成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PPPOE服務器建立實戰

網絡 網絡管理
對于PPPOE服務器的實際應用,我們來做一個了解。通過對一位網友的分析和講解,相信大家對此能夠有一個不一樣的認識。

我們學習了不少關于PPPOE的基礎內容,對于PPPOE協議的應用,或者是PPPOE服務器的應用,很多朋友都還覺得比較飄渺。那么這里我們就來分享一下一個網友的實際經驗。小區內,物業搞了根100M光纖,然后使用ROS做了個PPPOE服務器。網絡具體的拓撲及ROS誰做的我不清楚。只知道,每戶網線接在樓道交換機上,看了交換機,普通的交換機,想想廣播域還是很大的,而且每戶都是使用撥號上網。

朋 友申請了一個帳號,拿來用用,發現ROS(至于怎么樣知道用的是ROS,是因為我在網絡中抓了幾個包,其中就有CDP的包)做得挺好,修改了下來數據的 TTL值(這點很容易發現,隨便ping一個外網地址,返回的TTL為0),沒辦法做簡單基于地址轉換的代理;ROS內網接口屏蔽了ARP,連他內網地址 也沒法訪問。我要上網而沒帳號怎么辦呢。

想辦法取別人的帳號,要不就是用一虛擬機器,裝上ROS把TTL改回來,這樣太麻煩。還是取兩個帳號用用算了。

怎 么樣才能取到別人上網的帳號和密碼呢?如果大家對PPPOE熟悉的話都知道,PPP協議有個認證過程。認證方式有多種,其中最常見的就是PAP和 CHAP。PAP簡單密碼認證,發送的是明文的用戶名和密碼,CHAP稱為挑戰握手認證,密碼不直接在數據包中,而是以密碼算散列值。說到這里,如果我要 取別人的帳號密碼,就必須讓用戶把認證的數據發送到我這里來,而且使用PAP認證,我通過抓包可以看到用戶名和密碼。我的做法是自己在虛擬機里建一ROS 的PPPOE服務器,認證方式僅僅為PAP,現在想辦法把數據引到我這里來。思路是首先把用戶搞掉線,很容易,以原PPPOE服務器MAC地址為源MAC 地址猛發送數據(任何數據,最好是免費ARP包1ms一次),這樣一來,在所有交換機的MAC地址表中的原服務器MAC對應的port為離你最近的端口 (也就是說,所有發往原服務器的數據包都會發到你這里來),導致跟原服務器建立的PPPOE會話將會中斷而用戶掉線。掉線后,用戶會重新撥號,撥號的數據 將會和你所建的PPPOE服務器建立會話,從而可以獲取用戶名和密碼。

抓包工具和發包工具都可以使用sniffer軟件。

幾點建議:

1、兄弟們在做類似我現在的小區的ROS時注意一下,首先關閉所有不用的服務,這也是任何設備廠商數據設定規范里都會提到的。比如我例子中的CDP(MNDP),在CDP中可以發現其接口地址,主機名等信息。
2、修改TTL值時,不要包括ICMP協議的,一來不容被發現是修改了TTL值的,另一個路由跟蹤不了是很老火的事情。 

3、網內盡量減小廣播域的范圍,避免這種攻擊造成的面積。

4、用戶在設置PPPOE撥號客戶端不要選擇PAP,只選擇CHAP,其他的象MSCHAP,如果數據不需要加密一般不用。這樣即使象上述的攻擊也僅僅導致用 戶掉線,當與我PPPOE服務器使用LCP協商認證方式時不會協商成功,從而不會讓我截取用戶名和密碼。

5、建立PPPOE撥號客戶端時指定服務名(ISP名稱),以便不選擇其他的PPPOE服務器。

責任編輯:佟健 來源: hi.baidu.com
相關推薦

2010-09-07 13:44:14

PPPOE服務器

2010-09-07 14:36:43

架設PPPOE服務器

2010-09-16 13:29:06

Linux做PPPOE

2010-09-07 15:27:01

2010-09-07 16:14:50

2009-11-23 17:23:59

DNS服務器內部建立

2010-08-03 11:49:26

Ubuntu nfs服

2010-09-02 14:56:03

建立DHCP服務器

2011-12-07 17:05:45

JavaNIO

2010-09-02 11:20:47

SQL刪除

2010-08-26 13:04:06

DHCP服務器

2010-09-28 15:18:27

如何建立DHCP服務器

2010-09-07 13:18:49

ROS構建PPPOE服

2009-07-19 10:12:29

2009-10-21 14:39:27

HP服務器故障排除

2009-07-15 09:42:46

2011-01-18 09:45:57

2019-10-15 09:09:15

FTP服務器 TFTP

2010-08-06 13:12:55

NFS服務器

2010-08-23 17:31:23

LinuxDHCP服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品自在在线观看 | 国产福利91精品一区二区三区 | 精品国产一区二区三区在线观看 | 日韩一区二区三区在线视频 | 精品国产欧美 | 亚洲一区视频 | 国产精品久久九九 | 国产成人午夜高潮毛片 | 日韩福利在线 | 欧美一级精品片在线看 | 国产精品福利在线 | 韩国毛片一区二区三区 | 一级欧美视频 | 日韩午夜| 久国产精品 | 国产综合区 | 精品国产免费人成在线观看 | 欧美xxxx做受欧美 | 久久精品在线播放 | 亚洲网站观看 | 国产欧美在线 | 久久亚洲一区 | 色www精品视频在线观看 | 成年人网站免费 | 不卡在线视频 | 久久99蜜桃综合影院免费观看 | 成人激情视频在线播放 | 久热免费在线 | 一级做a爰片性色毛片16 | 国产精品片 | 亚洲一区综合 | 欧美日韩国产综合在线 | 精品乱码一区二区 | 欧美a区 | 欧美一级毛片免费观看 | 中文字幕第一页在线 | 亚洲视频在线观看免费 | 免费观看羞羞视频网站 | 成人国产精品一级毛片视频毛片 | 精品久久久久久久 | 日韩在线观看一区 |