arp欺骗攻击原理及防范方法

作者:晨曦旋风 来源:旋风数据 时间:2007-08-06 17:34:00 

内容摘要:最近不少朋友及客户的服务器遇到arp欺骗攻击,造成站点被挂木马.由于是采用ARP技术欺骗,所以主机并没入侵,在服务器里查看网页源码也是没任何挂马代码,但是网站在访问时候却全部被挂马!

      开始我也不懂这就是网络传说中的ARP欺骗,后来查了下资料才知道这就是ARP欺骗.ARP欺骗我们要先从ARP工作原理讲起.

     我们先熟悉下ARP,大学计算机网络基础课学过,ARP就是地址解析协议.OSI参考模型里将整个网络通信的功能划分为七个层次.由低到高分别是:物理层、链路层、网络层、传输层、会议层、表示层、应用层.第四层到第七层主要负责互操作性,第一层到三层则用于创造两个网络设备间的物理连接.

     而ARP欺骗就是一种用于会话劫持攻击中的常见手法.地址解析协议(ARP)利用第2层物理MAC地址来映射第3层逻辑IP地址,如果设备知道了IP地址,但不知道被请求主机的MAC地址,它就会发送ARP请求.ARP请求通常以广播形式发送,以便所有主机都能收到.

     在电信一般接终端的交换机都是2层交换机,交换原理是通过ip寻找对应的mac网卡地址,由于TCP/IP协议决定了只会通过mac寻址到对应的交换机的物理端口,所以才会遭到arp欺骗攻击.

   现在我们做下比方,更能形象点解释ARP欺骗过程及原理:

      假设有肉鸡A,被ARP欺骗的主机B。肉鸡A不断告诉主机B它是网关,结果主机B也认为它是网关,于是把连接数据发送给它.肉鸡A再做一个连接的角色,把主机B的信息包加上木马发到真正的网关,结果用户得到的信息都是带了木马的网页,而主机B本身没木马.
 
   目前IDC机房可以将类似思科2950及华为3026之类以上的交换机并启动ARP广播屏蔽功能的话,应该可以阻止ARP欺骗.

   另外,我们根据解析协议(ARP)的工作原理,将网关IP和MAC地址绑定成静态不可修改,这样就不会出现arp欺骗了,因为地址解析协议(ARP)是利用第2层物理MAC地址来映射第3层逻辑IP地址,也就是mac寻址来实现的.当然在我们每一个主机上也要绑定网关的mac和ip,命令很简单,例如: arp -s 58.66.176.29 00-aa-00-62-c6-09


现在总结下关预防ARP欺骗:

新建一个批处理文件,内容如下: @echo OFF arp -s 默认网关IP地址 网关的MAC地址 将这个批处理放到启动里。可以零时解决问题。

另外也有软件可以解决:

1、开启Anti ARP Sniffer 3,输入网关IP地址,点击〔枚取MAC〕
如你网关填写正确将会显示出网关的MAC地址.

2、点击 [自动保护] 即可保护当前网卡与网关的通信不会被第三方监听.

追踪ARP攻击者:

     当局域网内有人试图与本机进行ARP欺骗,其数据会被Anti ARP Sniffer记录.请在欺骗数据详细记录表中选择需要追踪的行,然后点击〔追捕欺骗机〕,追捕过程中需要几分钟时间,如果该ARP地址是真实的,也快就能追捕到攻击者. (追捕ARP攻击者时需要停止自动保护)

   关于arp欺骗原理及防范就先写到这吧,我本人是从事网络服务器安全的,对计算机网络物理工作原理了解并不多,最是大学课本学过点,所以写这篇文章时查了不少资料,期待高手们的指正及讲解!

访问作者的网站:www.Xuanfeng.net

标签:arp攻击,防范方法
0
投稿

猜你喜欢

  • ubuntu vps安装docker报错:Cannot connect to the Docker daemon at unix:///var/run/docker.sock.问题解决

    2022-11-06 13:27:46
  • 安全技术讲解:配置IIS蜜罐抵御黑客攻击

    2008-08-19 16:46:00
  • PHP网站服务器管理软件LuManager1.1.9发布

    2011-06-16 20:30:39
  • Linux实现301重定向和伪静态方法

    2022-11-08 22:02:24
  • Rsync 秒杀一切备份工具,你能手动屏蔽某些目录吗?

    2023-10-12 13:09:12
  • VMware Esxi忘记root密码成功找回的操作方法

    2021-01-14 15:11:42
  • 详解VMware 虚拟机中添加新硬盘的方法

    2023-10-01 06:28:14
  • 详解论坛feed事件在UCHome中未显示的排查方法

    2009-04-04 12:45:00
  • 10条方法让网民在你的网站待的更久

    2008-03-10 12:33:00
  • Godaddy:如何获得帮助

    2010-05-03 13:15:00
  • 支付宝购买godaddy域名实测 全程图文解说

    2010-01-04 14:25:00
  • 移花接木 让IIS成为WEB共享“通道”(3)

    2007-03-27 10:11:00
  • 巴茨称雅虎振兴需要多年 拿自己比作乔布斯

    2010-03-07 08:16:00
  • ProFtpd快速指南(七)

    2007-09-28 13:37:00
  • Linux防火墙iptables入门教程

    2022-05-07 17:57:25
  • SEO标题的最佳下标法

    2007-10-16 13:34:00
  • 注意规划声誉 优秀的seo策略中不只有外链

    2009-02-20 09:59:00
  • 花旗预估腾讯Q3净利达13.4亿元 网游营收强劲

    2009-11-05 09:00:00
  • 纵贯线北京演唱会一票难求 网友纷淘二手票

    2009-11-23 15:04:00
  • 利用SQL注入,通过dbo获得SQL管理权限和系统权限

    2010-08-12 18:51:00
  • asp之家 网站运营 m.aspxhome.com