最全的ARP欺骗攻击原理深入分析(8)

来源:asp之家 时间:2009-12-24 08:42:00 

我们现在看如何配置一台主机作为透明接入模式的防火墙(透明接入的防火墙不需要IP),

图5

如图5所示,一台防火墙连接内部网段和DMZ网段到外部路由。我们在这台用作防火墙的主机上使用linux操作系统,这样我们可以方便的使用iptables防火墙。假设三块网卡为eth0,eth1和eth2,eth0和路由器相连,eth1和内网相连.eth2和外网相连。假设DMZ区有2台服务器。


内网地址:192.168.1.0/24DMZ地址:192.168.1.2---192.168.1.3路由器的ip地址:192.168.1.1eth0:AA:AA:AA:AA:AA:AAeth1:BB:BB:BB:BB:BB:BBeth2:CC:CC:CC:CC:CC:CC


和前面差不多,第一步需要实现ARP欺骗,这次我们有个简单的实现。我们把路由器的IP地址和防火墙的eth1和eth2的网卡物理地址绑定,将内网和DMZ网段的IP地址和eth0的网卡绑定,在linux系统上我们用arp命令实现:


arp -s 192.168.1.1 BB:BB:BB:BB:BB:BBarp -s 192.168.1.1 CC:CC:CC:CC:CC:CC arp -s 192.168.1.0/24 AA:AA:AA:AA:AA:AA


第二部我们需要在基于linux的防火墙上设置路由,把目标地址是外部路由的包转发到eth0,把目标地址为内网的包转发到eth1,把目标地址是DMZ网段服务器的包转发到eth2.在linux下面用route命令实现


route add 192.168.1.1 dev eth0route add -net 192.168.1.0/24  dev eth1route add 192.168.1.2  dev eth2route add 192.168.1.3  dev eth3


(针对DMZ网段里面的每台服务器都要增加一条单独的路由) 现在我们就已经实现了一个简单的arp代理的透明接入,当然对应于防火墙的iptables部分要另外配置,iptables的配置不在本文范畴之内。

小结

本文介绍了ARP协议以及与其相关的安全问题。一个重要的安全问题就是ARP欺骗,我们讲到了同一网段的ARP欺骗以及跨网段的ARP欺骗和ICMP重定向相结合的方法。由于有这些安全问题的存在,我们给出一些最基本的解决办法。最后谈到了利用代理ARP实现在交换网络中嗅探和防火墙的透明接入。


标签:ARP,欺骗攻击
0
投稿

猜你喜欢

  • 站长开网店必知道的6个绝招

    2009-02-04 10:04:00
  • 草根站长:网站推广的五点实战经验

    2010-03-03 11:08:00
  • SEO基础问答301重定向的作用

    2009-01-14 09:55:00
  • 域名注册期信息对SEO的影响

    2009-09-26 16:43:00
  • 站长注意SQL 注入一些常用语句

    2007-10-24 23:23:00
  • 谷歌周四举行特别活动 完整介绍Chrome系统

    2009-11-18 08:56:00
  • Mozilla基金会称火狐3.6不会跳票 12月发布

    2009-11-07 07:50:00
  • 地方行业类门户网站推广的几点方法

    2009-02-10 15:13:00
  • 80端口被system占用导致Apache无法启动的解决方法

    2023-11-03 01:01:40
  • 谷歌每小时收入200万美元 神秘的团队

    2008-06-05 13:19:00
  • 动网商业大亨登陆香港 发布会美女云集

    2009-10-31 13:06:00
  • 终极形态的互联网

    2009-04-23 11:02:00
  • 历史Linux镜像处理及修复方案

    2023-08-19 08:53:40
  • 如何处理IIS超时事件?

    2010-06-26 19:20:00
  • 提高IIS网站服务器执行效率的第八种方法:

    2012-01-29 17:56:07
  • 用Discuz!7.0打造兴趣类社区 北京飞度车友会聚人气

    2009-08-12 11:46:00
  • B2C模式是中国服装企业转型和升级的拐点

    2009-10-30 13:58:00
  • 自动监控VPS负载并重启Web服务的脚本

    2011-05-18 11:15:00
  • UCenter Home 1.5安装图文教程

    2009-02-15 09:29:00
  • 网络协议基础知识 SMTP协议和UDP协议

    2010-03-08 18:36:00
  • asp之家 网站运营 m.aspxhome.com