- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
病毒分析与防治--安博士
ARP欺骗解决方案 ? 一、 什么是ARP?? ?? ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的低层协议,负责将某个IP地址解析成对应的MAC地址。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓‘地址解析“就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。二、 ARP的工作原理?? 在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,在命令提示符下,输入“arp -a”就可以查看ARP缓存表中的内容了:?? 注:用“arp -d”命令可以删除ARP表的内容;用“arp -s”可以手动在ARP表中指定IP地址与MAC地址的对应。?? 我们以主机A()向主机B()发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问:“的MAC地址是什么?”网络上其他主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“的MAC地址是00-aa-00-62-c6-09”。这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。?? ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。 ?? 作为攻击源的主机伪造一个ARP响应包,此ARP响应包中的IP与MAC地址对与真实的IP与MAC对应关系不同,此伪造的ARP响应包广播出去后,网内其它主机ARP缓存被更新,被欺骗主机ARP缓存中特定IP被关联到错误的MAC地址,被欺骗主机访问特定IP的数据包将不能被发送到真实的目的主机,目的主机不能被正常访问。四、 ARP欺骗的症状?? 网络时断时通?? 网络中断,重启网关设备,网络短暂连通?? 内网通讯正常、网关不通;?? 频繁提示IP地址冲突;?? 硬件设备正常,局域网不通;?? 特定IP网络不通,更换IP地址,网络正常;?? 禁用-启用网卡,网络短暂连通;?? 网页被重定向。……………………五、 ARP欺骗解决方案:?? 方案A:IP-MAC绑定?? 通过双向IP-MAC绑定可以抵御ARP欺骗,解决由于ARP欺骗造成的网络掉线、IP冲突等问题,保证网络畅通。?? 1、客户机绑定网关IP-MAC:在客户机设置网关IP与MAC为静态映射,将如下内容复制到记事本中并保存为staticarp.reg,(网关IP、网关MAC根据实际情况填写,例:staticarp=arp –s 00-01-02-03-04-05)????? ??? Windows Registry Editor Version 5.00??? [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\??? CurrentVersion\Run]??? staticarp=arp –s 网关IP 网关MAC ?? 将如下内容复制到记事本并保存到与staticarp.reg相同的文件夹位置,文件名为run.bat,(网关IP、网关MAC根据实际情况填写,例:staticarp=arp –s 00-01-02-03-04-05)? ?? @each off??? regedit /s .\runstaticarp.reg??? arp -s网关IP 网关MAC? ?? 双击运行run.bat?? 2、利用APC的软件分发功能给客户机分发IP-MAC绑定程序将staticarp.reg、run.bat保存到同一文件夹下,登录Ahnlab Plicy Center Admin,服务器管理—登录分发软件—添加,要分发的文件夹选中保存staticarp.reg、run.bat的文件夹,执行压缩文件名中输入对所选择的文件夹压缩后生成的压缩文件的名称,登录包名称中输入应用程序名称,说明中输入简单说明
您可能关注的文档
最近下载
- 职业选择与生涯发展(同名27124).doc VIP
- FIDIC合同条件下竣工结算审计.pdf VIP
- 长期健康团体医疗保险产品介绍.ppt VIP
- 2025-2026秋学生国旗下演讲稿(20周):第十一周让诚信的光与友善点亮童年——爱身边每个人--养成教育.docx
- (高清版)B/T 42594-2023 承压设备介质危害分类导则.pdf VIP
- GB+18613-2020电动机能效限定值及能效等级.docx VIP
- 点 江西省临川第一中学2024—2025学年上学期期中考试八年级数学试卷(原卷版).docx VIP
- 文物建筑勘查设计取费标准(2020版)(试行).pdf VIP
- 2024年重庆市农业农村委机关及所属参公单位遴选公务员笔试真题及答案.docx VIP
- 原子物理学全本课件(褚圣麟,第一至第十章全部课件).pptx VIP
有哪些信誉好的足球投注网站
文档评论(0)