`

什么是ARP?如何防范ARP欺骗

阅读更多

 

什么是ARP?
    ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的低层协议,负责将某个IP地址解析成对应的MAC地址。

什么是ARP欺骗?
    从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。
    第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。

 

ARP攻击是什么原理 有什么影响?(以上没看懂,就往这开始看)
您的网络是否经常断线,是否经常发生IP冲突?

您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?

您的服务器是否经常遭受ARP欺骗,被黑客植入木马?

您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?

以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。
处理办法

通用的处理流程

1.先保证网络正常运行

方法一:编辑一个***.bat文件内容如下:

 

arp.exe s **.**.**.**(网关ip) **** ** ** ** **( 网关MAC地址) end


让网络用户点击就可以了!

 

办法二:编辑一个注册表问题,键值如下:

 

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run] "MAC"="arp s 网关IP地址网关MAC地址"


然后保存成Reg文件以后在每个客户端上点击导入注册表。

2.找到感染ARP病毒的机器

a、在电脑上ping一下网关的IP地址,然后使用ARP -a的命令看得到的网关对应的MAC地址是否与实际情况相符,如不符,可去查找与该MAC地址对应的电脑。

b、使用抓包工具,分析所得到的ARP数据报。有些ARP病毒是会把通往网关的路径指向自己,有些是发出虚假ARP回应包来混淆网络通信。第一种处理比较容易,第二种处理比较困难,如果杀毒软件不能正确识别病毒的话,往往需要手工查找感染病毒的电脑和手工处理病毒,比较困难。

c、使用MAC地址扫描工具,Nbtscan扫描全网段IP地址和MAC地址对应表,有助于判断感染ARP病毒对应MAC地址和IP地址。

分享到:
评论

相关推荐

    ARP欺骗与防范演示

    ARP欺骗与防范演示, 有助于起告你的网络安全意识。希望对需要的人有帮助。

    arp欺骗 C#实现arp欺骗

    arp欺骗 C#实现arp欺骗arp欺骗 C#实现arp欺骗arp欺骗 C#实现arp欺骗

    ARP监听 ARP欺骗

    ARP 监听 欺骗 ARP监听 ARP欺骗 以太网的ARP监听 以太网的ARP欺骗 Ethernet arp监听 Ethernet arp欺骗 ARP 监听 欺骗 ARP监听 ARP欺骗 以太网的ARP监听 以太网的ARP欺骗 Ethernet arp监听 Ethernet arp欺骗

    ARP欺骗的监测与防范技术综述

    ARP 欺骗 监测 防范 技术综述 技术宏观

    基于ARP欺骗内网渗透和防范.pdf

    基于ARP欺骗内网渗透和防范

    论文研究-ARP欺骗的监测与防范技术综述.pdf

    目前已经提出许多针对ARP欺骗的安全技术,根据所起作用的不同,将其分为ARP欺骗监测、ARP欺骗防御和改进ARP协议的ARP欺骗避免技术。主要对这些技术进行分析和总结,比较其优缺点,并提出研究改进ARP协议需要综合考虑...

    ARP欺骗原理及实现

    描述ARP的主要协议格式以及ARP的主要原理,介绍了ARP欺骗的主要原理和模拟实现过程。

    基于winpcap的mfc arp欺骗

    相比于之前的arp欺骗程序 修正了程序堆栈溢出的问题,添加了winpcap开发库,自动获取往电脑设置的网关(只需修改适配器名称),并且可以在网卡列表选择指定网卡发送数据包

    什么是ARP欺骗,ARP欺骗现象是什么?如何判断ARP欺骗

    因为在进行通信的时候,数据是通过MAC地址与IP地址的对应关系来进行转发的。若其中MAC地址与IP地址对应的关系出错,就会导致数据...通过某种手段,来更改MAC与IP地址的对应关系,导致电脑无法正常上网,这就是ARP欺骗。

    ARP协议及其欺骗与防范

    本文详细介绍了arp协议的工作机理,并针对局域网arp攻击欺骗技术介绍了一些具体的防范措施.

    局域网中的ARP欺骗及安全防范

    局域网中的ARP欺骗及安全防范

    Cisco环境下解决ARP欺骗问题

    Cisco环境下解决ARP欺骗问题因为经常看到网上有看到求助ARP病毒防范办法,其实ARP欺骗原理简单,利用的是ARP协议的一个“缺陷”,免费ARP来达到欺骗主机上面的网关的ARP表项。

    用命令行方法查找ARP地址欺骗病毒

    用命令行方法查找ARP地址欺骗病毒 用命令行方法查找ARP地址欺骗病毒

    arp欺骗原理实验

    arp欺骗实验

    神州数码培训ARP欺骗防护ppt

    神州数码培训ARP欺骗防护ppt神州数码培训ARP欺骗防护ppt神州数码培训ARP欺骗防护ppt神州数码培训ARP欺骗防护ppt神州数码培训ARP欺骗防护ppt神州数码培训ARP欺骗防护ppt神州数码培训ARP欺骗防护ppt神州数码培训ARP...

    arp欺骗的实现代码

    arp欺骗的具体代码实现,在网络原理中有讲到arp欺骗的原理。可是用C语言代码如何实现呢?此代码就是arp欺骗的具体代码。

    ARP欺骗和攻击的防范

    ARP欺骗和攻击的防范 字数补丁.exe

    arp防御软件,arp欺骗利器

    arp,arp防御软件,arp欺骗利器,绝对有用 有说明自己看

    ARP地址欺骗类病毒

    ARP地址欺骗类病毒(以下简称ARP病毒)是一类特殊的病毒,该病毒一般属于木马(Trojan)病毒,不具备主动传播的特性,不会自我复制。但是由于其发作的时候会向全网发送伪造的ARP数据包,干扰全网的运行,因此它的危害...

    ARP欺骗技术ARP欺骗技术 ARP欺骗技术 ARP欺骗技术

    ARP欺骗技术当你给一个系统打补丁时,只是安全措施里的一个很基本的步骤而已。通常一个hacker要进入你的系统,他所要做的并不是你打补丁就可以避免的。象这些欺骗都要求你必须掌握相当的网络底层知识和合理安排物理...

Global site tag (gtag.js) - Google Analytics