问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

ARP欺骗攻击原理分析

发布网友 发布时间:2023-04-14 09:51

我来回答

1个回答

热心网友 时间:2023-05-01 15:06

ARP病毒欺骗相对来说,在局域网中是比较常出现的,出现这样的问题,主要是局域网中某台电脑中了病毒后,对其它机子进行mac地址有欺骗行为,通过ARP协议来完成IP地址转换为第二层物理地址,实现局域网机器的通信。ARP协议对网络安全具有重要的意义。这是建立在相互信任的基础上。如果通过伪造IP地址和MAC地址实现ARP欺骗,将在网络中产生大量的ARP通信量使网络阻塞、掉线、重定向、嗅探攻击。

  我们知道每个主机都用一个ARP高速缓存,存放最近IP地址到MAC硬件地址之间的映射记录。Windows高速缓存中的每一条记录的生存时间一般为60秒,起始时间从被创建时开始算起。默认情况下,ARP从缓存中读取IP-MAC条目,缓存中的IP-MAC条目是根据ARP响应包动态变化的。因此,只要网络上有ARP响应包发送到本机,即会更新ARP高速缓存中的IP-MAC条目。如:X向Y发送一个自己伪造的ARP应答,而这个应答中的数据发送方IP地址是192.168.1.3(Z的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(Z的真实MAC地址却是CC-CC-CC-CC-CC-CC,这里被伪造了)。当Y接收到X伪造的ARP应答,就会更新本地的ARP缓存(Y可不知道被伪造了)。那么如果伪造成网关呢?

  Switch上同样维护着一个动态的MAC缓存,它一般是这样,首先,交换机内部有一个对应的列表,交换机的端口对应MAC地址表Port n Mac记录着每一个端口下面存在那些MAC地址,这个表开始是空的,交换机从来往数据帧中学习。因为MAC-PORT缓存表是动态更新的,那么让整个 Switch的端口表都改变,对Switch进行MAC地址欺骗的Flood,不断发送大量假MAC地址的数据包,Switch就更新MAC-PORT缓存,如果能通过这样的办法把以前正常的MAC和Port对应的关系破坏了,那么Switch就会进行泛洪发送给每一个端口,让Switch基本变成一个 HUB,向所有的端口发送数据包,要进行嗅探攻击的目的一样能够达到。也将造成Switch MAC-PORT缓存的崩溃,如下面交换机中日志所示:

  字串6

  Internet 192.168.1.4 0000b.cd85.a193 ARPAVlan256
  Internet 192.168.1.5 0000b.cd85.a193 ARPAVlan256
  Internet 192.168.1.6 0000b.cd85.a193 ARPAVlan256
  Internet 192.168.1.7 0000b.cd85.a193 ARPAVlan256
  Internet 192.168.1.8 0000b.cd85.a193 ARPAVlan256
  Internet 192.168.1.9 0000b.cd85.a193 ARPAVlan256
  字串9

  ARP攻击时的主要现象

  网上银行、保密数据的频繁丢失。*域网内某台主机运行ARP欺骗的木马程序时,会欺*域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。切换到病毒主机上网后,如果用户已经登陆服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录服务器,这样病毒主机就可以窃取所有机器的资料了。

  网速时快时慢,极其不稳定,但单机进行光纤数据测试时一切正常。局域网内频繁性区域或整体掉线,重启计算机或网络设备后恢复正常

  由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的*,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从路由器上网,切换过程中用户会再次断线。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
苹果电脑电池充不进电苹果电脑充不进去电是怎么回事 苹果电脑不充电没反应苹果电脑充电指示灯不亮充不了电怎么办 狗狗更加忠诚护家、善解人意,养一只宠物陪伴自己,泰迪能长多大... 描写泰迪狗的外形和特点的句子 国外留学有用吗 花钱出国留学有用吗 !这叫什么号 百万医疗赔付后是否可以续保 前一年理赔过医疗险还能续保吗? 医疗住院险理赔后还能购买吗? 首都医科大考研对英语有什么要求 iPhone手机在保修期内可以换电池吗 路上捡到一箱火腿肠怎么办 米哈游成年当天防沉迷还有吗 米哈游人脸识别上线时间 dev如何使恢复自带配色 devc++软件图标怎么变颜色了 DEVC++自定义背景色及代码颜色后如何恢复 秦皇岛市内有没有专卖保温杯的商店?在哪里?求详细地址、电话 房间全铝柜子是钛合金的吗 房间柜子样式大盘点,总有一款适合你 西门子冰箱后面的氟利昂那个桶和线 西门子最贵的冰箱后面怎么没挡板 梦见洪水船的预兆 梦见大水冲走好多人的预兆 疑问的解释疑问的解释是什么 16-35可以拍720全景图吗 油伞的意思油伞的意思是什么 Whitewash Resolution什么意思啊 粉刷的解释 原神怎么解锁塞西莉亚苗圃 quarles range造句 quarles rangeの例文 江南百景图探险木料在哪获取 vivo二手手机Y7S大概多少钱? 在电脑正在关机时,能不能先把显示器关掉? 马克笔弄在桌上如何擦 建筑装饰工程技术好就业吗 安岳兴隆低保户安装自来水要钱吗 兴隆有没有租摩托车的地方 请教一个网络问题,1600台计算机的公司,核心层交换机 用DCN的DCRS-5960-28T行不行? 17升微波炉多少斤 2007微波炉格兰仕容量 北京小曲照花台原唱 德云社岳云鹏唱火的北京小曲叫什么? EXCEL日期函数的使用 拢_的拼音狐拢_的拼音是什么 缩拢的拼音狐缩拢的拼音是什么 拗拢的拼音狐拗拢的拼音是什么 探寻的国语词典探寻的国语词典是什么 萤窗雪案的意思,反义词,近义词