局域网ARP攻击原理与防范

来源 :电脑知识与技术·学术交流 | 被引量 : 0次 | 上传用户:jiangyongan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:局域网ARP攻击会导致网络大面积的瘫痪,威胁整个网络的安全。该文通过对ARP攻击的分析,详细讨论了ARP攻击原理,提出几种常用的防范ARP攻击的方法。
  关键词:ARP攻击;ARP病毒;ARP欺骗;ARP防范
  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)32-1320-01
  LAN ARP Attack Principle and Guard Against Attacks
  TANG Xuan, LIU Juan
  (Department of Computer Science and Technology, Bengbu College, Bengbu 233000, China)
  Abstract: ARP LAN network attacks would lead to large areas of paralysis and threaten the security of the entire network. Based on the analysis of ARP attacks, this paper describes the ARP attacks principles and several commonly used methods to prevent the ARP attacks.
  Key words: ARP attack; ARP virus; ARP spoofing; ARP defense
  1 引言
  常见的局域网ARP攻击是由ARP病毒导致的。一旦某台计算机中了ARP病毒,则威胁整个局域网的安全,导致整个局域网通信被监听,大面积掉线等情况,严重影响了局域网的安全。因此,防范ARP病毒攻击是一个局域网上刻不容缓的事情。
  2 ARP工作原理
  ARP全称是Address Resolved Protocol,地址解析协议,用于实现IP地址到网络接口硬件地址的映射。网络接口硬件地址一般是一个48位的值,这个地址通常被叫做MAC地址,它可以唯一地标识一个网络接口,局域网中数据通讯就使用这个地址来识别发送数据端和接收数据端。ARP就是通过一定的机制,把IP地址映射为这种硬件地址,获得数据的发送端和接收端地址,保证了数据的正确传输。
  
  
  图2本机ARP高速缓存表
  局域网内,源主机若要和目的主机通信,必须知道其IP地址和MAC地址。假设源主机已经获知目的主机的IP地址,它会先查看本地ARP高速缓存表中是否存在包含目的主机IP地址的条目。如存在,则使用该条目中目的主机IP所对应的MAC地址。否则,源主机会向整个局域网广播一个ARP请求数据帧。在这个请求包中包含了源主机IP地址和目的地址,以及目的主机的IP地址。当局域网中其他主机接收到这个请求时,会检查自己的IP地址和ARP请求数据帧中的目的IP地址是否相同,如果不同,则抛弃;否则,便会发出一个ARP响应包,并记录源主机的IP地址至MAC地址的映射至本机ARP高速缓存表。该数据包中包含源主机IP、源主机MAC地址、目的主机IP地址、目的主机MAC地址。源主机接到这个ARP响应数据帧,便获得了目的主机的MAC地址,并把目的主机IP地址与MAC地址映射记入本机ARP高速缓存表。
  3 ARP攻击原理
  常见的ARP攻击表现形式为监听局域网中所有数据通信、提示IP冲突、频繁上网掉线。它是使用改变ARP高速缓存表的方法来进行攻击的。ARP攻击者构造一个自己设计的ARP响应包,循环发送给目标主机,直至目标主机ARP高速缓存被更改,从而达到自己的攻击目的。
  假设,在局域网内有三台主机Host1、Host2、Host3,假设Host1的IP地址为192.168.0.1,MAC地址为11:11:11:11:11:11,Host2的IP地址为192.168.0.2,MAC地址为22:22:22:22:22:22,Host3的IP地址为192.168.0.3,MAC地址为33:33:33:33:33:33。
  此时若Host3的使用者想监听Host1和Host2之间的通信,它就构造一个包含源IP地址为192.168.0.2、源MAC地址为33:33:33:33:33:33、目的IP地址为192.168.0.1、目的MAC地址为11:11:11:11:11:11的ARP响应数据帧循环发送至Host1,另外,再构造一
  个包含源IP地址为192.168.0.1、源MAC地址为33:33:33:33:33:33、目的IP地址为192.168.0.2、目的MAC地址为22:22:22:22:22:22的ARP响应数据帧循环发送到Host2。若Host1和Host2使用这两个ARP响应包更新它们的本地ARP高速缓存表,使得Host1的ARP高速缓存表中192.168.0.2对应Host3的MAC地址、Host2的ARP高速缓存表中的192.168.0.1对应Host3的MAC地址。此时,Host1发送给Host2的数据将会发送至MAC地址为33:33:33:33:33:33的主机(即Host3),而Host2发送给Host1的数据也将会发送至Host3,从而达到监听Host1与Host2之间通信的目的。
  若Host3发送伪装网关的ARP响应数据帧,即构造目的IP地址和目的MAC地址为广播地址、源IP地址为网关地址、源MAC地址为Host3的MAC地址的ARP响应数据帧,欺骗局域网内所有其他计算机,让它们认为Host3为网关。然后,循环向网关发送源MAC地址为Host3的MAC地址、源IP地址为实际主机IP地址来欺骗网关,使网关把发送给局域网内其他计算机的数据发至Host3。此时,局域网内所有计算机的通信都将经过Host3,只有Host3保存有正确的IP至MAC地址的映射关系,Host3再通过这个映射关系转发数据至正确的计算机,保证网络正常运行。这样,就实现了伪装网关的攻击,实现了监听整个网络的功能。
  
  
  图4 网关欺骗
  4 防范ARP攻击
  知道了ARP攻击的原理,就可以制定防范ARP攻击的策略。常见的防止ARP攻击的方法有:
  4.1 静态绑定ARP高速缓存条目
  ARP攻击主要是更改了动态变化的本地ARP高速缓存表,因此,可以使用静态ARP高速缓存表。windows系统下,可以使用arp –s命令来静态绑定ARP。如上例,对Host1执行
  arp -s192.168.0.254xx-xx-xx-xx-xx-xx
  arp -s192.168.0.222-22-22-22-22-22
  使用这种方法需要对局域网中每台机器设置,而且,一但更换IP地址或MAC地址就需要重新设置。因为这种方法只适合比较小的网络。
  4.2 使用支持MAC地址绑定的交换设备
  一些交换机具有MAC地址和端口绑定的功能,可以避免MAC地址欺骗。同时,也具有一些防范ARP攻击的检测功能的交换设备,完全避免了ARP攻击。但它们的价格一般也比较高。
  4.3 使用VLAN
  VLAN可以隔离不同VLAN之间的通信,也就可以避免不同VLAN之间的MAC地址欺骗,但它导致了不同VLAN间的通信问题。
  4.4 使用专用软件
  某些专用软件可以用来防止ARP攻击,这些软件监控正确的IP与MAC地址映射,若这个映射发生变化,便通知用户并且恢复正确的映射关系,保证网络的畅通。但不能杜绝局域网的ARP攻击。
  5 结束语
  此外,我们要给自己的计算机打好补丁,装好防病毒,我们的计算机才不会感染ARP病毒,才能从一定程度上防止ARP攻击。
  
  参考文献:
  [1] Stevens.TCP-IP详解(卷一)[M].北京:机械工业出版社,2000.
  [2] Stevens.TCP-IP详解(卷二)[M].北京:机械工业出版社,2000.
其他文献
教育部在2014年印发了《完善中华优秀传统文化教育指导纲要》,强调在幼儿教育中突出传统文化教育,完善传统文化教育课程体系。通过传统文化课程学习中华民族优秀传统文化,聆听先辈的思想,汲取其中的智慧,实现与传统文化的对话,对于幼儿的全面发展具有重要价值。《3-6岁儿童学习与发展指南》中也明确指出,“在良好的社会环境及文化的熏陶中學会遵守规则,形成基本认同感与归属感”。因此,在幼儿教育阶段开展传统文化教
摘要:该文从实际应用出发,采用了.NET及其安全验证技术和oracle的分区表、数据字典优化和数据类型的合理规划技术,设计并实现了一个逃犯信息查询与自动比对的管理系统,实现了逃犯信息全面管理和有效利用。  关键词: 逃犯库;信息比对;分区;Web 2.0  中图法分类号:TP311文献标识码: A 文章编号:1009-3044(2008)36-3020-02  Study on On-line A
摘要:接入控制技术是校园网建设中重要的关键技术之一。该文通过在学校校园网二期升级方案中,针对学生宿舍区较难管理的特点出发,讨论了使用PPPoE接入控制技术对学生宿舍区的管理实现。  关键词:PPPoE;校园网二期建设;学生宿舍区  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)30-0581-02    The Application of PPPoE Technol
摘要:各级教育、各门学科教学的主要任务在教授知识的同时,全面开发学生的多元智能,把学生培养成能够适应未来社会发展需要的人才。如何利用先进的网络科技资源去发展学生的智能,是目前教学改革浪潮中大多数教学工作者高度关注的问题。本文以写作学科的教学训练模式为例,探讨如何在网络背景下训练学生的能力素质,促进学生多元智能发展的一些途径。  关键词:发展 学生 多元智能 写作训练模式  世界著名教育心理学家、美
摘要:软件开发管理是使软件开发高效低耗所必需的,而软件配置管理是软件开发管理的关键,因此,软件配置管理成为软件开发过程的必要环节。而自动化的配置管理工具也日渐成为了软件配置的必要条件。此外,该文还初步研究了使用较为广泛的配置管理工具ClearCase。  关键词:软件配置管理;软件开发;配置管理工具;ClearCase   中图分类号:TP311文献标识码:A文章编号:1009-3044(2008
作者简介  作词: 余启翔  四川眉山人,原四川音樂学院通俗音乐学院音乐文学系特聘教师,自由撰稿人,民族音乐诗人,成都高新区乐上行走艺术创作工作室音乐策划、作词、监制。  作曲: 彭涛  国家一级作曲,中国文化部优秀专家。四川省音协副主席,四川省歌舞剧院有限责任公司创编室主任,四川省文联全委会委员,四川省专家评议(审)委员会委员,全国中青年德艺双馨文艺工作者表彰大会代表。  演唱:林霞  歌手、音
摘要:教育的要义,最终不是着眼于自己如何聪明,而是着眼于教师的职业本质——让别人变得更为智慧。让课堂翻转,让课堂灵动智慧,让学习走向深入。  关键词:理念翻转灵动  在讲授苏教版必修四《季氏将伐颛臾》时,结合课文体现出的伟大教育家、思想家孔子以“仁”为核心的哲学思想体系,加之课文年代久远,文言知识较多,学生有一定畏难情绪的问题,课前我指导学生做好预习工作,扫清字词障碍,认真朗读课文,理解文中人物的
摘要:随着计算机技术和网络技术的发展, ASP(Active Server Pages)作为一种典型的服务器端网页设计技术, 被广泛地应用在各种互联网应用中。而动态网的安全问题日益突显,安全问题备受关注。该文先分析了ASP动态网存在的安全隐患,然后针对这些安全隐患,提出了相应的安全保护方案,从而为网站的数据安全提供保障。  关键词:ASP网站;安全;防范措施  中图分类号:TP393文献标识码:A
《爱之链》是苏教版小学语文六年级的一篇小说。这是一曲颂扬人间互助友爱的赞歌。小说描写了发生在严冬里充满爱的连环故事:失业工人乔依在荒无人烟的野外帮助老妇人修好汽车,老妇人非常感激;老妇人在小餐馆里得到女店主热情照顾,也受到爱的感染,悄悄留钱资助;女店主发现老妇人留下的钱和纸条以后非常感动,安慰、鼓励丈夫乔依坚定生活的信心,“一切都会好起来的”……小说通篇流淌着爱的暖流,而“意料之外,情理之中”的艺
随着近几年教育改革的逐步深入,在核心素养引领下的语文学科教学越来越受到人们的重视。越来越多的教育工作者开始深入思考和探讨语文课堂教学,并不断对其进行优化与改革,以期进一步提高教学效率。《语文教学情道术》便是在这一背景下出版的内容实用的著作。该书作者是湖北省武汉市江夏区一中的特级语文教師程良焱。程老师从个人教学素养、教学理念、教学方法、教学技巧等多方面出发,结合自己多年的实践经验,围绕核心素养引领下