- 1、本文档共26页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ARP攻击原理及解决方案ppt
ARP攻击原理及解决方案 现教中心 360安全卫士 打开360安全卫士的arp防火墙 一般自动即可,如果仍然无法上网,就开启手动 填入 ip地址 mac地址 什么是ARP? ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。 计算机通过ARP协议将IP地址转换成MAC地址。 ARP协议工作原理 在以太网中,数据传输的目标地址是MAC地址,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。 计算机使用者通常只知道目标机器的IP信息,“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。 简单地说,ARP协议主要负责将局域网中的32为IP地址转换为对应的48位物理地址,即网卡的MAC地址,保障通信顺利尽心。 IP: = ??? 我需要知道的物理地址. ARP协议工作原理 IP: = ??? 我知道你的请求,这是我的物理地址 我需要知道的物理地址. ARP协议工作原理 IP: Ethernet: 0800.0020.1111 IP: = ??? 我知道你的请求,这是我的物理地址 我需要知道的物理地址. ARP协议工作原理 什么是ARP欺骗? 每个主机都用一个ARP高速缓存存放最近IP地址到MAC地址之间的映射记录。 默认情况下,ARP从缓存中读取IP-MAC条目,缓存中的IP-MAC条目是根据ARP响应包动态变化的。 只要网络上有ARP响应包发送到本机,即会更新ARP高速缓存中的IP-MAC条目。 攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,完成ARP欺骗。 一个简单的案例 主机A AA-AA-AA-AA-AA-AA 主机C CC-CC-CC-CC-CC-CC 主机B BB-BB-BB-BB-BB-BB ARP应答包:主机B的MAC地址 为CC-CC-CC-CC-CC-CC 主机A 的ARP 缓存表 BB-BB-BB-BB-BB-BB dynamic 一个简单的案例 主机A AA-AA-AA-AA-AA-AA 主机C CC-CC-CC-CC-CC-CC 主机B BB-BB-BB-BB-BB-BB ARP应答包:主机B的MAC地址 为CC-CC-CC-CC-CC-CC 主机A 的ARP 缓存表 CC-CC-CC-CC-CC-CC dynamic 一个简单的案例 主机A AA-AA-AA-AA-AA-AA 主机C CC-CC-CC-CC-CC-CC 主机B BB-BB-BB-BB-BB-BB 发给主机B的信息 主机A 的ARP 缓存表 CC-CC-CC-CC-CC-CC dynamic 一个简单的案例 主机A AA-AA-AA-AA-AA-AA 主机C CC-CC-CC-CC-CC-CC 主机B BB-BB-BB-BB-BB-BB 发给主机B的信息 主机A 的ARP 缓存表 CC-CC-CC-CC-CC-CC dynamic 主机C通过这种方式可以窃取主机A发送给主机B的信息; 为了使过程更加隐蔽,主机C还可以将数据包转发给主机B,从而使主机A和B都不能察觉,这种攻击方式称为Man In The Middle--中间人攻击。 中间人攻击经常被用来窃取帐号信息,如传奇木马;还可以在转发数据的时候添加恶意程序。 一个简单的案例 主机A AA-AA-AA-AA-AA-AA 主机C CC-CC-CC-CC-CC-CC 网关 BB-BB-BB-BB-BB-BB 需要经过网关 中转的信息 主机A 的ARP 缓存表 CC-CC-CC-CC-CC-CC dynamic 如果把主机B换成网关,会使主机A因为无法找到正确的网关,从而无法访问出去,造成上网中断; 同样,主机C可以开启IP转发功能,完成中间人攻击或者在转发的数据中添加恶意程序。同时可以监听整个网段内的数据通信。 ARP欺骗时的现象 网络掉线,但网络连接正常; 内网的部分PC机不能上网,或者所有电脑不能上网; 无法打开网页或打开网页慢; 局域网时断时续并且网速较慢等。 如何快速判断自己被ARP欺骗? 出现异常,不能上网的情况下,打开“开始”-“运行”,在CMD窗口中输入“arp –d”,然后重新尝试上网,如果可以上网,说明之前是由于ARP欺骗造成的; 误区:不能上网的机器未必是感染了ARP病毒的机器,而应该是被ARP欺骗的机器。 因此在该机器上杀毒是没有意义的。 如何防御ARP欺骗? 方法一:使用AntiArpSniffer定位ARP攻击源。 AntiArpSniffer功能简介:帮助侦测定位网络中Arp
您可能关注的文档
- Analysis and Design of DuPont's Steel Framing Systems Using.ppt
- An Introduction to Library Research on Chicano Literature (ppt).ppt
- Analysis of the “Life Safety Evaluation System for Business and.ppt
- Analysis of Variance (ANOVA).ppt
- Analysis_of_quaitative_datappt.ppt
- 担保法,保证,抵押,质权.doc
- Analyzing Arguments with Truth Tables.ppt
- Analyzing algorithms using big.ppt
- Analyzing and Documenting the Rent Calculation Process .ppt
- Analyzing A Discourse.ppt
- 第8课+现代社会的移民和多元文化+教学课件--高二下学期历史统编版(2019)选择性必修3.pptx
- 云南地方史+课件--2025届高三统编版(2019)历史二轮专题复习.pptx
- 国家安全教育大学生读本课件高教2024年版讲义合集(第三章更好统筹发展和安全路+第四章坚持以人民安全为宗旨+第五章坚持以政治安全为根本).pdf
- deepseek学习教程分析.pptx
- 《中华民族共同体概论》课件高教社2024版课件合集-第四讲天下秩序与华夏共同体演进(夏商周时期)+第五讲大一统与中华民族初步形成((秦汉时期)+第六讲“五胡”入华与中华民族大交融.pptx
- DeepSeek使用提示词使用技巧分享.docx
- 《中华民族共同体概论》课件高教社2024版课件合集-第六章+第七讲华夷一体与中华民族空前繁盛(隋唐五代时期)+第八讲共奉中国与中华民族内聚发展(辽宋夏金时期)+第九讲混一南北与中华民族大统合+第十章.pptx
- 《中华民族共同体概论》课件高教社2024版课件合集-第十三讲先锋队与中华民族独立解放+第十四讲新中国与中华民族新纪元+第十五讲新时代与中华民族共同体建设+第十六讲文明新路与人类命运共同体.pptx
- 《中华民族共同体概论》课件高教社2024版课件合集-第一讲中华民族共同体基础理论+第二讲树立正确的中华民族历史观+第三讲文明初现与中华民族起源+第四章+第五章.pptx
- 国家安全教育大学生读本课件高教2024年版讲义合集(绪论+第1章+第2章+第3章+第4章+第5章).docx
最近下载
- 南芯产品规格书SC8905.pdf
- 浙江省工程勘察设计大师申报表.doc
- 科学教师教学用书五年级上册 - 义务教育课程标准实验教材.pdf VIP
- A成都轨道交通工程机电系统施工工艺标准(第二版)2018.5.pdf
- (高清版)B-T 18380.36-2022 电缆和光缆在火焰条件下的燃烧试验 第36部分:垂直安装的成束电线电缆火焰垂直蔓延试验 D类.pdf VIP
- 电商平台账单导出流程.docx VIP
- 2024年人教版生物七年级上册《第二单元 多种多样的生物》第三章微生物大单元整体教学设计.docx
- 新版FMEA培训课件【第五版】.pptx
- 固态锂电池试制线生产线建设项目申请可行性研究报告.doc
- 护理工作职责与岗位职责培训课件.pptx
文档评论(0)