ARP攻击与防护完全手册(2)
来源:asp之家 发布时间:2009-12-24 09:19:00
二、常见ARP攻击类型
个人认为常见的ARP攻击为两种类型:ARP扫描和ARP欺骗。
2.1ARP扫描(ARP请求风暴)
通讯模式(可能):
请求 -》 请求 -》 请求 -》 请求 -》 请求 -》 请求 -》 应答 -》 请求 -》 请求 -》 请求。..
描述:
网络中出现大量ARP请求广播包,几乎都是对网段内的所有主机进行扫描。大量的ARP请求广播可能会占用网络带宽资源;ARP扫描一般为ARP攻击的前奏。
出现原因(可能):
病毒程序,侦听程序,扫描程序。
如果网络分析软件部署正确,可能是我们只镜像了交换机上的部分端口,所以大量ARP请求是来自与非镜像口连接的其它主机发出的。
如果部署不正确,这些ARP请求广播包是来自和交换机相连的其它主机。
2.2ARP欺骗
ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。所以在网络中,有人发送一个自己伪造的ARP应答,网络可能就会出现问题。这可能就是协议设计者当初没考虑到的!
2.2.1欺骗原理
假设一个网络环境中,网内有三台主机,分别为主机A、B、C。主机详细信息如下描述:
A的地址为:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA
B的地址为:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB
C的地址为:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC
正常情况下A和C之间进行通讯,但是此时B向A发送一个自己伪造的ARP应答,而这个应答中的数据为发送方IP地址是192.168.10.3(C的IP地址),MAC地址是BB-BB-BB-BB-BB-BB(C的MAC地址本来应该是CC-CC-CC-CC-CC-CC,这里被伪造了)。当A接收到B伪造的ARP应答,就会更新本地的ARP缓存(A被欺骗了),这时B就伪装成C了。同时,B同样向C发送一个ARP应答,应答包中发送方IP地址四192.168.10.1(A的IP地址),MAC地址是BB-BB-BB-BB-BB-BB(A的MAC地址本来应该是AA-AA-AA-AA-AA-AA),当C收到B伪造的ARP应答,也会更新本地ARP缓存(C也被欺骗了),这时B就伪装成了A。这样主机A和C都被主机B欺骗,A和C之间通讯的数据都经过了B。主机B完全可以知道他们之间说的什么:)。这就是典型的ARP欺骗过程。
注意:一般情况下,ARP欺骗的某一方应该是网关。


猜你喜欢
- 国庆60周年刚刚过去,美图秀秀就迎来了自己一周岁的生日,而不知不觉间,我使用美图秀秀的也有大半年了。这半年多的时间里,我看到了美图秀秀的用心
- 拒绝服务器重新启动一般情况下,在Windows 2003 Server系统中安装完补丁程序后,系统总会提示要重新启动一下服务器。可是许多朋友
- 一直有很多朋友为店铺的生意而苦恼,为什么我的产品排名那么靠后呢?别家店铺的生意怎么就那么火暴,我的怎么就不好呢?那么现在我来给大家传授几个经
- 前言:由于Linux下很多软件安装必须网络环境下进行,因此,对于如何在VMware下进行上网,我折腾了至少三天,今天上午,终于搜到一遍技术文
- 本文主要讲述如何在CentOS发行版中快速获取准确的服务器时间。通常情况下,如果您用户是将CentOS安装在桌面环境中,那么可以通过GUI的
- seo一个时下炙手可热的词,一个让众站长为之心动的词,一个让让长疯狂的词,今天它的热度已经烧到好多层面.产生了很多的周边行业也使原来一些行业
- docker 解决下载镜像慢使用Docker pull 镜像这个超级慢,因为docker的hub是在国外的,所以是特别慢的,有什么办法可以解
- 一、什么是WWW服务现在在Internet上最热门的服务之一就是环球信息网WWW(World Wide Web)服务,Web已经成为很多人在
- Linux的路由表详细介绍一 在Linux下执行route命令[root@localhost backup]# route -nKernel
- 随着Linux企业应用的扩展,有大量的网络服务器使用Linux操作系统。Linux服务器的安全性能受到越来越多的关注,这里根据Linux服务
- 其实我真的很纯洁!我是去搜索《足球尤物》这部电影。但居然被提示“"尤物" 已被 Google 筛选掉,因为启用了 Goo
- 现在是个人主页风行的年代,只要上网,必定穿梭在网上人家的大街小巷之中。不可否认,这些网站当中优秀的比比皆是,但不值一提的网站也是屡见不鲜。显
- Godaddy主机用户从eNom转入域名 eNom注册可接收源自个注册处的转移。使用我们的RapidTransferSystem,域名转移常
- 随着首届派代电子商务年会的成功举办,不论是传统行业还是互联网行业,目光都集中在了如何来分享“电子商务&rdquo
- 3、化解无法弹出登录窗口的麻烦如果要想访问服务器中的某个共享信息时,我们往往需要先打开网上邻居窗口,然后双击其中的服务器所在计算机图标,在弹
- 经常在博客和论坛里看到辩论SEO技术含量的问题。怀疑SEO的人说,SEO实在是没什么技术含量,只不过是修改一下标题,文字加粗之类的东西。坚信
- 本文讲述了linux系统命令。分享给大家供大家参考,具体如下:一、linux系统目录/bin
- 西联汇款开通以来,有很多发布商需要给我们写邮件修改拼音姓名才能领取付款。为了方便广大发布商顺利取款,我们很高兴地通知您,现在您可以在账户中直
- 一旦你精心建设好了自己的站点,就要把它发布出去。把你的Web站点提交给搜索引擎、目录和相关的站点是成功的关键。如果你用错误的方式推广自己站点
- 1、在ubuntu官网下载ubuntu16.04的镜像和对应ubuntu16.04的内核版本源代码,或者在镜像源上找2、安装ubuntu16