会抢IP的局域网杀手

校园网里被人抢IP这样的事情屡见不鲜,令人郁闷;办公局域网被人挂上木马,损失不可估算。这两类看起来风马牛不相及的事,却都和一个系统命令有关……

遭遇“局域网杀手”

盛夏的炎热常常让人烦躁不安,办公室的局域网也好像中暑一样,常常莫名其妙地断线,甚至有的电脑还被感染了病毒木马。同事们没有任何办法解决,于是请了一个安全专家来帮忙看看。经过这位高手的检查分析后,发现原来是因为我们的办公网感染TARP病毒,它有“局域网杀手”之称。

这类ARP病毒一般不会主动传播,但是发作的时候会向全网发送伪造的ARP数据包,干扰整个局域网的正常运行,其危害比另一类局域网毒瘤――蠕虫病毒还要大。

更为严重的是近期网上流行的ARP病毒变种出现了新特征,它会把自身伪装成网关,在所有用户请求访问的网页中添加恶意代码,导致用户访问任何网站,都会被种植木马病毒等恶意程序!

揭开杀手的面纱

ARP全称为AddressResolution Protocol,意为地址解析协议。ARP的作用,就是在发送数据包前将目标主机IP地址转换成其MAC地址。

Windows XP自带有ARP命令程序,在命令提示符下可以用这个命令来完成ARP绑定。打开命令提示符窗口,输入“arp-a”,可以查看当前电脑上的ARP映射表。

可以看到当前的ARP表的类型是“dynamic”,通过“arp-sw.x.y.z aa_bb-cc-dd-ee-ff”命令来添加静态ARP实现绑定。其中,第一栏是路由器的IP地址,aa-bb-ce―dd-ee-ff是路由器的MAC地址,例如:arp-s 192.168.1.100-02-b3-3c-16-95。ARP病毒正是利用系统的这些命令,将多个IP地址映射到同一个MAC地址,因此造成网路断线这样的情况常常发生。

抢IP也是它的错

除TARP病毒外,还有软件利用ARP来攻击,比如曾经流行过的用于抢带宽或限制别人上网的《网络***官》、《网络剪刀手》和《局域网终结者》等。这类软件其实属于局域网管理辅助软件,它们采用网络底层协议穿透防火墙对主机进行监控。管理员可以每台主机指定一个IP地址,当它采用超出范围的IP地址时,软件就会判定该主机为“非法用户”,并对非法用户实行IP冲突、与关键主机隔离、与其他所有主机隔离等管理方式。下面以《长角牛网络监控机》(原名《网络***官》)为例看看它是怎么做到的。

Step1运行程序后,先要对扫描范围进行确认,比如网卡内容、子网IP地址和扫描范围等。如果发现存在错误,可以自己手工进行重新设置。点击“添加/修改”按钮将扫描范围添加到监控列表中,点击“确定”就可以通过程序对整个局域网进行管理操作。要注意的是,试用版本程序仅在每次启动后2至30分钟里具备管理功能。

Step2在主界面“本网用户”标签中,可以查看到本网中存活的远程主机。选中要进行控制的主机,点击右键中的“属性”命令,可以看到远程主机的基本情况,包括网卡地址、用户注释、IP地址、首次上线等信息。点击“设置权限”按钮,对远程主机进行权限设置。

Step3权限设置包括自由用户、受限用户、禁止用户等三种类型:自由用户不受任何限制,可以意使用网络资源;受限用户的权限等受到一定的限制;禁止用户的所有网络权限都被彻底限制。

《长角牛网络监控机》管理方式主要包括“IP冲突”和“断开与所有主TCP/IP连接”两种,其实这就是ARP攻击使用的两种方式。其中的“IP冲突”就是利用ARP攻击造成主机无法进行正常的网络通信,而“断开与所有主机TCP/IP连接”则无法和服务器进行数据交流。这样以后当远程主机出现某些问题的时候,管理员就可以年利用这样的方式进行管理操作。

安全防范重于泰山

在没有经过ARP攻击之前,数据流向是在网关和本机之间传播。在被ARP攻击之后,数据流向在网关、攻击者、本机这三者之间传播,本机与网关之间的所有通讯数据都将流经攻击者,所以我们“任人宰割”的命运就在所难免了。

老是让ARP病毒这样折腾肯定不行,其实有专门防ARP攻击的《ARP防火墙》(***地址),很多网络防火墙软件中也包含了抵挡ARP攻击的功能。它们能够拦截虚假ARP数据包,通告网关本机正确的MAC地址。

先来看看《ARP防火墙》的“主动防御和追踪”功能。我们已经了解到,ARP攻击一般会发送两种类型的攻击数据包,即向本机发送虚假的ARP数据包和向网关发送虚假的ARP数据包。

对于前一种攻击包,ARP防火墙可以百分之百地成功拦截。但是由于网关系统通常不受我们的控制,所以对于后一种攻击我们无法拦截。这个时候“主动防御”功能就可以起到作用,它会自动通知网关本机正确的MAC地址应该是什么,而不理睬那些由ARP攻击发送的虚假MAC地址。通过“安全配置”标签中的命令,还可以对其他可能造成主机不稳定的因素进行防范操作。

ARP本是系统命令,却被经常用来攻击。这就好比一把“厨刀”,被恶人拿到手里也会产生威胁。通过本文,相信大家都对它有了一定的了解,而且掌握了对付它的方法。

会抢IP的局域网杀手

转载请注明出处学文网 » 会抢IP的局域网杀手

学习

利福平的副作用

阅读(44)

本文为您介绍利福平的副作用,内容包括利福平胶囊的副作用,利福平注射液副作用。【关键词】利福平;副作用;分析

学习

村镇规划

阅读(31)

本文为您介绍村镇规划,内容包括村镇规划标准最新,村镇规划方案。一、村镇规划理论体系没有形成

学习

方程组巧解

阅读(29)

本文为您介绍方程组巧解,内容包括三元一次方程组巧解,解方程组的方法。在学生们学完了用代入消元法、加减消元法解二元一次方程组后,我进行了一次大胆的尝试.

学习

心理暗示的力量

阅读(28)

本文为您介绍心理暗示的力量,内容包括心理暗示的力量免费阅读,暗示的力量心理学家。你有过这样的经历吗?本来穿了一件自认为很漂亮的衣服去上学,结果好几个同学都说不好看,当第一个同学说的时候,你可能还觉得只是她的个人看法,但是说的人多了

学习

浅谈建设全民健身路径

阅读(26)

本文为您介绍浅谈建设全民健身路径,内容包括全民健身路径锻炼法之双杠,全民健身全面发展。随着现代社会经济的快速发展,广大人民群众的物质文化生活逐步提高,工作及生活节奏越来越快,广大市民在繁忙的工作生活之余,逐步认知到参加体育健身运

学习

李清照《醉花阴》赏析

阅读(28)

本文为您介绍李清照《醉花阴》赏析,内容包括李清照醉花阴原文翻译及赏析,李清照的醉花阴全文解析。佳节又重阳,玉枕纱厨,半夜凉初透。

学习

NAATI扫盲经验总结

阅读(22)

本文为您介绍NAATI扫盲经验总结,内容包括中国有naati翻译机构吗,淘宝naati翻译靠谱吗。扫盲工作总结

学习

层流净化手术室的管理方法

阅读(28)

本文为您介绍层流净化手术室的管理方法,内容包括层流手术室的使用和管理,层流手术室的净化标准。关键词层流净化手术室管理方法

学习

万般皆下品,唯有读书高

阅读(28)

本文为您介绍万般皆下品,唯有读书高,内容包括万般皆下品唯有读书高,万般皆下品惟有读书高全文。孔家绝不会像陈布雷那样“殉国”,那是因为他有那一文不值的所谓信仰,而凭此信仰孔家得以荣耀千年。

学习

爱到老,学到老

阅读(21)

本文为您介绍爱到老,学到老,内容包括爱到老学到老文章,活到老学到老全文。昨天就想给您写信,因为和老伴吵架暂时放下了。今天老伴又去跳舞了,我抽空和您聊聊天,倒倒我心里的苦水。

学习

湖北民歌特性析

阅读(45)

本文为您介绍湖北民歌特性析,内容包括湖北民歌特点,龙船调湖北民歌原唱。关键词:湖北民歌;三音列;三原色;扬调;屈调

学习

科研经费

阅读(25)

本文为您介绍科研经费,内容包括套取科研经费,科研经费怎么算的。高校是我国科研工作的重要支撑,其科研项目来源广泛,经费多,但支出预算管理不规范,普遍存在科研经费乱用、支出复杂,管理落后现象,致使科研经费利用率不高。

学习

清代的顶戴花翎制度

阅读(19)

本文为您介绍清代的顶戴花翎制度,内容包括清代的顶戴花翎是怎么做出来的,清代从顶戴花翎如何鉴别官员等级。顶戴花翎

学习

中国消费结构分析

阅读(31)

本文为您介绍中国消费结构分析,内容包括根据pest分析法人们消费结构,分析消费结构变化最常用的方法。提要改革开放以来,我国居民收入与消费水平不断提高,居民消费结构转换和消费需求扩张成为我国经济高速增长的主要动力。本文阐述了城镇

学习

Trips协定中的最惠国待遇原则

阅读(34)

本文为您介绍Trips协定中的最惠国待遇原则,内容包括trips协定第14条的规定如何理解,trips协定的争端解决方式。【关键词】最惠待遇例外;《Trips》协定;《伯尔尼公约》

学习

东北大学双万兆IPv6网络实验室

阅读(36)

本文为您介绍东北大学双万兆IPv6网络实验室,内容包括东北大学ipv6测试站在哪,中国科学技术大学ipv6测试。目前,高校网络实验室建设主要呈现出两大特点:一是涉及的网络软硬件多而全;二是考虑到网络实验室大多是为学生建立,因此所提供的软硬件

学习

杀手的童话

阅读(28)

本文为您介绍杀手的童话,内容包括杀手的童话国语,杀手的童话全集。曾经有一个女子要我留下陪她一生一世,我说寻找到最好的刀后就回来。现在我处在江湖中,永远不能回去。我握着桌上那一柄最好的刀,有一种心痛的温度。

学习

蜂窝IP技术概述

阅读(39)

本文为您介绍蜂窝IP技术概述,内容包括如何查看蜂窝移动网ip,蜂窝模组的ip。摘要:本文首先介绍蜂窝IP技术的协议机制,接着详细分析其路由、切换和寻呼等关键技术,并通过性能分析,证明蜂窝IP技术能很好地利用MobileIP的全局移动性支持和蜂窝系

学习

局域网阻塞的原因及解决方法

阅读(26)

本文为您介绍局域网阻塞的原因及解决方法,内容包括局域网堵塞的处理方法,局域网非阻塞设计。摘要:随着信息技术发展,局域网成为我们日常工作的重要工具。如何更好提高网络使用率,及时解决网络出现的问题,本文结合实际工作,针对局域网阻塞的原