国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

ARP緩存對網絡安全的影響

ARP中毒能讓局域網內的黑客在其網內造成巨大的網絡破壞。由于它通常是“不可治愈”的,因此每一個網絡管理員都應該明白這種攻擊究竟是如何進行的。

對人們撒謊,即所謂的“社會工程”,還包含了策略(已獲罪的黑客Kevin Mitnick有具體實施),例如假扮成一個公司的雇員這樣就可以和真正的雇員交換公司機密。要騙過計算機則包括許多不同的技術,一個常用的是——ARP緩存中毒(ARP Cache Poisoning)——這是本文的核心。ARP中毒能讓局域網內的黑客在其網內造成巨大的網絡破壞。由于它通常是“不可治愈”的,因此每一個網絡管理員都應該明白這種攻擊究竟是如何進行的。

回顧ARP

在“計算機網絡基礎:什么是NIC, MAC和ARP?” ( 參見譯者的這篇譯文 ) 一文中,我們解釋了地址解析協議 (ARP, Address Resolution Protocol) 是如何將網絡設備的MAC地址和其IP地址關聯起來的,這樣在同一個局域網內的設備就能相互知道彼此的存在。ARP基本上就是一種網絡上的點名。

ARP,一個十分簡單的協議,僅僅只包含了4種消息類型:

1.ARP請求。計算機A詢問整個局域網,“Who has this IP address?” (“誰的IP地址是這個?”,英文為本來報文里的ASCII碼消息,譯者注)

2.ARP響應。計算機B告訴計算機A,“I have that IP. My MAC address is [whatever it is].” (我的IP地址是那個。我的MAC地址是[XX:XX:XX:XX:XX:XX])

3.反向ARP請求。和ARP請求的概念一樣,但是計算機A詢問,“Who has this MAC address?” (誰的MAC地址是這個?)

4.反向ARP響應。計算機B告訴計算機A,“I have that MAC. My IP address is [whatever it is]” (我的MAC地址是那個。我的IP地址是XXX. XXX. XXX. XXX)

所有的網絡設備都有一個ARP映射表,就是內存里的一小段存儲著目前該設備已經匹配的IP地址和MAC地址對。ARP映射表確保該設備不會向它已經通訊過的設備重復發送ARP請求。

這里是一次常規的ARP通信的例子。Jessica,一個接待員,告訴Word(指我們使用的微軟文檔編輯器,譯者注)打印最新的公司通信錄。這是她今天的第一個打印任務。她的計算機 (IP地址是192.168.0.16) 希望發送這個打印任務到辦公室的惠普LaserJet打印機 (IP地址是192.168.0.45)。所以Jessica的計算機就會像整個局域網廣播一個ARP請求去詢問,“Who has the IP address, 192.168.0.45?” (誰的IP地址是192.168.0.45?)

局域網內所有的設備都會忽略這個ARP請求,除了惠普LaserJet打印機。這臺打印機發現它的IP地址就是請求里的IP地址,于是它發送一個ARP響應:“嘿,我的IP地址是192.168.0.45. 這是我的MAC地址:00:90:7F:12:DE:7F”

現在Jessica的計算機知道了這臺打印機的MAC地址。它現在能將這個打印任務發給正確的設備(打印機,譯者注),并且在它的ARP映射表里將打印機的MAC地址00:90:7F:12:DE:7F和它的IP地址192.168.0.45關聯起來。

嘿ARP,你知道哪個騙你的設備不在你的字典中嗎?

網絡的設計者可能出于高效的考慮將ARP的對話過程設計得如此簡單。不幸的是,這種簡單也帶來了巨大的安全隱患。知道為什么在我對ARP的簡短描述中沒有提到任何形式的認證方法嗎?答案是,ARP根本就沒有。

ARP認為通信雙方都是安全可信的,實際上就是好騙的。當一個網絡中的設備發出去一個廣播ARP請求時,它只是簡單的相信當收到一個ARP響應時,這個響應真的是來自正確的設備 (因為按照協議只有IP地址對應的設備才會發出相應報文,譯者注)。ARP沒有提供任何方法去認證響應的設備就真是如它報文里所說的那臺。實際上,許多操作系統實現ARP時都是盡管沒有發出任何ARP請求但仍然接受來自其他設備的ARP響應。

好了,想象自己是一個惡意的黑客。你剛剛才知道ARP協議沒有任何認證ARP響應的方法。你已經知道了很多設備在沒有發出任何請求的情況下仍然接受響應。嗯,我為什么不能制造一個完美有效但是惡意的,包含任何我自己選擇的IP地址和MAC地址的ARP響應報文?由于受害者的計算機會盲目地接受這個ARP響應并添加到它的ARP映射表中,因此讓受害者那極易受騙的計算機將任何我選的IP地址關聯到任何MAC地址。更進一步,我能廣播我做的假冒ARP響應到受害者的整個網絡中,欺騙網絡中所有的計算機。

回到現實中來。現在你可能知道了為什么這種常用技術叫做ARP緩存中毒 (或者叫ARP中毒):攻擊者欺騙你的局域網中的設備,誤導或者“毒害”它所知道其他設備的位置。這種恐怖而又簡單的攻擊使攻擊者給網絡帶來了巨大的危害,后面將會描述到。

你的所有ARP報文都是我們的!

這種使攻擊者能關聯任何IP地址和MAC地址的能力讓其可以進行很多種攻擊,包括拒絕服務攻擊(DoS, Denial of Service),中間人攻擊(Man in the Middle)和MAC洪泛(MAC Flooding)。

拒絕服務

一個黑客可以只做簡單的操作就將一個重要的IP地址和一個錯誤的MAC地址綁定。例如,黑客可以發送一個ARP響應報文 (到你的計算機) 將你所在網絡的路由器 (即我們常說的網管,譯者注) IP地址和一個根本不存在的MAC地址綁定起來。你的計算機一位它知道默認網關在哪,但是事實上它的所有數據包,其目的地址都不在這個網絡的網段上(因為那個不存在的MAC不在此局域網的網段上,譯者注),它們最后消逝在了無盡的比特流中(即因數據包的生命周期到了而信號消失,譯者注)。僅僅這一下,黑客就能阻止你連上因特網。

河南億恩科技股份有限公司(www.artduck.net)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:小柳

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
99久久视频| 国产一级强片在线观看| 黄视频网站免费| 国产高清在线精品一区a| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 成人影院一区二区三区| 国产91精品一区| 欧美国产日韩在线| 亚洲精品影院一区二区| 欧美一区二区三区在线观看| 精品国产亚一区二区三区| 成人a大片在线观看| 夜夜操网| 日韩免费在线| 久久国产影视免费精品| 亚洲www美色| 国产国产人免费视频成69堂| 韩国毛片| 国产网站免费视频| 国产精品免费久久| 韩国三级视频网站| 欧美1区| 亚洲 男人 天堂| 国产原创中文字幕| 亚洲女人国产香蕉久久精品| 成人高清视频免费观看| 国产一区二区精品久久91| 黄色福利| 精品国产一级毛片| 四虎影视久久久| 久久福利影视| 欧美a级v片不卡在线观看| 国产成人啪精品视频免费软件| 91麻豆精品国产自产在线| 99热视热频这里只有精品| 久久精品欧美一区二区| 成人a级高清视频在线观看| 日本伦理网站| 99色视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 韩国三级视频网站| 国产a一级| 日韩中文字幕在线观看视频| 日韩中文字幕在线播放| 国产一区二区福利久久| 青青久久国产成人免费网站| 人人干人人插| 日日日夜夜操| 欧美激情一区二区三区在线播放 | 国产网站在线| 91麻豆精品国产片在线观看| 精品国产亚一区二区三区| 999精品在线| 精品国产一区二区三区免费 | 亚洲女初尝黑人巨高清在线观看| 久草免费在线观看| 日韩一级黄色大片| 精品视频在线观看视频免费视频| 久久99中文字幕久久| 精品国产香蕉伊思人在线又爽又黄| 国产一级生活片| 欧美另类videosbestsex高清 | 你懂的日韩| 久久精品免视看国产成人2021| 你懂的日韩| 亚洲女人国产香蕉久久精品| 一级女人毛片人一女人| 四虎影视久久久| 欧美a级片免费看| 精品久久久久久中文字幕2017| 天天做日日爱夜夜爽| 美女被草网站| 国产视频一区在线| 亚洲女人国产香蕉久久精品| 午夜在线影院| 欧美激情一区二区三区在线播放 | 999久久66久6只有精品| 999久久狠狠免费精品| 日韩中文字幕在线播放| 91麻豆精品国产高清在线| 色综合久久天天综合绕观看| 国产亚洲精品成人a在线| 国产不卡在线观看| a级毛片免费全部播放| 黄色福利片| 日韩一级黄色片| 久久精品人人做人人爽97| 精品国产三级a| 欧美另类videosbestsex视频| a级毛片免费观看网站| 久久精品免视看国产明星| 日韩专区亚洲综合久久| 亚洲精品久久玖玖玖玖| 国产国语对白一级毛片| 一 级 黄 中国色 片| 欧美激情在线精品video| 九九干| 国产一区二区精品在线观看| 欧美激情一区二区三区视频高清 | 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产91精品露脸国语对白| 精品国产一区二区三区精东影业| 青青青草影院| 久草免费在线观看| 国产网站在线| 亚洲女人国产香蕉久久精品| a级黄色毛片免费播放视频| 香蕉视频久久| 国产视频久久久| 国产美女在线一区二区三区| 黄色福利| 毛片的网站| 九九久久99| 欧美激情伊人| 久久久久久久男人的天堂| 色综合久久天天综合观看| 午夜在线观看视频免费 成人| 国产欧美精品| 色综合久久天天综合绕观看| 国产网站免费观看| 久久国产精品只做精品| 麻豆系列 在线视频| 亚洲天堂免费观看| 国产成人精品综合久久久| 欧美a级v片不卡在线观看| 可以免费在线看黄的网站| 亚洲天堂免费| 尤物视频网站在线| 亚洲第一页乱| 国产a视频| 九九久久99| 成人免费观看男女羞羞视频| 国产一区二区精品久久91| 美女被草网站| 欧美大片a一级毛片视频| 精品国产一区二区三区久久久蜜臀 | 国产成人精品综合| 91麻豆精品国产片在线观看| 国产麻豆精品免费视频| 一级毛片看真人在线视频| 91麻豆精品国产自产在线| 久久精品欧美一区二区| 国产成人啪精品视频免费软件| 四虎影视久久久| 日本免费看视频| 欧美日本免费| 午夜欧美成人久久久久久| 欧美18性精品| 国产成人精品综合| 成人免费一级毛片在线播放视频| 免费国产一级特黄aa大片在线| 日韩在线观看免费| 国产网站免费| 亚洲wwwwww| 国产一区二区精品尤物| 精品视频在线观看免费| 91麻豆国产| 国产一级生活片| 青青久热| 国产一区二区精品久| 高清一级淫片a级中文字幕| 天天色成人网| 国产91精品一区二区| 国产成+人+综合+亚洲不卡| 日本伦理网站| 欧美激情一区二区三区中文字幕| 欧美电影免费| 欧美a级片免费看| 香蕉视频久久| 超级乱淫伦动漫| 国产一区二区精品| 日韩在线观看视频黄| 精品国产亚洲人成在线| 国产不卡高清在线观看视频 | 久久精品免视看国产明星| 四虎影视久久久免费| 亚欧成人乱码一区二区| 91麻豆精品国产自产在线| 四虎影视久久久| 99久久精品国产麻豆| 中文字幕一区二区三区 精品| 日韩中文字幕一区| 91麻豆精品国产自产在线| 一级片片| 日韩一级黄色片| 国产视频一区在线| 国产成a人片在线观看视频| 天堂网中文字幕| 999久久狠狠免费精品| 成人a大片在线观看| 韩国毛片基地| 日韩欧美一及在线播放| 欧美国产日韩久久久| 999精品在线| 午夜在线影院| 精品国产亚洲一区二区三区| 欧美激情影院| 青青久久精品| 一本高清在线|