找回密码
 立即加入
搜索

楼主: ★blue-sky★

222.205.160.178

[复制链接]
 楼主| ★blue-sky★ 发表于 2007-11-20 12:46:57 | 显示全部楼层
ARP欺骗
/ V8 {4 V$ I+ [4 G6 z+ w$ k6 Y其实,此起彼伏的瞬间掉线或大面积的断网大都是ARP欺骗在作怪。ARP欺骗攻击已经成了破坏网吧经营的罪魁祸首,是网吧老板和网管员的心腹大患。 + X$ W- U+ }* R: n, D
( B8 X: b. q+ Z; W( H) m0 a
从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。 3 H; w' ^4 y. I' m3 I' F: k; O

! z7 N, ?: `7 D( @4 Q第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。
# d9 W# f* C1 `" J7 W: m; y  N% C: m1 c( M1 @& C
一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少“黑锅”。 " D6 k6 i  B5 f  S! R

, E/ M: [( ~. h2 M作为网吧路由器的厂家,对防范ARP欺骗不得已做了不少份内、份外的工作。一、在宽带路由器中把所有PC的IP-MAC输入到一个静态表中,这叫路由器IP-MAC绑定。二、力劝网管员在内网所有PC上设置网关的静态ARP信息,这叫PC机IP-MAC绑定。一般厂家要求两个工作都要做,称其为IP-MAC双向绑定。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

Scowarren 发表于 2007-11-20 12:55:43 | 显示全部楼层
如果你有拦截到我这个IP发送的ARP包
# g9 Q! z! W* g6 h那是你登陆我的FTP之间交互的信息   可以不用理会9 x6 ~% I9 U0 F+ o
其他的我不知道了。。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

头像被屏蔽
◇挥挥衣綉◇ 发表于 2007-11-20 20:33:34 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

colonellee 发表于 2007-11-20 23:39:51 | 显示全部楼层
引用第4楼c381于2007-11-20 12:31发表的  :! w- }! v% n6 k' Y5 v" m9 L
" ~  r( C' ~: P& X$ R
红红 [s:13] [s:13]
宏杰 ???
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

116519541 发表于 2007-11-21 08:31:19 | 显示全部楼层
顶起来! ?! A& N+ c. G: |

. J1 I" J& J- A; H3 G+ |
7 D: ]$ L0 B) v, ]# [! `- r( ~. j3 W, O4 A7 O
偶查到是谁攻击偶
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

116519541 发表于 2007-11-21 08:31:42 | 显示全部楼层
给大家看看
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

手机版|龙江曦月 ( 闽ICP备05009150号-1 )闽公安网备35060202000316

GMT+8, 2025-9-20 05:30 , Processed in 0.028415 second(s), 18 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表