当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 对于ARP欺骗,提出几点加强安全防范的措施。
 

 

 ·维护局域网技巧汇总    »显示摘要«
    摘要:1、有故障时首先检查网卡 在局域网中,网络不通的现象是常有发生,一旦遇到类似这样的问题时,我们首先应该认真检查各连入网络的机器中,网卡设置是否正常。检查时,我们可以用鼠标依次打开“控制面板/系统/设备管理/网络适配器”设置窗口,在该窗口中检查一下有无中断号及i/o地址冲突(最好将各台机器的中断设为相同,以便于对比),直到网络适配器的属性中出现“该设 备运转正常”,并且在“网上邻居”中......
 ·电话线网络diy    »显示摘要«
    摘要:电话线网络是指使用现有的电话线连接多台计算机,共享文件,打印机或internet接入的网络。家庭电话线网下络具有以几个显著特点: 1.使用现有电话线就可以连接多达25台计算机; 2.可以在传输话音的同时进行数据传输,互不干扰; 3.共享打印机等多种外设,数据传输速率最高可达每秒10m。与所有的局域网络,如无线网络,以太网络等一样,电话线网络也需要使用网络适配器来实现数据的发送和接收。在......


局域网内如何防止ARP欺骗
对于arp欺骗,提出几点加强安全防范的措施.环境是主机或者网关是基于linux/bsd的.

【程序编程相关:AMD雄心勃勃 欲夺取日本PC芯片20%

【推荐阅读:英特尔下一款安腾芯片将不再支持x86架构

一.理论前提 【扩展信息:IEEE放弃努力 UWB将存在两种标准?

本着“不冤枉好人,不放过一个坏人的原则”,先说说我的一些想法与理论依据.首先,大家肯定发送arp欺骗包肯定是一个恶毒的程序自动发送的,正常的 tcp/ip网络是不会有这样的错误包发送的(板砖扔了过来啊,废话!).这就假设,如果犯罪嫌疑人没有启动这个破坏程序的时候,网络环境是正常的,或者说网络的arp环境是正常的,如果我们能在犯罪嫌疑人启动这个犯罪程序的第一时间,一开始就发现了他的犯罪活动,那么就是人赃俱在,不可抵赖了,因为刚才提到,前面网络正常的时候证据是可信与可依靠的.好,接下来我们谈论如何在第一时间发现他的犯罪活动.

arp欺骗的原理如下:

假设这样一个网络,一个hub接了3台机器

hosta hostb hostc 其中

a的地址为:ip:192.168.10.1 mac: aa-aa-aa-aa-aa-aa

b的地址为:ip:192.168.10.2 mac: bb-bb-bb-bb-bb-bb

c的地址为:ip:192.168.10.3 mac: cc-cc-cc-cc-cc-cc

正常情况下 c:\arp -a

interface: 192.168.10.1 on interface 0x1000003

internet address physical address type

192.168.10.3 cc-cc-cc-cc-cc-cc dynamic

现在假设hostb开始了罪恶的arp欺骗:

b向a发送一个自己伪造的arp应答,而这个应答中的数据为发送方ip地址是192.168.10.3(c的ip地址),mac地址是dd-dd-dd -dd-dd-dd(c的mac地址本来应该是cc-cc-cc-cc-cc-cc,这里被伪造了).
...   下一页
    摘要:最初想到利用hosts文件是基于学校跨网段访问网页时用ip地址访问带来的不便:学校教学网系统分成四个网段,包括三个学生机房网段和一个办公室教师用机网段,服务器没有使用dns。办公室教师机有的开了pws(个人web服务器),教师在同一网段中输入host name(主机名)即可顺利访问网页,但在学生机房要访问教师web页,必须使用ip地址。 hosts是windows早期用来建立ip地址和host......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE