成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深入解析ARP欺騙攻擊防護之方法介紹

安全 黑客攻防
ARP欺騙/攻擊反復襲擊,是近來網絡行業普遍了解的現象,隨著ARP攻擊的不斷升級,不同的解決方案在市場上流傳。但是最近發現,有一些方案,從短期看來似乎有效,實際上對于真正的ARP攻擊發揮不了作用,也降低局域網工作效率。很多公司的技術服務人員接到很多用戶反應說有些ARP防制方法很容易操作和實施,但經過實際深入了解后,發現長期效果都不大。

PK 賽之"ARP echo"

ARP echo是最早開發出來的ARP攻擊解決方案,但隨著ARP攻擊的發展,漸漸失去它的效果。現在,這個方法不但面對攻擊沒有防制效果,還會降低局域網運作的效能,但是很多用戶仍然以這個方法來進行防制。以前面介紹的思想不堅定的快遞員的例子來說,ARP echo的作法,等于是時時用電話提醒快遞員正確的發送對象及地址,減低他被鄰近的各種信息干擾的情況。

但是這種作法,明顯有幾個問題:第一,即使時時提醒,但由于快遞員意志不堅定,仍會有部份的信件因為要發出時剛好收到錯誤的信息,以錯誤的方式送出去;這種情況如果是錯誤的信息頻率特高,例如有一個人時時在快遞員身邊連續提供信息,即使打電話提醒也立刻被覆蓋,效果就不好;第二,由于必須時時提醒,而且為了保證提醒的效果好,還要加大提醒的間隔時間,以防止被覆蓋,就好比快遞員一直忙于接聽總部打來的電話,根本就沒有時間可以發送信件,耽誤了正事;第三,還要專門指派一位人時時打電話給快遞員提醒,等于要多派一個人手負責,而且持續地提醒,這個人的工作也很繁重。

以ARP echo方式對應ARP攻擊,也會發生相似的情況。第一,面對高頻率的新式ARP攻擊,ARP echo發揮不了效果,掉線斷網的情況仍舊會發生。ARP echo的方式防制的對早期以盜寶為目的的攻擊軟件有效果,但碰到最近以攻擊為手段的攻擊軟件則公認是沒有效果的。第二,ARP echo手段必須在局域網上持續發出廣播網絡包,占用局域網帶寬,使得局域網工作的能力降低,整個局域網的計算機及交換機時時都在處理ARP echo廣播包,還沒受到攻擊局域網就開始卡了。第三,必須在局域網有一臺負責負責發ARP echo廣播包的設備,不管是路由器、服務器或是計算機,由于發包是以一秒數以百計的方式來發送,對該設備都是很大的負擔。

深入解析ARP欺騙攻擊防護

圖一:ARP攻擊防制方法-----"ARP echo"

常見的ARP echo處理手法有兩種,一種是由路由器持續發送,另一則是在計算機或服務器安裝軟件發送。路由器持續發送的缺點是路由器原本的工作就很忙,因此無法發送高頻率的廣播包,被覆蓋掉的機會很大,因此面對新型的ARP攻擊防制效果小。因此,有些解決方法,就是拿ARP攻擊的軟件來用,只是持續發出正確的網關、服務器對照表,安裝在服務器或是計算機上,由于服務器或是計算機運算能力較強,可以同一時間內發出更多廣播包,效果較大,但是這種作法一則大幅影響局域網工作,因為整個局域網都被廣播包占據,另則攻擊軟件通常會設定更高頻率的廣播包,誤導局域網計算機,效果仍然有限。

此外,ARP echo一般是發送網關及MAC的對照信息,對于防止局域網計算機被騙有效果,對于路由器沒有效果,仍需作綁定的動作才可。

PK 賽之"ARP綁定"

ARP echo的作法是不斷提醒計算機正確的ARP對照表,ARP綁定則是針對ARP協議"思想不堅定"的基本問題來加以解決。ARP綁定的作法,等于是從基本上給這個快遞員培訓,讓他把正確的人名及地址記下來,再也不受其它人的信息干擾。由于快遞員腦中記住了這個對照表,因此完全不會受到有心人士的干擾,能有效地完成工作。在這種情況下,無論如何都可以防止因受到攻擊而掉線的情況發生。

但是ARP綁定并不是萬靈藥,還需要作的好才有完全的效果。第一,即使這個快遞員思想正確,不受影響,但是攻擊者的網絡包還是會小幅影響局域網部份運作,網管必須通過網絡監控或掃瞄的方法,找出攻擊者加以去除;第二,必須作雙向綁定才有完全的效果,只作路由器端綁定效果有限,一般計算機仍會被欺騙,而發生掉包或掉線的情況。

雙向綁定的解決方法,最為網管不喜歡的就是必須一臺一臺加以綁定,增加工作量。但是從以上的說明可知道,只有雙向綁定才能有效果地解決ARP攻擊的問題,而不會發生防制效果不佳、局域網效率受影響、影響路由器效能或影響服務器效能的缺點。也就是說雙向綁定是個硬工夫,可以較全面性地解決現在及未來ARP攻擊的問題,網管為了一時的省事,而采取片面的ARP echo解決方式,未來還是要回來解決這個問題。

深入解析ARP欺騙攻擊防護

圖二:ARP攻擊防制方法-----"ARP雙向綁定"

ARP攻擊防護的方法就為大家介紹完了,希望大家已經掌握了ARP echo和ARP雙向綁定這兩種方法。

【編輯推薦】

  1. 淺析讓內網安全問題
  2. 剖析ARP緩存感染攻擊
  3. 對黑金ARP病毒原理的闡述
  4. 深入解析ARP欺騙攻擊防護之ARP
  5. 深入解析ARP欺騙攻擊防護之根本防護
  6. Windows Vista有效防止ARP病毒 圖解

 

責任編輯:佚名 來源: 上海網域網
相關推薦

2011-04-06 10:23:46

2011-04-06 10:36:21

2011-04-06 10:03:16

2013-04-01 10:12:39

2010-09-16 15:39:18

2013-05-13 17:49:26

2010-09-07 10:44:14

2010-09-29 10:21:50

2019-10-31 08:43:43

ICMPARP協議ARP欺騙

2009-07-23 16:50:04

2011-04-06 11:20:46

2009-06-30 18:39:10

2017-01-10 08:48:21

2010-06-09 15:30:51

2010-01-11 10:46:31

2010-06-13 12:06:41

2009-08-17 08:24:52

2011-07-20 11:01:39

2010-09-16 16:06:37

2013-06-17 09:48:02

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 澳门永久av免费网站 | 一区二区三区免费观看 | 午夜视频在线观看网址 | 美女天天干天天操 | 久久免费视频网 | av超碰 | 精品国产一区二区三区成人影院 | 亚洲永久 | 老妇激情毛片免费 | 欧美极品在线视频 | 欧洲视频一区二区 | 区一区二区三在线观看 | 在线观看国产精品视频 | 狠狠躁躁夜夜躁波多野结依 | av片毛片| 国产91精品久久久久久久网曝门 | 九九久久久| 日本精品一区二区三区视频 | 成人av一区 | 欧美伊人影院 | 日韩av在线中文字幕 | 国产女人与拘做受免费视频 | 亚洲国产一区二区三区在线观看 | 亚洲一区二区三区在线 | 国产欧美日韩一区二区三区在线 | 亚洲国产精品一区二区第一页 | 一区二区日韩精品 | 久久久看| 成人在线免费电影 | 就操在线 | 亚洲欧美日韩精品久久亚洲区 | 亚洲精品美女视频 | 噜噜噜噜狠狠狠7777视频 | 日韩人体在线 | 精品欧美乱码久久久久久 | 日韩一级| 亚洲精品久久久蜜桃网站 | 激情欧美一区二区三区中文字幕 | 99久久精品国产一区二区三区 | 中文字幕精品一区二区三区精品 | 亚洲午夜精品一区二区三区他趣 |