ARP欺骗防御技术的研究

来源 :商场现代化 | 被引量 : 0次 | 上传用户:baijiankai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要] 文章对ARP欺骗的原理、中毒现象进行了分析,同时归纳了ARP欺骗的主要方式,重点论述了ARP欺骗的防御技术,以达到全面防御维护局域网络安全的目的。
  [关键词] ARP欺骗 防御
  
  2007年6月初,国家计算机病毒应急处理中心预报一种新型“地址解析协议欺骗”(简称:ARP欺骗)的恶意木马程序正在互联网络中传播。从此,ARP欺骗逐渐在校园网、小区网、企业网以及网吧等局域网中蔓延,严重影响了正常网络通讯。如何有效防范ARP欺骗,成为普遍关注的问题。
  一、ARP欺骗的原理及中毒现象
  1.ARP欺骗的原理
  ARP病毒是一种木马程序, 其本质就是利用ARP本身的漏洞进行欺骗,即通过伪造IP地址和MAC地址实现欺骗,在网络中产生大量的ARP通信量使网络阻塞,或使信息流向本不存在的有正确的“IP地址和MAC地址”虚拟主机,而使个人主机无法收到信息。
  典型的ARP欺骗过程如下:
  假设局域网分别有IP地址为192.168.0.1、192.168.0.2和192.168.0.3的A、B、C三台主机,假如A和C之间正在进行通讯,此时B向A发送一个自己伪造的ARP应答,而这个应答中的数据为发送方IP地址是192.168.0.3 (C的IP地址),MAC地址是BB-BB-BB-BB-BB-BB,当A接收到B伪造的ARP应答,就会更新本地的ARP缓存,这时B就伪装成C了。同时,B同样向C发送一个ARP应答,应答包中为发送方IP地址192.168.0.1(A的IP地址),MAC地址BB-BB-BB-BB-BB-BB(A的MAC地址本来应该是AA-AA-AA-AA-AA-AA) ,当C收到B伪造的ARP应答,也会更新本地ARP缓存,这时B 又伪装成了A。这时主机A和C都被主机B欺骗,A和C之间通讯的数据都经过了B,主机B完全劫持目标主机与其他主机的会话。
  2.中毒现象
  局域网出现突然掉线,过一段时间后又会恢复正常的现象。同时,网内的其他计算机系统也会受到影响,出现IP地址冲突、频繁断网、IE浏览器频繁出错,以及一些系统内常用软件出现故障等现象。如果局域网中是通过身份认证上网的,会突然出现可认证,但不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令arp -d后,又可恢复上网。
  二、ARP欺骗的主要方式及防御技术
  1.ARP欺骗的主要方式
  从影响网络连接的方式来看,ARP欺骗通常分为四种:
  (1)冒充网关欺骗计算机。它是通过建立假网关(其实是网内一普通的感染ARP病毒的主机),让被它欺骗的计算机向假网关发数据,而不能通过网关正常上网。在用户的角度看来,就是上不了网了以及网络掉线了,这样会给用户造成系统网关出错的假象。
  (2)冒充计算机欺骗网关。感染ARP病毒的计算机不断冒充其它计算机通知网关,并按照一定的频率不断进行,结果网关发给正常计算机的数据被欺骗计算机拦截,造成正常计算机无法收到信息。
  (3)冒充计算机欺骗计算机。攻击源会以正常身份伪造虚假的ARP应答,欺骗其它计算机,结果其它计算机发给被冒充计算机的数据全部被攻击源截取。如果冒充计算机启动IP Forword(IP转发)功能,很容易获取发往配冒充计算机的数据而不被发现。
  (4)ARP泛洪攻击:攻击源伪造大量MAC和IP地址,对局域网内广播,干扰正常通信。
  2.ARP欺骗的防御技术
  (1)设置静态ARP缓存(静态绑定)。最常用的方法就是做IP和MAC静态绑定,在网内把主机和网关都做IP和MAC绑定。欺骗是通过ARP的动态实时的规则欺骗内网机器,所以我们把ARP全部设置为静态可以解决对内网PC的欺骗,同时在网关也要进行IP和MAC的静态绑定,这样双向绑定才比较保险。具体操作分为两步:
  第一步在PC机上,打开DOS提示符窗口,先输入:arp -d(清除ARP缓存表) 回车后,然后输入arp s IP地址MAC地址(IP和MAC为网关的);也可作批处理文件放在启动项中,内容如下:
  @echo off
  arp -d
  arp -s <inet-addr> <eth-addr>
  第二步在交换机或路由器上,对每个IP对应得MAC地址进行静态绑定。
  (2)安装ARP防护软件和杀毒软件。目前关于ARP类的防护软件也比较多了,大家比较常用的主要有360安全卫士、欣向ARP工具和Antiarp等。目前常用的杀毒软件也比较多,诸如卡巴斯基、Macfee、瑞星和趋势科技等。安装了相关软件后,PC用户要经常升级病毒库。
  (3)DHCP结合静态捆绑。通过方法①中的IP与MAC的双向绑定,可以有效防范ARP欺骗,但是由于操作繁琐,会大大加重网络管理的负担。另外,遇到那些通过ARP欺骗非法攻击的用户来说,他可以事先自己手动更改IP地址,这样检查起来就更加复杂了。通过在网关上建立DHCP服务器,把DHCP的地址池或者将客户端获得IP的租约设置为一个非常长的时间,可以固定主机MAC与IP的对应关系,从而保证MAC地址与IP地址的惟一性 ,有效地避免ARP欺骗的发生。
  三、结束语
  ARP欺骗也在不断的发展和变化中(如基于ARP欺骗的DDoS攻击),希望广大网络管理员密切注意它,从而减少ARP欺骗对我们网络的影响。
  参考文献:
  [1]http://www.antivirus-china.org.cn/head/yubao/yubao_227.htm[EB/OL].国家计算机病毒应急处理中心
  [2]王坚梁海军:ARP欺骗原理及其防范策略的探讨[J].计算机与现代化,2008(2):100
其他文献
随着我国加入世界贸易组织,由于世界贸易组织的宗旨是通过成员方之间的谈判,大幅度减少国际贸易的关税壁垒和形形色色的非关税壁垒,推动商品、技术、资金和服务在国际间的自由流动。为了实现这个宗旨,乌拉圭回合的各项协议为世界贸易组织成员方制定了一系列基本原则,包括无歧视原则,关税减让原则,一般取消数量限制原则,透明度原则等,并且要求成员方政府必须将对国际贸易的干预、限制和妨碍减少到合理和最低的程度,目的是在
期刊
[摘 要] 随着住房制度的改革、房地产业的快速发展和居民收入水平的提高,住房搬迁已成为城市内部人口变动的重要推动因素。在回顾相关研究的基础上,总结了1990年以来广州人口迁居的特征,分析了影响广州人口迁居的主要因素。  [关键词] 人口迁居 特征 影响因素    一、 引言  人口迁居是以住宅位置改变为标志的、城市地域范围内的住户移动。西方国家在上世纪二、三十年代已做了大量研究,并形成了一系列理论
期刊
[摘 要] 近几年来,民间文化产业在世界各地不断兴起,创造了文化和商业价值。东北的二人转以其独特的地域文化价值及自身特色,通过培养高素质人才,打造文化品牌,走出了一条时俱进的发展之路,成为了我国民间文化产业楷模。  [关键词] 民间文化 产业 发展 探析    源于民间的文化产业 ,近几年来在世界各地不断兴起。比如:在中国流传了千百年的“花木兰替父从军”的传说故事,1998年被美国迪士尼公司拍摄成
期刊
[摘 要] 目前利用BOT方式引进私人资本投资建设基础设施越来越受到我国各地政府的重视。本文拟对BOT项目中政府行为的法律性质进行分析,探究BOT项目的实质。  [关键词] BOT 政府行为 特许权协议 行政合同 政府单方行政行为 司法救济    一、引言  BOT是对Build-Own-Transfer(建设—拥有—转让)和Build-Operate-Transfer(建设—经营—转让)形式的简
期刊
[摘 要] 本文以江西省上饶市为个案,探讨了发展个人投资经营贷款业务情况。首先分析了上饶市辖内个人投资经营贷款市场,接着介绍了上饶市个人投资经营贷款业务发总体发展情况,并对个人投资经营贷款风险分析和业务发展制约因素做了实证分析,最后,提出了个人投资经营贷款业务的建议,主要包括:抓住机遇,制定清晰的业务发展战略;建立灵活适宜的分类指导制度;完善适应个人投资经营贷款特点的风险管理模式;充实信贷人员、加
期刊
[摘 要] 农村信用社作为辽宁省金融体系的重要组成部分,为繁荣县域经济、解决“三农”问题提供了强有力的金融支持。但由于农村信用社存在产权不明晰等管理体制的问题,造成农村信用社法人治理结构不完善,严重威胁着辽宁省农村信用社的生存和发展。农村信用社通过试点的改革,初步构建了“三会一层”的法人治理框架。  [关键词] 农村信用社 产权关系 法人治理结构 调查与思考    农村信用社作为辽宁省金融体系的重
期刊
湖南省作为中部崛起的龙头地区,受国家宏观政策的大力扶持,物质资本投入使湖南省近几年的经济迅速增长,而根据新增长理论,人力资本将成为湖南省经济持续增长的源泉和动力。  一、湖南省人力资本对经济增长贡献率的实证分析  1.计量模型的构建  为避免多重共线性影响,我们对卢卡斯的人力资本溢出模型:   (1)   进行对数变换,则用来估计产出弹性α、β、γ的回归模型为:   (2)  式中,ht表示从业人
期刊
[摘 要] 本文通过对“coso 报告”的分析,阐述了“coso 报告”中对会计诚信的基本要求,同时,也从另外一个方面说明了会计诚信对内部控制的影响,最后,提出了企业应当如何加强会计诚信建设,构建完美的内部控制体系。  [关键词] 内部控制 会计诚信 coso     内部控制是人类从事社会生产实践活动过程中的一种约束机制。内部控制是实现现代企业管理的重要组成部分,也是企业生产经营活动赖以顺利进行
期刊
[摘 要] 本文的实证研究表明,如果以“索洛剩余”来测算经济增长方式,自改革开放以来,我国的经济增长始终属于粗放式的,并且有逐渐恶化的趋势。本文认为,“索洛剩余”是制度变迁和技术进步的共同结果,而制度变迁又主要体现为劳动激励型制度变迁。这意味着,今后我国度改革方向应以技术激励性制度变迁为主。  [关键词] 制度变迁 经济增长 制度创新    一、引言  自1978年改革开放以来,我国的经济体制发生
期刊
随着信息社会的到来,计算机应用已深入到人们日常工作与生活的各个应用领域,迫切需要建立由若干个子系统组成的集成计算机信息系统,以完成更复杂的功能,解决“信息孤岛”问题。这是当前异构数据库集成研究的关键问题之一。  一、CORBA与异构数据库集成  CORBA是国际组织OMG(Object ManagementGroup)发起和制定的面向分布式对象的技术规范,其目的是在分布异构环境下为应用软件的开发提
期刊