精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

剖析ARP緩存感染攻擊

安全 黑客攻防
黑客們經常撒謊。有技術技術的黑客更善于撒謊。而思維縝密的黑客不僅對人,還能對機器撒謊。

對人們撒謊,即所謂的“社會工程”,還包含了策略(已獲罪的黑客Kevin Mitnick有具體實施),例如假扮成一個公司的雇員這樣就可以和真正的雇員交換公司機密。要騙過計算機則包括許多不同的技術,一個常用的是——ARP緩存中毒(ARP Cache Poisoning)——這是本文的核心。ARP中毒能讓局域網內的黑客在其網內造成巨大的網絡破壞。由于它通常是“不可治愈”的,因此每一個網絡管理員都應該明白這種攻擊究竟是如何進行的。

回顧ARP

在“計算機網絡基礎:什么是NIC, MAC和ARP?” ( 參見譯者的這篇譯文 ) 一文中,我們解釋了地址解析協議 (ARP, Address Resolution Protocol) 是如何將網絡設備的MAC地址和其IP地址關聯起來的,這樣在同一個局域網內的設備就能相互知道彼此的存在。ARP基本上就是一種網絡上的點名。

ARP,一個十分簡單的協議,僅僅只包含了4種消息類型:

1.  ARP請求。計算機A詢問整個局域網,“Who has this IP address?” (“誰的IP地址是這個?”,英文為本來報文里的ASCII碼消息,譯者注)

2.  ARP響應。計算機B告訴計算機A,“I have that IP. My MAC address is [whatever it is].” (我的IP地址是那個。我的MAC地址是[XX:XX:XX:XX:XX:XX])

4.  反向ARP請求。和ARP請求的概念一樣,但是計算機A詢問,“Who has this MAC address?” (誰的MAC地址是這個?)

4.  反向ARP響應。計算機B告訴計算機A,“I have that MAC. My IP address is [whatever it is]” (我的MAC地址是那個。我的IP地址是XXX. XXX. XXX. XXX)

所有的網絡設備都有一個ARP映射表,就是內存里的一小段存儲著目前該設備已經匹配的IP地址和MAC地址對。ARP映射表確保該設備不會向它已經通訊過的設備重復發送ARP請求。

這里是一次常規的ARP通信的例子。Jessica,一個接待員,告訴Word(指我們使用的微軟文檔編輯器,譯者注)打印最新的公司通信錄。這是她今天的第一個打印任務。她的計算機 (IP地址是192.168.0.16) 希望發送這個打印任務到辦公室的惠普LaserJet打印機 (IP地址是192.168.0.45)。所以Jessica的計算機就會像整個局域網廣播一個ARP請求去詢問,“Who has the IP address, 192.168.0.45?” (誰的IP地址是192.168.0.45?),如圖1.

圖1

局域網內所有的設備都會忽略這個ARP請求,除了惠普LaserJet打印機。這臺打印機發現它的IP地址就是請求里的IP地址,于是它發送一個ARP響應:“嘿,我的IP地址是192.168.0.45. 這是我的MAC地址:00:90:7F:12:DE:7F”,如圖2.

圖2

現在Jessica的計算機知道了這臺打印機的MAC地址。它現在能將這個打印任務發給正確的設備(打印機,譯者注),并且在它的ARP映射表里將打印機的MAC地址00:90:7F:12:DE:7F和它的IP地址192.168.0.45關聯起來。#p#

嘿ARP,你知道哪個騙你的設備不在你的字典中嗎?

網絡的設計者可能出于高效的考慮將ARP的對話過程設計得如此簡單。不幸的是,這種簡單也帶來了巨大的安全隱患。知道為什么在我對ARP的簡短描述中沒有提到任何形式的認證方法嗎?答案是,ARP根本就沒有。

ARP認為通信雙方都是安全可信的,實際上就是好騙的。當一個網絡中的設備發出去一個廣播ARP請求時,它只是簡單的相信當收到一個ARP響應時,這個響應真的是來自正確的設備 (因為按照協議只有IP地址對應的設備才會發出相應報文,譯者注)。ARP沒有提供任何方法去認證響應的設備就真是如它報文里所說的那臺。實際上,許多操作系統實現ARP時都是盡管沒有發出任何ARP請求但仍然接受來自其他設備的ARP響應。

好了,想象自己是一個惡意的黑客。你剛剛才知道ARP協議沒有任何認證ARP響應的方法。你已經知道了很多設備在沒有發出任何請求的情況下仍然接受響應。嗯,我為什么不能制造一個完美有效但是惡意的,包含任何我自己選擇的IP地址和MAC地址的ARP響應報文?由于受害者的計算機會盲目地接受這個ARP響應并添加到它的ARP映射表中,因此讓受害者那極易受騙的計算機將任何我選的IP地址關聯到任何MAC地址。更進一步,我能廣播我做的假冒ARP響應到受害者的整個網絡中,欺騙網絡中所有的計算機。哇哈哈哈哈!

回到現實中來?,F在你可能知道了為什么這種常用技術叫做ARP緩存中毒 (或者叫ARP中毒):攻擊者欺騙你的局域網中的設備,誤導或者 “毒害” 它所知道其他設備的位置。這種恐怖而又簡單的攻擊使攻擊者給網絡帶來了巨大的危害,后面將會描述到。

你的所有ARP報文都是我們的!

這種使攻擊者能關聯任何IP地址和MAC地址的能力讓其可以進行很多種攻擊,包括拒絕服務攻擊(DoS, Denial of Service),中間人攻擊(Man in the Middle)和MAC洪泛(MAC Flooding)。

拒絕服務

一個黑客可以只做簡單的操作就將一個重要的IP地址和一個錯誤的MAC地址綁定。例如,黑客可以發送一個ARP響應報文 (到你的計算機) 將你所在網絡的路由器 (即我們常說的網管,譯者注) IP地址和一個根本不存在的MAC地址綁定起來。你的計算機一位它知道默認網關在哪,但是事實上它的所有數據包,其目的地址都不在這個網絡的網段上 (因為那個不存在的MAC不在此局域網的網段上,譯者注) ,它們最后消逝在了無盡的比特流中 (即因數據包的生命周期到了而信號消失,譯者注)。僅僅這一下,黑客就能阻止你連上因特網。#p#

中間人攻擊

黑客利用ARP緩存中毒來截獲你的局域網中兩臺設備之間的網絡信息。例如,我們假象黑客想要竊聽你的計算機,192.168.0.12,和你的網絡路由器 (即網關,譯者注) ,192.168.0.1,之間的通信信息。黑客先發送一個惡意的ARP “響應” ( 因為在此之前根本沒有請求) 到你的路由器,將他的計算機的MAC地址和192.168.0.12綁定 (如圖3).

圖3

現在你的路由器以為這個黑客的計算機就是你的計算機了。

然后,黑客在發送一個惡意的ARP響應到你的計算機,將他的MAC地址和192.168.0.1綁定起來。(如圖4).

圖4

現在你的機器以為黑客的計算機是你的路由器了。

最后,黑客開啟一個叫IP轉發的系統功能。這個功能讓黑客能將所有來自你的計算機的網絡信息轉發到路由器 (如圖5).

圖5

現在,只要你嘗試上網,你的計算機就會將網絡信息發送到黑客的機器上,然后黑客再將其轉發到路由器。由于黑客仍然將你的信息轉發到網絡路由器,所以你并不會察覺到他已經截獲了所有你的網絡信息,或許還竊聽了你的明文密碼或者劫持了你曾經安全的網絡會話。#p#

MAC洪泛

MAC洪泛是一種旨在網絡交換機的ARP緩存中毒技術。當這些交換機流量超載時它們常常進入到 “集線器” 模式。在 “集線器” 模式中,交換機由于太過繁忙而不能執行它的端口安全檢測功能,而是僅僅向網絡中的每一臺計算機廣播所有的網絡數據。利用大量的假冒ARP響應數據包去洪泛一臺交換機的ARP映射表,黑客能使大多數制造商的交換機超載,然后當交換機進入 “集線器” 模式時,就可以發送 (惡意的) 包去嗅探你的局域網。

害怕了?好,現在冷靜下來!

這是可怕的東西。ARP緩存中毒能夠利用一些微不足道的手段卻造成網絡的巨大危害。但是,當你進入到高度戒備狀態時,注意到一個重要的緩解因素:只有也在局域網中的攻擊者才能利用ARP的缺陷 (因為ARP協議只會在局域網(子網)中進行) 。黑客他要不是在你的網絡中找個接口插入而連接上你的局域網,要不就是控制一個局域網內的機器,這樣才能進行ARP緩存中毒攻擊。ARP的缺陷不能在被遠程利用。

那就是說,黑客會被知道他接入了這個網絡。優秀的網絡管理員應該能意識到ARP緩存中的技術。

由于ARP緩存中毒源于一個協議的缺陷,但是這個協議對于TCP/IP網絡的運轉又是必須的,你不能去修改它。但是你可以運用以下技術來防止ARP攻擊。

面向小型網絡

如果你管理著一個小型網絡,你或許可以試試使用靜態IP地址和靜態ARP映射表。用命令行輸入,比如在Windows中是 “ipconfig/all” ,在NIX中是 “ifconfig” ,你就可以查看在你的網絡中的所有設備的IP地址和MAC地址了。然后使用 "arp-s" 命令,你可以為你所知道的設備添加靜態ARP映射。“靜態” 就是不會變化;這可以防止黑客的欺騙ARP進入你的網絡設備中。你甚至可以創建一個登錄腳本當它們啟動時自動添加這些靜態ARP到你的計算機中。

然而,靜態ARP很難被維護;在大型網絡中更是不可能。那是因為你每加入一臺設備到你的網絡中都需要你手動地編寫ARP腳本或輸入每臺設備的ARP映射表。但是如果你是管理一個少于兩打的設備,這個技術或許適合于你。

面向大型網絡

如果你是管理著一個大型網絡,好好去研究一下你的網絡交換機的 “端口安全” 功能。有一個 “端口安全” 功能是允許你強制使你的交換機在每個端口只允許 (IP地址對應的) 一個MAC地址通過。這個功能會阻止黑客改變他機器的MAC地址或試圖映射多個MAC地址到他的機器上。這種技術常常用于幫助防御基于ARP的中間人攻擊。

面向所有網絡

你最好的防御方法就是掌握ARP中毒的機制并監視它。我強烈建議安裝一個ARP監視工具,比如ARPwatch,當有不正常的ARP通信時它會提醒你。這種警惕也是對付所有類型攻擊的最有力武器——就如Robert Louis Stevenson所寫的,“最殘酷的謊言常常是悄無聲息地說出來的”。

【編輯推薦】

  1. 通經絡 拒絕服務不可怕
  2. 當拒絕服務攻擊遇到云:4個教訓
  3. 動態ARP檢測 引發上網“不連續”
責任編輯:佟健 來源: 譯言網
相關推薦

2011-04-06 10:23:46

2012-04-06 10:04:21

2013-06-17 09:48:02

2011-07-20 11:01:39

2017-01-10 08:48:21

2013-04-01 10:12:39

2009-07-17 17:58:51

2010-09-16 15:39:18

2009-02-13 09:24:00

2010-09-07 10:44:14

2009-12-11 14:46:13

2013-02-22 15:41:47

2011-04-06 11:20:46

2014-10-17 09:30:38

2013-02-22 14:35:38

2010-06-17 17:53:28

2009-06-24 14:13:33

2012-11-16 13:26:16

2019-09-22 18:41:22

ARPARP攻擊地址解析協議

2009-03-03 09:16:11

點贊
收藏

51CTO技術棧公眾號

成人信息集中地| 欧美一级片中文字幕| 老熟妇高潮一区二区高清视频| 黄色精品网站| 亚洲欧美中文日韩在线| 久久99精品久久久久久青青91| the porn av| 人妖欧美1区| 久久久久久9999| 亚洲伊人一本大道中文字幕| 日韩久久中文字幕| 香港欧美日韩三级黄色一级电影网站| 亚洲第一偷拍网| 美女网站色免费| rebdb初裸写真在线观看| 国产女主播视频一区二区| 草莓视频一区| 一级久久久久久久| 久久xxxx| 久久久亚洲天堂| 日本爱爱小视频| 国产探花一区在线观看| 精品久久久久久久久久久院品网| 国产精品视频分类| 九色porny自拍视频在线播放| 亚洲欧洲精品天堂一级| 青青草成人激情在线| 午夜精品一二三区| 久久精品国产成人一区二区三区| 91av视频在线播放| 青青草在线观看视频| 日韩免费久久| 亚洲香蕉在线观看| 性欧美成人播放77777| 136福利精品导航| 欧美精品日韩一本| 日本美女高潮视频| 欧美大片免费| 精品久久久久久中文字幕大豆网| 草草草视频在线观看| 色老头视频在线观看| 久久久亚洲欧洲日产国码αv| 国产精品日韩一区二区三区| www日本高清| 国产激情视频一区二区在线观看| 国产女人18毛片水18精品| 中文字幕第15页| 亚洲日本黄色| 久久久久久网站| 久久久一区二区三区四区| 亚洲精品网址| 麻豆乱码国产一区二区三区 | 高清国产午夜精品久久久久久| 91精品久久久久| 中文字幕在线观看精品| 男人操女人的视频在线观看欧美 | 成人免费毛片视频| 老司机精品导航| 国产精品igao视频| 伊人久久久久久久久久久久| 天堂久久久久va久久久久| 国产91在线视频| 久久午夜鲁丝片| 极品少妇一区二区三区精品视频 | 欧美a大片欧美片| 日韩高清av一区二区三区| 蜜桃精品成人影片| 成人av动漫在线观看| 日韩小视频在线| 日韩精品免费电影| 一区二区成人网| 日本久久久久| 日韩欧美一级二级| 人体私拍套图hdxxxx| 你微笑时很美电视剧整集高清不卡| 亚洲欧美另类中文字幕| 国产精品无码无卡无需播放器| 99久久视频| 欧美高清视频在线播放| 九九九在线观看| 日韩成人一级片| 91欧美精品午夜性色福利在线| 99热这里只有精| 99免费精品视频| 日本一区二区三区视频在线播放| 免费看a在线观看| 亚洲电影中文字幕在线观看| 久久人妻精品白浆国产| 99视频这里有精品| 日韩成人av在线播放| 特黄一区二区三区| 一区在线播放| 国产精品av在线播放| 亚洲AV午夜精品| 国产午夜一区二区三区| 玖玖精品在线视频| 极品美女一区| 日韩欧美国产一区二区三区| 亚洲午夜久久久久久久久红桃| 天天射综合网视频| 91精品国产一区| 国产一区二区在线视频聊天| 91在线免费播放| 浴室偷拍美女洗澡456在线| 色在线免费观看| 91精品国产综合久久婷婷香蕉| 挪威xxxx性hd极品| 国产精品传媒精东影业在线| 欧美做受高潮电影o| 国产伦精品一区二区三区四区| 91丨九色丨国产丨porny| 熟妇熟女乱妇乱女网站| 99re66热这里只有精品4| 欧美不卡激情三级在线观看| 天天操天天摸天天舔| 中文在线不卡| 不卡视频一区二区| 久cao在线| 日韩毛片免费观看| 日本电影亚洲天堂一区| wwwxx日本| 欧美影院一区| 国产色视频一区| 黄色大片在线看| 午夜视频一区二区三区| 婷婷激情小说网| 第九色区aⅴ天堂久久香| 欧美亚洲国产视频小说| 亚洲第一页综合| 亚洲免费伊人电影| 不卡的在线视频| 欧美另类69xxxxx| 91国内在线视频| 日本精品久久久久久| 亚洲精品国产高清久久伦理二区| 不卡中文字幕在线观看| 日韩影院二区| 国产精品一区二区三区免费视频| 经典三级在线| 色av综合在线| 久久丫精品忘忧草西安产品| 亚洲欧美日韩国产| 国产欧美丝袜| sm在线观看| 精品1区2区在线观看| 国产一级久久久| 丁香天五香天堂综合| 超薄肉色丝袜足j调教99| 日韩三级成人| 久久久91精品| 国产激情视频在线播放| 亚洲综合一区二区精品导航| 91九色蝌蚪porny| 精品1区2区3区4区| 精品国产一区二区三区久久久久久| 超碰中文在线| 亚洲精品二三区| 亚洲第一在线播放| 欧美高清在线一区| 九九热99视频| 欧美激情视频一区二区三区在线播放 | 亚洲午夜精品久久久久久性色| 无码人妻精品一区二| 亚洲在线久久| 欧美精品一卡两卡| 免费看日本黄色片| 韩国欧美国产一区| 拔插拔插海外华人免费| 一区三区在线欧| 国产精品久久久久久久久久久新郎 | 国产精品久久久久久久久免费高清 | 欧美大片一区二区| 日本熟妇一区二区| 久久精品一区二区三区不卡牛牛 | 91免费看`日韩一区二区| 久久久久久久少妇| 亚洲精品网址| 久久婷婷开心| 欧美综合影院| 久久久久女教师免费一区| 图片区 小说区 区 亚洲五月| 色一区在线观看| 久久久久亚洲av片无码| 成人激情小说乱人伦| 五月婷婷狠狠操| 亚洲视频在线免费| 久久国产精品免费一区| 男女啪啪999亚洲精品| 欧美激情中文网| yw视频在线观看| 精品久久99ma| 91精品国产色综合久久不8| 亚洲一区二区三区视频在线播放| 精品欧美一区二区久久久| 国产一区二区调教| av天堂永久资源网| 亚洲国产精品日韩专区av有中文| 久久99精品久久久久久水蜜桃| 欧美性www| 5566成人精品视频免费| a视频在线播放| 亚洲日本成人网| 黑人精品一区二区三区| 欧美日韩久久不卡| 在线精品免费视| 亚洲综合男人的天堂| 久久免费手机视频| xf在线a精品一区二区视频网站| 亚洲制服在线观看| 国际av在线| 94色蜜桃网一区二区三区| 五月婷婷六月合| 亚洲综合不卡| 日韩人妻无码精品久久久不卡| 色综合天天爱| 日韩av影视| 欧美成人专区| 成人片在线免费看| 精品麻豆剧传媒av国产九九九| 国产精品国语对白| 成人爱爱网址| 国内精品中文字幕| 七七成人影院| 久久久91精品国产一区不卡| www.亚洲免费| 国产亚洲免费的视频看| 日本一区高清| 亚洲精品第一页| 欧美特黄一级视频| 日韩女优av电影| av网站免费大全| 欧美乱妇15p| 中文字幕一区二区三区人妻四季| 一本大道久久a久久综合| 日韩av电影网址| 亚洲五码中文字幕| 免费在线观看黄色av| 一区二区三区免费看视频| 老司机成人免费视频| 自拍偷自拍亚洲精品播放| 美女网站视频色| 综合电影一区二区三区 | 成人羞羞网站入口| 性欧美大战久久久久久久免费观看 | 日本不卡二区| 精品一区电影| 新呦u视频一区二区| 久久影视一区| 男人天堂成人网| 欧美日韩1区2区3区| 国产精品啪啪啪视频| 午夜精品剧场| 免费超爽大片黄| 亚洲一区欧美二区| 久久久精品在线视频| 青娱乐精品视频| 五月天中文字幕在线| 狠狠色综合色综合网络| 日本黄色一级网站| 成人av电影在线网| www在线观看免费视频| 国产精品国产自产拍在线| 国产中文av在线| 亚洲影视在线观看| 国产精品久久久久久久久久久久久久久久久| 91精品国产综合久久久久久漫画 | 国产一区二区高清不卡| 国产精品色呦| 欧美精品一区在线发布| 欧美r级电影| 久久久国内精品| 久久成人在线| 色婷婷.com| 粉嫩av一区二区三区在线播放| 国产又黄又粗又猛又爽的视频| 国产亚洲福利社区一区| 欧美国产日韩在线观看成人| 亚洲综合成人网| 国产黄色免费视频| 91精品国产欧美一区二区| 手机看片一区二区| 色阁综合伊人av| jizzjizz中国精品麻豆| 国产精品视频不卡| 88久久精品| 天堂va久久久噜噜噜久久va| 欧美91大片| 国产天堂在线播放| 粉嫩av一区二区三区| 妺妺窝人体色WWW精品| 亚洲乱码中文字幕| 国产精品久久久久久久久久精爆| 欧美一区午夜精品| 欧美黄色小说| 欧美富婆性猛交| 国产成+人+综合+亚洲欧美| 国产精品毛片一区视频| 成人看的羞羞网站| 日本国产在线播放| 国产精品1区2区3区在线观看| 18禁裸乳无遮挡啪啪无码免费| 亚洲精品伦理在线| 最近中文字幕在线观看| 亚洲激情成人网| 51xtv成人影院| 国产精品视频精品视频| 日韩精品丝袜美腿| 欧美精品在欧美一区二区| 免费在线观看日韩欧美| 欧洲一级黄色片| 夜夜嗨av一区二区三区网页| 在线视频 91| 国产亚洲日本欧美韩国| av免费不卡| 成人欧美一区二区三区视频| 欧美顶级大胆免费视频| 国产视频一区二区视频| av成人老司机| 九九热国产视频| 欧美r级电影在线观看| 黄av在线播放| 国产日韩欧美在线看| 国产亚洲一区二区三区啪| www国产黄色| 91玉足脚交白嫩脚丫在线播放| 免费中文字幕在线观看| 日韩一区二区三| 中文字幕有码在线观看| 91精品久久久久| 欧美美乳在线| 色综合久久久久网| 亚洲国产精品suv| 久99久在线视频| 涩涩屋成人免费视频软件| 日本丰满大乳奶| 国产一区二区三区免费观看| 老熟妻内射精品一区| 在线综合视频播放| www在线视频| 97久久人人超碰caoprom欧美 | 亚洲美免无码中文字幕在线| 成人综合激情网| www.天天色| 精品亚洲va在线va天堂资源站| 黄色污网站在线观看| 精品综合久久久| 香蕉成人久久| 性猛交ⅹxxx富婆video | 青草青草久热精品视频在线观看| 欧美三级午夜理伦三级在线观看| 国产免费一区二区视频| av午夜精品一区二区三区| 国产成人精品一区二三区| 亚洲美女av在线| 福利一区二区| 无码人妻精品一区二区三区99v| 国产精品一二三四| 国产在线观看免费视频今夜| 亚洲国产精品成人精品 | 亚洲最大福利网站| 红桃视频欧美| 短视频在线观看| 欧美亚洲一区二区在线| 久操视频在线免费播放| 粉嫩av四季av绯色av第一区| 一区二区三区四区五区精品视频| 日韩网站在线播放| 欧美日韩视频在线一区二区| av在线下载| 极品校花啪啪激情久久| 日一区二区三区| 亚洲色图综合区| 日韩电影网在线| 欧美激情三区| 奇米影视亚洲色图| 国产区在线观看成人精品| 国产免费的av| 欧美一级电影在线| 国产精品成人av| 亚洲色图14p| 欧美日韩激情一区二区| 爱啪啪综合导航| 亚洲国产精品一区二区第四页av| 国产精品一区不卡| 亚洲成人av影片| 欧美精品一区二区免费| 亚州国产精品| 日本美女久久久| 在线观看日韩高清av| 欧美1234区| 午夜视频久久久| yourporn久久国产精品| 一级黄色片视频| 日本sm极度另类视频| 一区二区中文字| 亚洲午夜久久久久久久国产| 欧美大肚乱孕交hd孕妇| 91在线亚洲| 99999精品视频| 一区二区三区日韩|