成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

艾泰路由器如何解決ARP攻擊的詳細分析

網絡 路由交換
文章主要針對艾泰路由器如何解決ARP攻擊的問題進行了綜合的講解,同時分析了在搭建網絡的時候,如何進行有效的路由器配置,保證網絡的安全。

艾泰路由器的市場需求量很高,這里主要講解了艾泰路由器是如何解決ARP攻擊問題的。局域網內有人使用ARP欺騙的木馬程序(比如:傳奇盜號的軟件,某些傳奇外掛中也被惡意加載了此程序)。要了解故障原理,我們先來了解一下ARP協議。

在局域網中,通過ARP協議來完成IP地址轉換為第二層物理地址(即MAC地址)的。ARP協議對網絡安全具有重要的意義。通過偽造IP地址和MAC地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞。

ARP協議是“Address Resolution Protocol”(地址解析協議)的縮寫。在局域網中,網絡中實際傳輸的是“幀”,幀里面是有目標主機的MAC地址的。在以太網中,一個主機要和另一個主機進行直接通信,必須要知道目標主機的MAC地址。但這個目標MAC地址是如何獲得的呢?它就是通過地址解析協議獲得的。所謂“地址解析”就是主機在發送幀前將目標IP地址轉換成目標MAC地址的過程。ARP協議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。

我們以主機A(192.168.16.1)向主機B(192.168.16.2)發送數據為例。當發送數據時,主機A會在自己的ARP緩存表中尋找是否有目標IP地址。如果找到了,也就知道了目標MAC地址,直接把目標MAC地址寫入幀里面發送就可以了;如果在ARP緩存表中沒有找到相對應的IP地址,主機A就會在網絡上發送一個廣播,目標MAC地址是“FF.FF.FF.FF.FF.FF”,這表示向同一網段內的所有主機發出這樣的詢問:“192.168.16.2的MAC地址是什么?”網絡上其他主機并不響應ARP詢問,只有主機B接收到這個幀時,才向主機A做出這樣的回應:“192.168.16.2的MAC地址是bb-bb-bb-bb-bb-bb”。這樣,主機A就知道了主機B的MAC地址,它就可以向主機B發送信息了。同時它還更新了自己的ARP緩存表,下次再向主機B發送信息時,直接從ARP緩存表里查找就可以了。ARP緩存表采用了老化機制,在一段時間內如果表中的某一行沒有使用,就會被刪除,這樣可以大大減少ARP緩存表的長度,加快查詢速度。

ARP協議的基礎就是信任局域網內所有的人,那么就很容易實現在以太網上的ARP欺騙。對目標A進行欺騙,A去Ping主機C卻發送到了DD-DD-DD-DD-DD-DD這個地址上。如果進行欺騙的時候,把C的MAC地址騙為DD-DD-DD-DD-DD-DD,于是A發送到C上的數據包都變成發送給D的了。這不正好是D能夠接收到A發送的數據包了么,嗅探成功。對這個變化一點都沒有意識到,但是接下來的事情就讓A產生了懷疑。因為A和C連接不上了。D對接收到A發送給C的數據包可沒有轉交給C。

做“man in the middle”,進行ARP重定向。打開D的IP轉發功能,A發送過來的數據包,轉發給C,好比一個路由器一樣。不過,假如D發送ICMP重定向的話就中斷了整個計劃。直接進行整個包的修改轉發,捕獲到A發送給C的數據包,全部進行修改后再轉發給C,而C接收到的數據包完全認為是從A發送來的。不過,C發送的數據包又直接傳遞給A,倘若再次進行對C的ARP欺騙。現在D就完全成為A與C的中間橋梁了,對于A和C之間的通訊就可以了如指掌了。
 

責任編輯:王曉東 來源: NET130
相關推薦

2009-11-18 17:23:26

2009-12-02 15:52:00

Cisco路由器配置

2009-12-16 14:58:20

ISDN路由器配置

2009-12-18 10:39:50

路由器關鍵技術

2009-12-21 14:09:03

思科路由器配置

2009-11-13 16:23:31

路由器功能

2009-11-20 16:41:27

無線路由器

2010-09-26 09:20:34

2009-11-18 16:24:35

P-Link路由器

2009-12-21 15:04:02

路由器配置

2009-12-15 10:48:33

路由和遠程訪問

2009-12-01 14:06:17

靜態路由配置

2009-11-25 13:02:10

無線路由評測

2014-11-13 09:57:43

2009-06-18 14:00:51

2009-09-25 14:23:39

2009-09-28 10:39:01

Hibernate基礎

2009-12-18 13:49:56

路由器技術

2009-11-11 14:18:00

動態路由協議

2013-03-22 12:02:46

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品亚洲一区二区三区四区五区 | 久久99一区二区 | 亚洲一区二区久久 | av香港经典三级级 在线 | 亚洲一区二区三区视频 | 成人伊人| 亚洲综合日韩精品欧美综合区 | 欧美日韩国产传媒 | 精品一二三区 | 视频一区在线播放 | 亚洲成人av一区二区 | 欧美精品久久久久久久久久 | 亚洲香蕉在线视频 | 天天艹天天干天天 | 欧美激情 亚洲 | 欧美视频1区| 亚洲在线一区 | 亚洲一区久久 | 国产精品久久久久久久久免费高清 | 偷拍第一页 | 欧美二级 | 天天碰夜夜操 | 久久国产精品视频 | 99热精品在线观看 | 中文字幕 国产 | 亚洲成av人片在线观看无码 | 国产欧美在线 | 精品国产一区二区三区性色av | 午夜性视频| 亚洲精品电影网在线观看 | 国产精品精品 | 欧美激情精品久久久久久变态 | 男人天堂手机在线视频 | 亚洲二区在线 | 日韩一区二区三区在线观看视频 | 欧美一区二区三区,视频 | 日本精品在线一区 | 久久性 | 亚洲欧美日韩在线不卡 | 一区亚洲 | 97超碰站 |