亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

利用局域網(wǎng)攻擊工具攻擊的防范措施

發(fā)布時間:  2012/9/15 21:39:08

在局域網(wǎng)中,我們會遇到各種各樣的攻擊方式,譬如ARP攻擊之類的攻擊等,大多都是用局域網(wǎng)攻擊工具完成的,下面我們就講一下對于局域網(wǎng)工具攻擊的防范措施:

         我們知道一個局域網(wǎng)中不可以同時有兩個相同的ip.否則就會發(fā)生沖突,結(jié)果必然是其中的一臺機器無法上網(wǎng)。假設(shè)在一個局域網(wǎng)中有兩臺主機甲和乙,主機甲只 知道乙的IP而不知道其MAC,主機甲想與主機乙進行通訊時,根據(jù)OSI七層模型,當(dāng)數(shù)據(jù)封裝到數(shù)據(jù)鏈路層時(也就是MAC層),便會向局域網(wǎng)內(nèi)所有的機 器發(fā)送一個arp請求包(小知識:arp就是地址解析協(xié)議, 它的功能在于將IP地址轉(zhuǎn)換為對應(yīng)的MAC地址,這時如果乙收到該請求包,便會返回給甲一個arp應(yīng)答包,將自己的MAC告訴甲,2這樣就可以繼續(xù)進行數(shù) 據(jù)傳輸了。但是如果在這個過程中,如果主機甲在發(fā)送ARP請求時,該局域網(wǎng)內(nèi)有一臺主機丙的IP和甲相同,丙就會得知有一臺主機的IP地址同自已的IP地 址相同,于時就彈出一個我們通常所見到的IP沖突的對話框。既然一個主機接收到與自已相同IP發(fā)出的ARP請求就會彈出一個IP沖突框來,假如偽造任一臺 主機的IP向局域網(wǎng)不停地發(fā)送ARP請求,同時自已的MAC也是偽造的,那么被偽造IP的主機便會不停地收到IP沖突提示。這便構(gòu)成了局域網(wǎng)終結(jié)者的攻擊 原理。從上面的分析來看,這實際上屬于一種arp請求包的拒絕服務(wù)攻擊了。

    網(wǎng)絡(luò)剪刀手等工具的原理就是利用了ARP欺騙,所以,只要防止了ARP欺騙也等于防止了網(wǎng)絡(luò)剪刀手。netcut原理實際上就是在攻擊網(wǎng)關(guān),這里我們假設(shè):

    網(wǎng)關(guān)IP為:172.16.7.252

    MAC 為:123412341234

    要剪掉的主機是:172.16.7.253

    該主機真實MAC是:00C04CA85A5C

    那么NETCUT就會發(fā)出如下圖的一個“明知故問”的單播ARP請求,來詢問

    網(wǎng)關(guān)的MAC地址。

    之所以說它“明知故問” ,是因為該請求在DLC層目的MAC是123412341234

    這是一個單播給網(wǎng)關(guān)的請求,但是ARP包中包含的的信息卻是:

    “我是172.16.7.253,我的MAC是B2CCBAE9CBAE,請告訴我172.16.7.252(網(wǎng)關(guān))的MAC 地址”

    這里言外之意就很明顯了,表面上是要請求網(wǎng)關(guān)MAC實際上卻是很隱晦的告訴網(wǎng)

    關(guān):“172.16.7.253 的MAC是 B2CCBAE9CBAE,記住了!”

    這樣,當(dāng)網(wǎng)絡(luò)關(guān)要發(fā)送數(shù)據(jù)到 172.16.7.253 的時候就會將二層的目的地址

    填寫為“ B2CCBAE9CBAE” ,“而不是 00C04CA85A5C” 從而達到了將 172.16.7.253剪下網(wǎng)的目的。
 


本文出自:億恩科技【m.1tcdy.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線