丝袜足j国产在线视频456|亚洲精品白浆高清久久久久久|亚洲熟妇无码专区|丝袜国产污视频在线播放

  • 購(gòu)物 手機(jī)

    路由器如何查找arp攻擊源

    2018-05-14 12:50:55 來(lái)源: 佰佰安全網(wǎng) 2795人閱讀
    導(dǎo)語(yǔ):

    網(wǎng)絡(luò)上面的arp首要的攻擊目標(biāo)就是路由器,因?yàn)槁酚善骱臀覀兩暇W(wǎng)緊密相關(guān),可以說(shuō)是我們上網(wǎng)的中樞系統(tǒng),那路由器如何查找arp攻擊源呢?

    路由器如何查找arp攻擊源

    我們上網(wǎng)離不開(kāi)路由器,但是路由器也成為arp的攻擊首要目標(biāo),那路由器如何查找arp攻擊源呢?了解網(wǎng)絡(luò)安全常識(shí),首先就要了解常見(jiàn)電腦黑客攻擊類型與預(yù)防方法,下面佰佰安全網(wǎng)小編就帶您認(rèn)識(shí)一下吧。

    1、使用Sniffer抓包

    在網(wǎng)絡(luò)內(nèi)任意一臺(tái)主機(jī)上運(yùn)行抓包軟件,捕獲所有到達(dá)本機(jī)的數(shù)據(jù)包。如果發(fā)現(xiàn)有某個(gè)IP不斷發(fā)送請(qǐng)求包,那么這臺(tái)電腦一般就是arp攻擊源。

    原理:無(wú)論何種ARP病毒變種,行為方式有兩種,一是欺騙網(wǎng)關(guān),二是欺騙網(wǎng)內(nèi)的所有主機(jī)。最終的結(jié)果是,在網(wǎng)關(guān)的ARP緩存表中,網(wǎng)內(nèi)所有活動(dòng)主機(jī)的MAC地址均為中毒主機(jī)的MAC地址;網(wǎng)內(nèi)所有主機(jī)的ARP緩存表中,網(wǎng)關(guān)的MAC地址也成為中毒主機(jī)的MAC地址。前者保證了從網(wǎng)關(guān)到網(wǎng)內(nèi)主機(jī)的數(shù)據(jù)包被發(fā)到中毒主機(jī),后者相反,使得主機(jī)發(fā)往網(wǎng)關(guān)的數(shù)據(jù)包均發(fā)送到中毒主機(jī)。

    2、使用arp -a命令

    任意選兩臺(tái)不能上網(wǎng)的主機(jī),在DOS命令窗口下運(yùn)行arp -a命令。例如在結(jié)果中,兩臺(tái)電腦除了網(wǎng)關(guān)的IP,MAC地址對(duì)應(yīng)項(xiàng),都包含了192.168.0.186的這個(gè)IP,則可以斷定192.168.0.186這臺(tái)主機(jī)就是arp攻擊源。

    原理:一般情況下,網(wǎng)內(nèi)的主機(jī)只和網(wǎng)關(guān)通信。正常情況下,一臺(tái)主機(jī)的ARP緩存中應(yīng)該只有網(wǎng)關(guān)的MAC地址。如果有其他主機(jī)的MAC地址,說(shuō)明本地主機(jī)和這臺(tái)主機(jī)最后有過(guò)數(shù)據(jù)通信發(fā)生。如果某臺(tái)主機(jī)(例如上面的192.168.0.186)既不是網(wǎng)關(guān)也不是服務(wù)器,但和網(wǎng)內(nèi)的其他主機(jī)都有通信活動(dòng),且此時(shí)又是ARP病毒發(fā)作時(shí)期,那么,arp攻擊源也就是它了。

    3、使用tracert命令

    在任意一臺(tái)受影響的主機(jī)上,在DOS命令窗口下運(yùn)行如下命令:tracert 61.135.179.148。假定設(shè)置的缺省網(wǎng)關(guān)為10.8.6.1,在跟蹤一個(gè)外網(wǎng)地址時(shí),第一跳卻是10.8.6.186,那么,10.8.6.186就是arp攻擊源。

    原理:中毒主機(jī)在受影響主機(jī)和網(wǎng)關(guān)之間,扮演了“中間人”的角色。所有本應(yīng)該到達(dá)網(wǎng)關(guān)的數(shù)據(jù)包,由于錯(cuò)誤的MAC地址,均被發(fā)到了中毒主機(jī)。此時(shí),中毒主機(jī)越俎代庖,起了缺省網(wǎng)關(guān)的作用。

    關(guān)于網(wǎng)絡(luò)安全小知識(shí),佰佰安全網(wǎng)小編為您介紹和普及這么多了,看完上面的介紹,您對(duì)“路由器如何查找arp攻擊源”這個(gè)問(wèn)題了解多少了呢?有效的查找arp攻擊源可以從根源上減少arp的攻擊頻率和攻擊次數(shù),對(duì)我們的安全上網(wǎng)很有保障。


    責(zé)任編輯:慕丹萍

    • 評(píng)論
    • 評(píng)論
    以下網(wǎng)友言論不代表佰佰安全網(wǎng)觀點(diǎn) 發(fā)表

    相關(guān)閱讀

    為更好的為公眾說(shuō)明安全知識(shí)的重要性,本站引用了部分來(lái)源于網(wǎng)絡(luò)的圖片插圖,無(wú)任何商業(yè)性目的。適用于《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》第六條“為介紹、評(píng)論某一作品或者說(shuō)明某一問(wèn)題,在向公眾提供的作品中適當(dāng)引用已經(jīng)發(fā)表的作品”之規(guī)定。如果權(quán)利人認(rèn)為受到影響,請(qǐng)與我方聯(lián)系,我方核實(shí)后立即刪除。

    小編推薦