新的過程,使用靜態(tài)路由,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網(wǎng)關(guān)的話,這樣對網(wǎng)關(guān)也是沒有用的,確保主機(jī)安全。

網(wǎng)關(guān)建立靜態(tài)IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應(yīng)關(guān)系,格式如下:

192.168.2.32 08:00:4E:B0:24:47

然后再/etc/rc.d/rc.local最后添加:

arp -f 生效即可

第五、偷偷摸摸的走到那臺機(jī)器,看看使用人是否故意,還是被任放了什么木馬程序陷害的。如果后者,不聲不響的找個借口支開他,拔掉網(wǎng)線(不關(guān)機(jī),特別要看看Win98里的計劃任務(wù)),看看機(jī)器的當(dāng)前使用記錄和運(yùn)行情況,確定是否是在攻擊。

第六、使用防護(hù)軟件。ARP防火墻采用系統(tǒng)內(nèi)核層攔截技術(shù)和主動防御技術(shù),包含六大功能模塊可解決大部分欺騙、ARP攻擊帶來的問題,從而保證通訊安全(保障通訊數(shù)據(jù)不被網(wǎng)管軟件/惡意軟件監(jiān)聽和控制)、保證網(wǎng)絡(luò)暢通。
 

【編輯推薦】

  1. 黑客技術(shù)之木馬隱身術(shù)
  2. 強(qiáng)化系統(tǒng)安全從應(yīng)對木馬開始
  3. 黑客局限 揭秘網(wǎng)頁木馬四大不足
  4. 黑客攻防:網(wǎng)站常見后門方法大總結(jié)
  5. 自己動手清除電腦中的木馬程序
責(zé)任編輯:張啟峰 來源: 安全在線
相關(guān)推薦

2010-09-07 10:44:14

2009-08-17 08:24:52

2010-07-06 16:22:01

2013-04-01 10:12:39

2009-07-13 11:47:58

2010-01-11 10:46:31

2013-06-17 09:48:02

2011-04-06 10:23:46

2009-12-11 14:46:13

2012-04-06 10:04:21

2010-06-09 15:30:51

2011-04-06 10:31:53

2010-09-29 10:21:50

2011-08-30 15:19:07

2011-04-06 10:36:21

2012-12-13 10:34:35

ARP欺騙

2019-10-31 08:43:43

ICMPARP協(xié)議ARP欺騙

2011-04-06 10:03:16

2009-07-23 16:50:04

2013-09-17 09:08:07

ARP欺騙IP
點贊
收藏

51CTO技術(shù)棧公眾號