成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

實例解析通過流量檢測查找ARP欺騙

安全 黑客攻防
筆者的工作單位是一所學校,最近學校的一棟教學樓內的網絡突然出現時斷時好的現象,這可是嚴重影響了學校的正常教學和工作,情況危急,需要馬上解決!

ARP欺騙攻擊是十分普遍的一種攻擊形式,受攻擊的機構內網會因為ARP欺騙攻擊導致網絡緩慢甚至停滯的現象發生。本篇文章將通過一次學校受到ARP欺騙攻擊的實例,來講述如何通過網絡流量檢測來查找出ARP欺騙攻擊,從而解決網絡緩慢的情況。

信息中心立即著手進行調查,據老師們反映上網有時候網頁打開速度非常緩慢,有時絲毫沒有動靜,直接顯示無法打開網頁。不過,在非上班時間,如中午和晚上等休息時間,網絡一切正常。

根據這一情況,網絡硬件故障的可能性微乎其微,經過檢查沒有發現異常情況,排除了物理上的錯誤。看來是軟件上的問題,腦海中的第一反應就是目前比較流行的ARP攻擊。ARP協議的中文名為地址解析協議,用于將網絡中的IP地址解析為硬件地址(MAC地址),以保證通信的順利進行。當計算機接收到ARP應答數據包的時候,就會對本地的ARP緩存進行更新,將應答中的IP和MAC地址存儲在ARP緩存中。所以在網絡中,如果有人發送一個自己偽造的ARP應答,網絡可能就會出現問題,這就是ARP欺騙,其常見的特征就是主機頻繁掉線。

我們的網絡癥狀與之非常相似,但是ARP攻擊需要找到它的源頭,一般的方法很難查找,需要在交換機上進行抓包分析,于是找到了IrisNetworkTrafficAnalyzer(以下簡稱Iris)。這是一款網絡流量分析監測工具,可以幫助系統管理員輕易地捕獲和查看用戶的使用情況,同時檢測進入和發出的信息流,自動進行存儲和統計。這款軟件的圖標很像一只眼睛,看來“火眼金睛”是找到了,現在就花工夫怎么用好它了!

由于該教學樓的交換機是一臺非網管型交換機,只好拿著筆記本電腦在網絡設備房“蹲點”。把筆記本電腦連接在交換機端口上,打開Iris

依舊是我們熟悉的典型Windows軟件風格,單擊開始捕獲按鈕,Iris開始工作,對數據包實施抓捕。Iris對數據包抓捕的同時對其進行分析,我可以點擊某一時刻的數據包在快速分析窗口中查看解析內容。在Statistics(統計表)窗口中,我們可以瀏覽實時數據統計圖,對Protocol(網絡協議)、TopHosts(最高流量主機)、SizeDistribution(數據包大小分類)和Bandwidth(帶寬)進行直接查看。

不一會,“兇手”出現了!Iris捕獲窗口出現了大量的ARP數據包,Protocol(網絡協議)圖表顯示出來的ARP數據包在不斷增長!整個網絡的流量一下加大了好幾倍!

為了分析方便,用Iris的Filters(過濾)功能,將ARP和ReverseARP兩種類型的數據過濾出來。終于,找到了ARP欺騙的真兇了,在捕獲窗口中可以看到,有兩個假IP地址(0.136.136.16和1.136.136.16),所有的ARP數據包源都是來自MAC地址為52:54:AB:37:0D:B0的電腦,終于掌握罪證了!也就是說,找到這個MAC地址的電腦就可以鏟除禍根了!

接下來的工作就簡單了,拿出平時記錄好的“MAC-IP-計算機名”對應表,找到真兇電腦,對其進行斷網、系統重裝、查殺病毒等操作,確認安全后,再連接上網。網絡又恢復了往日的寧靜,學校的正常教學秩序得到了保證。
 

【編輯推薦】

  1. 局域網如何實行ARP欺騙掛馬
  2. ARP欺騙的攻擊與防范
  3. 黑客局限 揭秘網頁木馬四大不足
  4. ARP病毒攻擊原理及破解方案解析
  5. 無線路由器ARP攻擊故障排除方法共享

 

責任編輯:張啟峰 來源: 中國安全信息網
相關推薦

2009-01-11 10:30:00

2019-10-31 08:43:43

ICMPARP協議ARP欺騙

2013-04-01 10:12:39

2011-04-06 10:23:46

2010-09-13 16:24:39

2012-12-13 10:34:35

ARP欺騙

2013-09-17 09:08:07

ARP欺騙IP

2011-04-06 10:31:53

2011-04-06 10:36:21

2010-09-16 15:39:18

2011-04-06 10:03:16

2009-06-30 18:39:10

2009-12-17 10:14:14

2010-09-07 10:44:14

2010-07-06 16:22:01

2009-07-13 11:47:58

2009-07-15 20:44:17

2010-06-12 17:33:31

2010-08-20 10:41:43

2010-06-21 17:51:53

Linux Arp命令
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美13videosex性极品 | 99视频免费播放 | 一区二区三区播放 | 亚洲一区| 亚洲精品久久久久久首妖 | 成人欧美一区二区三区黑人孕妇 | 成人免费视频 | 久久综合久久自在自线精品自 | 五月综合激情在线 | 欧美日韩亚洲视频 | 黄色一级大片在线免费看产 | 国产精品久久久久久久7电影 | 久久久www成人免费精品 | 亚洲精品欧美一区二区三区 | 亚洲国产精品一区在线观看 | 亚洲一区二区三区四区五区午夜 | 久久精品亚洲 | 成人在线免费电影 | 国产精品麻 | 日韩精品一区二区在线 | 久久亚洲国产精品 | 日日日干干干 | 宅男噜噜噜66一区二区 | 亚洲欧美日韩在线 | 成人av片在线观看 | 免费黄视频网站 | 亚洲人精品 | 久久久免费精品 | 99视频在线播放 | 日韩在线视频一区二区三区 | 午夜视频在线观看网站 | 亚洲一区二区视频 | 亚欧精品 | 一区二区三区免费在线观看 | 免费色网址 | 国产精品久久久久久一区二区三区 | 欧美aaaaaaaaaa | 人人鲁人人莫人人爱精品 | 美女一级黄 | 欧美1区| 狠狠艹 |