找回密码
 立即加入
搜索

楼主: ★blue-sky★

222.205.160.178

[复制链接]
 楼主| ★blue-sky★ 发表于 2007-11-20 12:46:57 | 显示全部楼层
ARP欺骗
7 w( f$ a) f6 H5 z! z( n其实,此起彼伏的瞬间掉线或大面积的断网大都是ARP欺骗在作怪。ARP欺骗攻击已经成了破坏网吧经营的罪魁祸首,是网吧老板和网管员的心腹大患。
' ?/ c3 l! _- F; Y; l' z
) M" |% k4 G) w/ s: A+ C从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。
) H+ x; h2 e; Q( }2 h! C* X8 F* J+ @; C, @4 Q+ @
第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。
0 g8 Q# C! y" q& k; L5 c* f, K
8 F/ U3 t" V, }: ]& m- S' G一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少“黑锅”。
/ Z# D# o* I- g3 T5 _; l3 X% _/ l( h% }$ x: T
作为网吧路由器的厂家,对防范ARP欺骗不得已做了不少份内、份外的工作。一、在宽带路由器中把所有PC的IP-MAC输入到一个静态表中,这叫路由器IP-MAC绑定。二、力劝网管员在内网所有PC上设置网关的静态ARP信息,这叫PC机IP-MAC绑定。一般厂家要求两个工作都要做,称其为IP-MAC双向绑定。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

Scowarren 发表于 2007-11-20 12:55:43 | 显示全部楼层
如果你有拦截到我这个IP发送的ARP包8 |7 d0 b, H1 B7 o- t0 e7 G
那是你登陆我的FTP之间交互的信息   可以不用理会( `, ?1 }2 s  ?1 Z# ~% W
其他的我不知道了。。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

头像被屏蔽
◇挥挥衣綉◇ 发表于 2007-11-20 20:33:34 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

colonellee 发表于 2007-11-20 23:39:51 | 显示全部楼层
引用第4楼c381于2007-11-20 12:31发表的  :
" q$ h  D: C! l8 S0 n
2 `4 H9 [( I4 u: Z) D红红 [s:13] [s:13]
宏杰 ???
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

116519541 发表于 2007-11-21 08:31:19 | 显示全部楼层
顶起来
6 P3 Q/ G  ~' n) b! C1 Y) l* p: S6 O$ J5 J, n+ A/ S6 A* J

* _' V9 r0 R+ z  F8 e' Y; k% H' j/ Z1 Y6 Z; l+ B  D
偶查到是谁攻击偶
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

116519541 发表于 2007-11-21 08:31:42 | 显示全部楼层
给大家看看
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

手机版|龙江曦月 ( 闽ICP备05009150号-1 )闽公安网备35060202000316

GMT+8, 2026-4-4 20:14 , Processed in 0.048453 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表