好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識(shí)庫 > LINUX下ARP欺騙攻擊說明與防范

LINUX下ARP欺騙攻擊說明與防范

熱門標(biāo)簽:沈陽藝匯通地圖標(biāo)注 孝感營銷電銷機(jī)器人源碼 鄭州智能外呼系統(tǒng)招商 思茅地圖標(biāo)注app AI電銷機(jī)器人PHP源碼 打電話機(jī)器人是什么軟件 智能電話機(jī)器人金融 騰訊美術(shù)館地圖標(biāo)注 ai電銷機(jī)器人自動(dòng)篩選意向客戶

一、關(guān)于ARP欺騙的說明
    近期來,很多網(wǎng)吧遭遇一類病毒,導(dǎo)致網(wǎng)吧頻繁斷線,具體的原因,是因?yàn)槟承┩鈷旌蛻?yīng)用程序攜帶了一種能進(jìn)行ARP欺騙的病毒。ARP欺騙其實(shí)并不是新鮮的事情,很多老的網(wǎng)吧工具工具,譬如網(wǎng)絡(luò)執(zhí)法官等,就是使用ARP攻擊來導(dǎo)致網(wǎng)吧整體或者部分機(jī)器掉線的。
    ARP是工作在IP層與數(shù)據(jù)鏈路層之間的一個(gè)橋梁,起的作用是查詢給定的IP地址所對應(yīng)的網(wǎng)卡物理地址(MAC地址)。雖然我們在平時(shí)和網(wǎng)絡(luò)上的機(jī)器通信的時(shí)候,我們一般是給定了對方的IP地址,看起來,我們是通過IP地址和對方進(jìn)行通信的,好像只要知道對方的IP地址,我們就可以和對方通信了。實(shí)際上并不是這樣,IP是一個(gè)高層的協(xié)議,實(shí)際上,計(jì)算機(jī)之間的連接建立還是要依賴于低層的電信號(hào)或者光信號(hào),還是需要在媒介這個(gè)層次進(jìn)行連接和通信。而用來標(biāo)示數(shù)據(jù)鏈路的地址就是MAC地址。MAC地址是網(wǎng)卡在出廠的時(shí)候就燒制在網(wǎng)卡的芯片上的,理論上來講,這一地址是全球唯一的。當(dāng)然,也可以通過程序來更改這一地址。
    當(dāng)我們需要跟某一IP地址進(jìn)行通信的時(shí)候,本機(jī)的操作系統(tǒng)會(huì)根據(jù)所設(shè)置的IP地址和子網(wǎng)掩碼來判斷目標(biāo)地址和自己是否處于同IP網(wǎng)絡(luò)中,如果在同一IP網(wǎng)絡(luò),則操作系統(tǒng)會(huì)通過目標(biāo)地址的IP地址來查詢對端的MAC地址,然后和對端在數(shù)據(jù)鏈路層建立連接;如果目標(biāo)地址和自身不在同一IP網(wǎng)絡(luò),則本機(jī)會(huì)查詢網(wǎng)關(guān)的MAC地址,和網(wǎng)關(guān)在數(shù)據(jù)鏈路層建立連接。而完成通過IP地址解析MAC地址的內(nèi)核模塊,就是ARP(Address Resolution Protocol)。
    而目前引起網(wǎng)吧頻繁掉線的病毒,其原理就是對正常的ARP解吸工作進(jìn)行了干擾和欺騙。一方面,它欺騙網(wǎng)關(guān),將網(wǎng)關(guān)上的MAC地址與IP地址對應(yīng)關(guān)系搞混亂,這樣,網(wǎng)關(guān)就無法和工作站建立正確的數(shù)據(jù)鏈路層的連接,依賴與數(shù)據(jù)鏈路層的TCP/UDP連接就更無法正常進(jìn)行了。另一方面,它欺騙客戶端,將客戶端上網(wǎng)關(guān)的MAC地址篡改,這樣就會(huì)導(dǎo)致工作站無法正確的在數(shù)據(jù)鏈路層上和網(wǎng)關(guān)建立聯(lián)系,也就失去了和外網(wǎng)的連接。
    由于ARP協(xié)議在工作的時(shí)候,并不進(jìn)行驗(yàn)證和確認(rèn),Windows類操作系統(tǒng),只要接受到ARP REPLY的信息,馬上就會(huì)更新自己的ARP緩存表。而數(shù)據(jù)鏈路層的協(xié)議,本身就缺乏安全機(jī)制,因此,ARP欺騙是很難防御的,尤其是在網(wǎng)吧環(huán)境中,缺乏比較好的網(wǎng)絡(luò)設(shè)備的情況下。勝天網(wǎng)絡(luò)緊急開發(fā)出的防ARP欺騙程序只是一個(gè)應(yīng)急版本,可以有效的防御針對網(wǎng)關(guān)和客戶端的ARP欺騙,不僅可以應(yīng)對目前的病毒ARP攻擊,也可以有效的防御認(rèn)為的使用工具進(jìn)行的ARP攻擊。

二、勝天網(wǎng)絡(luò)ARP欺騙防護(hù)程序客戶端程序BMacclient.exe的使用方法
1、在網(wǎng)吧其中一臺(tái)工作站上,下載BMacclient.exe程序,雙擊運(yùn)行;
2、BMacclient.exe運(yùn)行后,會(huì)直接隱藏到系統(tǒng)托盤,請?jiān)谕斜P圖標(biāo)上點(diǎn)右鍵->設(shè)置;
   此時(shí)會(huì)彈出設(shè)置窗口,在備注一欄里填上說明,譬如 網(wǎng)關(guān),此選項(xiàng)未必填項(xiàng);
   在IP地址欄里填上網(wǎng)關(guān)IP,一般我們只需要綁定網(wǎng)關(guān)就可以了;
   填好網(wǎng)關(guān)IP后,點(diǎn)解析MAC地址。程序會(huì)自動(dòng)解析出網(wǎng)關(guān)的MAC地址;
   填好后,直接點(diǎn)添加,然后保存,退出。
3、將BMacclient.exe文件,放到電影服務(wù)器上一個(gè)可以被下面所有客戶機(jī)正常訪問的目錄,然后在網(wǎng)娛平     臺(tái)的系統(tǒng)維護(hù)模塊中增加一個(gè)開機(jī)更新項(xiàng),設(shè)置每臺(tái)工作站將BMacclient.exe工具復(fù)制到本地。
4、在系統(tǒng)維護(hù)模塊中,同時(shí)增加一個(gè)開機(jī)啟動(dòng)項(xiàng),設(shè)置每臺(tái)工作站啟動(dòng)BMacclient.exe程序。
5、進(jìn)入網(wǎng)娛平臺(tái)的系統(tǒng)維護(hù)模塊,進(jìn)行一次參數(shù)上傳操作,這樣可以把剛才所設(shè)置的參數(shù)更新到每臺(tái)工作     站上。其他的工作站上的BMacclient.exe程序就不需重復(fù)設(shè)置。
6、其他工作站,只需要重新啟動(dòng)一次,就可以自動(dòng)下載BMacclient.exe程序,并自動(dòng)按照你所設(shè)置的參數(shù)   來運(yùn)行防護(hù)程序了。 三、勝天網(wǎng)絡(luò)ARP欺騙防護(hù)程序網(wǎng)關(guān)(服務(wù)器)端程序BmacForGetway.exe的使用方法
    由于病毒不僅僅攻擊客戶端,同時(shí)也攻擊網(wǎng)關(guān),因此,僅僅對客戶端進(jìn)行防護(hù)是不夠的。網(wǎng)關(guān)上也必須針對ARP欺騙進(jìn)行防護(hù)。網(wǎng)吧的網(wǎng)關(guān)如果是使用Windows類操作系統(tǒng),則可以運(yùn)行BmacForGetway.exe程序,如果是Linux類操作系統(tǒng),則可以使用linux自身的MAC地址靜態(tài)綁定的功能,并可以通過BmacForGetway.exe程序方便的收集全網(wǎng)絡(luò)的MAC地址信息。     Windows類網(wǎng)關(guān)上BmacForGetway.exe程序的使用方法
    1、在網(wǎng)關(guān)上下載BmacForGetway.exe程序。雙擊運(yùn)行;
    2、BmacForGetway.exe運(yùn)行后,會(huì)直接隱藏到系統(tǒng)托盤,請?jiān)谕斜P圖標(biāo)上點(diǎn)右鍵->設(shè)置;
       此時(shí)會(huì)彈出設(shè)置窗口,窗口從整體上分為左右兩個(gè)部分,左邊是綁定設(shè)置窗口,右邊是MAC地址掃描工具窗口。我們首先,要進(jìn)行全網(wǎng)         的MAC地址掃描。請先輸入你的IP地址的范圍,譬如你使用192.168.1.0/255.255.255.0這一地址段,則在第一個(gè)窗口里填192.168.1,         然后設(shè)置從1 到254。點(diǎn)開始,很快就會(huì)掃描出全網(wǎng)的MAC地址。如果有多個(gè)網(wǎng)段,請重復(fù)這個(gè)步驟,目前只能一次掃描一個(gè)C類網(wǎng)段地       址。
    3、在掃描出全網(wǎng)MAC地址后,點(diǎn)中間的“-”按鈕,將會(huì)把掃描出的MAC全部添加到左邊的綁定欄目中。在綁定到IP欄目中,填上內(nèi)部網(wǎng)       卡的IP地址,然后點(diǎn)保存,再點(diǎn)開始就可以了。     Linux類網(wǎng)關(guān)上靜態(tài)綁定的使用方法
    1、首先利用BmacForGetway.exe程序,掃描出全網(wǎng)的MAC地址;具體操作請參考Windows類網(wǎng)關(guān)上BmacForGetway.exe使用方法的第1、2兩個(gè)     步驟。
    2、將掃描出的MAC地址與IP地址對應(yīng)數(shù)據(jù)點(diǎn)“-”導(dǎo)出到左邊綁定窗口,然后點(diǎn)“另存為Linux格式”。則會(huì)生成一個(gè)ethers的文件。
    3、將ethers文件,通過sftp或者其他方式拷貝到linux網(wǎng)關(guān)的/etc/目錄下。
    4、輸入命令arp -f,系統(tǒng)將會(huì)找到/etc/ethers文件,并對IP地址和MAC地址的對應(yīng)關(guān)系靜態(tài)綁定。
    5、如果希望網(wǎng)關(guān)每次重新啟動(dòng)都綁定一次,則請?jiān)?etc/rc.local文件或者/etc/rc.d/rc.local文件中增加一行 , arp -f 即可。

標(biāo)簽:透傳 甘孜 張掖 臨汾 江蘇 延安 淄博 和田

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《LINUX下ARP欺騙攻擊說明與防范》,本文關(guān)鍵詞  LINUX,下,ARP,欺騙,攻擊,說明,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《LINUX下ARP欺騙攻擊說明與防范》相關(guān)的同類信息!
  • 本頁收集關(guān)于LINUX下ARP欺騙攻擊說明與防范的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 男友狂肉闺蜜H| 又粗又深又猛又爽A片免费看网站| 国产色情aⅴ一级毛片| 最近伦中文字幕高清字幕mv| 麻豆映画传媒在哪里看| 27邪恶XXOO动态邪图| 一受多攻(NP高H)| 丰满多水的寡妇| 久久精品国产精油按摩| 巨胸动漫美女被爆羞羞视频| 国产AV被C呻吟双腿大开BL| 日本又粗又大又色AA片| 师生yi乱专辑全文阅读| 黄色小视频链接| 欧美视频一区二区在线观看| 慈芬好爽?好紧?宝贝别夹阿昌| 性XXXfreeXXXX国产| 一对情侣在河边做| 亲胸揉屁股膜下刺激视频免费| 贵妃又被太子宠野了| 三上悠亚AV精品免费播放| 动漫人物桶动漫人物免费软件| 丰满老女人A片免费观看| 能看见器官进去的大尺度视频| gay高h| 韩国三级在线播放| 色戒未删减版在线观看视频地址| 91久久久无码中文字幕vr| 中文字幕无码一区二区三区一本久| 女人扒开腿让男人捅爽| 成人乱码一区二区三区| 洗衣店小信干洗店| 肌肉男露j图无遮挡无裤子| 久久99热频精品6| 丝袜美腿护士 办公室| 国产一级大片免费看| 国产三级自拍| 日本欧美一区二区三区片| 91久久久久久精品国元产码| 91丨竹菊丨国产熟女??| 欧美又粗又大色情理伦片午夜巴黎|