下载此文档

ARP病毒的分析及解决.doc


文档分类:IT计算机 | 页数:约3页 举报非法文档有奖
1/3
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/3 下载此文档
文档列表 文档介绍
ARP 病毒的分析及解决一、 ARP 原理分析在局域网中,通过 ARP 协议来完成 IP地址转换为第二层物理地址(即 MAC 地址)的。 ARP 协议对网络安全具有重要的意义。通过伪造 IP地址和 MAC 地址实现 ARP 欺骗,能够在网络中产生大量的 ARP 通信量使网络阻塞。 ARP 协议是“ Address Resolution Protocol ”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的 MAC 地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的 MAC 地址。但这个目标 MAC 地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标 IP地址转换成目标 MAC 地址的过程。 ARP 协议的基本功能就是通过目标设备的 IP地址, 查询目标设备的 MAC 地址,以保证通信的顺利进行。每台安装有 TCP/IP 协议的电脑里都有一个 ARP 缓存表,表里的 IP地址与 MAC 地址是一一对应的,如下表所示。主机 IP地址 MAC 地址 A aa-aa-aa-aa-aa-aa B bb-bb-bb-bb-bb-bb C .---cc D dd-dd-dd-dd-dd-dd 我们以主机 A() 向主机 B() 发送数据为例。当发送数据时, 主机 A会在自己的 ARP 缓存表中寻找是否有目标 IP地址。如果找到了,也就知道了目标 MA C 地址,直接把目标 MAC 地址写入帧里面发送就可以了;如果在 ARP 缓存表中没有找到相对应的 IP地址,主机 A就会在网络上发送一个广播,目标 MAC 地址是“ ”,这表示向同一网段内的所有主机发出这样的询问:“ 的 MAC 地址是什么? ”网络上其他主机并不响应 ARP 询问,只有主机 B接收到这个帧时,才向主机 A做出这样的回应: “ 的 MAC 地址是 bb-bb-bb-bb-bb-bb ”。这样,主机 A就知道了主机 B的 MA C 地址,它就可以向主机 B发送信息了。同时它还更新了自己的 ARP 缓存表,下次再向主机 B发送信息时,直接从 ARP 缓存表里查找就可以了。 ARP 缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少 ARP 缓存表的长度,加快查询速度。从上面可以看出, ARP 协议的基础就是信任局域网内所有的人,那么就很容易实现在以太网上的 ARP 欺骗。对目标 A进行欺骗, A去 Ping 主机 C却发送到了 DD-DD-DD-DD-DD-DD 这个地址上。如果进行欺骗的时候,把 C的 MAC 地址骗为 DD-DD-DD-DD-DD-DD ,于是 A发送到 C上的数据包都变成发送给 D的了。这不正好是 D 能够接收到 A发送的数据包了么,嗅探成功。 A对这个变化一点都没有意识到,但是接下来的事情就让 A产生了怀疑。因为 A和C 连接不上了。 D对接收到 A发送给 C的数据包可没有转交给 C。做“ man in the mi

ARP病毒的分析及解决 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数3
  • 收藏数0 收藏
  • 顶次数0
  • 上传人xxj16588
  • 文件大小0 KB
  • 时间2016-03-06
最近更新