计算机网络安全与ARP攻击的解决方案

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:singdj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]:当今,随着网络的快速发展,计算机网络技术已经普及到各个领域,随之网络的安全性和可靠性摆在了网络技术的首要位置,它是保证网络正常运行的前提和保障。目前,因为ARP而导致网络瘫痪的例子举不胜举,很多企业或学校面对这些攻击束手无策, ARP协议对网络安全具有重要的意义。本文通过介绍ARP欺骗攻击原理来说明ARP攻击及解决方案。
  [关键词]:ARP协议 ARP攻击 解决方案
  中图分类号:TD214+.2 文献标识码:TD 文章编号:1009-914X(2012)12- 0147 -01
  计算机网络安全问题,直接关系到一个国家的政治、军事、经济等领域的安全和稳定。目前黑客猖獗,因此,提高对网络安全重要性的认识,增强防范意识,强化防范措施,是保证信息产业持续稳定发展的重要保证和前提条件。
  近日,我们校园内的计算机经常不能通过局域网与Internet相连,后来发现在网络中有很多“ARP欺骗”木马病毒,严重影响了校园网的正常运行。感染此木马的计算机试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,那么局域网遇到ARP攻击应该怎么办?如何彻底摆脱ARP困扰?
  一、ARP协议和ARP欺骗攻击
  1、什么是ARP协议
  ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。用于将计算机的网络IP地址转化为物理MAC地址。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。目标MAC地址是就是通过地址解析协议获得的。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。
  2、ARP欺骗攻击原理
  在以太网等局域网上,使用ARP协议,来实现IP地址到MAC地址的动态转换。在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的。
  ARP欺骗攻击就是利用ARP协议漏洞,通过伪造IP地址和MAC地址实现ARP欺骗的攻击技术,并能够在网络中产生大量的ARP通信量使网络阻塞,攻擊者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
  ARP攻击主要是存在于局域网网络中。从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。 第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。攻击方写一个ARP包,在ARP包头中的源IP地址填写网关IP地址,源MAC地址填写自己的MAC地址,目的IP地址填写要攻击的那台计算机的IP地址,然后发送出去。这样网内所有计算机都会把该MAC地址作为网关的MAC地址,所有要发往到外网的IP数据包都使用该假MAC地址,这样受害计算机根本收不到响应数据而形成断网。在计算机看来,就是上不了网了,“网络掉线了”。
  二、ARP攻击解决方案
  ARP欺骗木马只要感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外,还会窃取用户密码。如何检查和处理“ARP欺骗”木马的方法:
  1、首先诊断是否为ARP病毒攻击
  检查本机的“ARP欺骗”木马染毒进程
  同时按住键盘上的“CTRL”+“ALT”+“DEL”键,选择“任务管理器”,点选“进程”标签。察看其中是否有一个名为“MIR0.dat”的进程。如果有,则说明已经中毒。右键点击此进程后选择“结束进程”。
  2、检查网内感染“ARP欺骗”木马染毒的计算机
  当发现上网明显变慢,或者突然掉线时,我们可以用arp-命令来检查ARP表:(点击“开始”按钮-选择“运行”-输入“cmd”点击"确定"按钮,在窗口中输入“arp-a”命令)如果发现网关的MAC地址发生了改变,或者发现有很多IP指向同一个物理地址,那么肯定就是ARP欺骗所致。
  3、静态ARP绑定网关避免“ARP 欺骗”木马影响的方法
  步骤一:获取网关的IP—MAC地址对。
  能正常上网时,可以查看网关的IP对应的正确MAC地址,并将其记录下来。如不能上网,则先运行一次命令arp -d将ARP缓存中的内容删空,可暂时恢复上网,并立即将网络断掉,再运行arp -a。
  步骤二:网关的IP地址与MAC地址绑定。
  如果计算机已经有网关的正确MAC地址,在不能上网时只需手工将网关IP和正确的MAC地址绑定,即可确保计算机不再被欺骗攻击。要想手工绑定,可在“命令提示符”窗口下运行以下命令:arp -s 网关P地址 网关MAC地址
  4、作批处理文件
  如果不想在每次重启机后还要重新绑定IP与MAC地址,我们可以把绑定命令做成批处理文件。步骤如下:
  步骤一:获得路由器的内网的MAC地址(例如网关地址172.16.1.254的MAC地址为0022aa0022ee)。
  步骤二:编写一个批处理文件rarp.bat内容如下:
  @echo off
  Arp -d
  arp-s172.16.1.25400-22-aa-00-22-ee
  步骤三:把批处理文件加入到“启动”中。
  5、使用安全工具软件
  及时下载Anti ARP Sniffer软件保护本地计算机正常运行。如果已有病毒计算机的MAC地址,可使用NBTScan等软件找出网段内与该MAC地址对应的IP,然后对其进行查封。还可以利用其他安全工具进行查杀。例“网络执法官”。
  6、下载一个ARP防火墙。它的作用就是迅速的与服务器交流和阻止ARP攻击。
  7、建议对局域网的每一台电脑尽量用固定IP,路由器不启用DHCP,这样有利于以后故障的查询也方便管理。
  8、定时检查局域网病毒,对机器进行病毒扫描,平时给系统安装好补丁程序,最好是局域网内每台电脑保证有杀毒软件(可升级)。
  9、指导好网络内使用者不要随便点击打开QQ、MSN等聊天工具上发来的链接信息,不要随便打开或运行陌生、可疑文件和程序。
  ARP攻击在现今的网络中频频出现,是近来网络行业普遍发生的现象,有效的防范ARP形式的网络攻击已成为确保网络畅通必要条件。上面的解决方案,不一定是最根本解决的方法,对于ARP攻击,要做好基本防范工作。希望大家有好的思路和经验能够多探讨,要做好网络安全还有很多细节需要注意,一个微小的疏忽都可能导致功亏一篑。
  参考文献:
  1. 张晓明 《计算机网络教程》 清华大学出版社
  2. 朱根宜 《计算机网络与Internet教程》 清华大学出版社
其他文献
[摘要]:本文对现浇钢筋混凝土楼板出现裂缝的原因进行了分析,并结合工程实际,就预防和综合治理提出了较全面的对策,供大家参考。  [关键词]:现浇钢筋混凝土 楼板裂缝 防治  中图分类号:TU37 文献标识码:TU 文章编号:1009-914X(2012)12- 0236 -01  1前言  现浇钢筋混凝土楼板在设计、施工和使用过程中因设计、施工质量、材料性能等的影响,常常会产生各种裂
[摘要]:草13断块沙四段油藏为具有边水的构造岩性普通稠油油藏,位于乐安油田的西部,为断层切割遮挡的继承性断鼻构造,自1986年12月开始陆续投入注水井进行注水开发,已进入高含水开发阶段,存在的主要问题是边部储量控制程度差,动用程度低;油水井井况差,造成井网二次不完善,储量损失严重,油水井长期合采合注,造成储量动用程度差异大;针对存在问题对草13断块进行潜力分析及综合调整效果评价,采用补钻油水井完
[摘要]:旅游业也赶上了“潜规则” 的怪圈,扭转这种局面,是保持我国旅游业健康发展的首要任务。  [关键词]:导游 薪酬 小费 重典治乱  中图分类号:TU268 文献标识码:TU 文章编号:1009-914X(2012)12- 0243 -01  鄔敬民《叫我如何不宰你》、“导游佣金分配表”、“阿珍”事件……此类事件不绝于耳,一时间,旅游业也赶上了“潜规则” 的怪圈。扭转这种局面
[摘要]:本文分析了铁路轨枕裂缝成因,提出了具体的预防措施,供大家参考。  [关键词]:混凝土轨枕 裂缝 损伤  中图分类号:TQ178 文献标识码:TQ 文章编号:1009-914X(2012)12- 0235 -01  预应力混凝土轨枕在使用过程中发生了不少损伤,涉及到行车安全,拆换下的伤损轨枕,除了少量是由于行车、装卸事故等造成的机械性破损外,绝大部分则是由于产生各种各样的裂
[摘要]:信息技术对企业的发展有着重要作用,为了提高我国企业的竞争力,信息化建设势在必行。对于大多数企业而言,信息化建设中存在较多问题,其中既有设施设备方面的短缺问题,也有观念、管理方面的不足,如何優化企业的信息化建设,提高其管理职能是当下企业信息细化建设需要解决的问题。本文从企业信息化建设的意义与信息管理控制的革新来进行分析。  [关键词]:企业信息化建设 意义 管控  中图分类号:F287
[摘要]:SDH( Synchronous Digital Hierarchy ) 同步数字传输体制的开销的功能是完成对SDH信号的监控管理功能,监控的分类可分为段层监控、通道层监控。通道层监控分为高阶通道层和低阶通道层的监控。由此实现日常维护工作中对STM-N层层细化的监控。  [关键词]:段开销 穿通模式 字节失配  中图分类号:F252.82 文献标识码:F 文章编号:1009-9
中图分类号:F062.1 文献标识码:F 文章编号:1009-914X(2012)12- 0255 -01  七台河矿业集团公司始建于1958年,1989年进入国家二级企业行列,1991年原煤产量突破1000万吨,1992年被评定为国家特大型企业,近年来原煤产量一直保持在1200万吨左右。企业具有员工7万多人,分布在原煤采掘、洗选加工、电力供应、铁路运输、医疗卫生、多种经营、后勤保障等行
[摘要]:“麻面”是影响铝合金挤压材表面质量的主要缺陷之一。研究挤压制品,特别是铝型材挤压过程中出现的“麻面”缺陷产生机制、规律及影响因素结果表明,“麻面”缺陷的产生与合金的本性、工艺参数、模子工作帶的表面状况、形状,特别是模孔出口直径及工作带出口方向圆角大小有等因素有关。从而提出了预防或消除这一缺陷的主要措施。  [关键词]:铝合金 麻面 挤压 工作带  中图分类号:TQ173.76+4
[摘要] :施工现场用电管理,是建筑施工质量的重要组成部分,为做好施工现场临时用电安全管理,执行“安全第一、预防为主”的方针,尽量做好现场管理,但是由于施工现场是一个动态管理的范畴,所以根据工程临时用电管理存在的问题,真正做好用电安全管理不是那么容易的事了。  [关键词]:施工现场 临时用电 安全  中图分类号:TU721+.2 文献标识码:TU 文章编号:1009-914X(201
[摘要]:作者在工作实践中就混凝土施工时经常发生一些质量缺陷,进行了原因分析。这些质量缺陷不能彻底根除,只能在施工时进行防治。  [关键词]:混凝土质量缺陷原因分析防治  中图分类号:TU528.1 文献标识码:TU 文章编号:1009-914X(2012)12- 0266 -01  在混凝土工程施工过程中,经常出现一些质量缺陷,这些缺陷甚至影响工程结构安全。如何最大限度地减少质量缺陷,