|
ARP定义2 P9 n1 B- P" E9 I7 C+ n
ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的低层协议,负责将某个IP地址解析成对应的MAC地址。* {0 ~6 |3 d/ K/ R, O1 A
' v8 b2 l2 z* u" Q0 Y$ p: c! a! @0 ?
遭受ARP攻击后现象. Q$ L2 y$ D& X0 n L+ }% z$ k
ARP欺骗木马的中毒现象表现为:使用局域网时会突然掉线,过一段时间后又会恢复正常。比如客户端状态频频变红,用户频繁断网,IE浏览器频繁出错,以及一些常用软件出现故障等。如果局域网中是通过身份认证上网的,会突然出现可认证,但不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令arp -d后,又可恢复上网。
: c# I% H( A, \5 r/ a3 [, YARP欺骗木马只需成功感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外,还会窃取用户密码。如盗取QQ密码、盗取各种网络游戏密码和账号去做金钱交易,盗窃网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户造成了很大的不便和巨大的经济损失。4 b* ?7 p7 k" O: c5 Y
$ \* j& |/ X. J) u3 Y
9 a7 c' E+ M& f# g4 xARP攻击原理; u/ m, ?( A3 Y9 ]! W
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
& E. M8 [$ o. J: }ARP攻击主要是存在于局域网网络中,局域网中若有一个人感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。0 Y& m2 |8 \4 c4 j' E
E+ g& N t2 Y; v% o0 s1 r& C
+ s8 ?$ }# n1 H+ `" w9 D ARP防火墙
. X, C9 L( [3 D+ Y$ L2 khttp://www.chengyi.org/bbs/viewthread.php?tid=52164&fromuid=3785$ k* T! e- e% H$ S. W
s1 m1 K' {6 W% m; v0 n
/ W) N9 n+ M% L' d/ e: C
ARP检测工具,能够有效的检测出攻击的来源( p4 w: q6 s ^/ C7 x% V# L
& k f5 {! h$ y* y: G, k
5 Q: [ _; q- v4 r4 F[ 本帖最后由 风伊翼 于 2008-4-10 07:50 编辑 ] |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
|