ARP攻击的解决方法

来源 :今日财富 | 被引量 : 0次 | 上传用户:z284769
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着计算机网络的普及,现在我们工作生活都离不开计算机网络,然而大家在使用过程中都会遇到形形色色的问题,其中ARP病毒攻击就是典型的一种,它悄无声息却严重影响着大家的工作和生活,本文主要阐述ARP病毒攻击原理和应对的一些策略,希望能够帮助到遇到问题的用户。
  关键词:ARP;病毒;PING;MAC
  ARP攻击是典型的一种利用IP协议规则进行网络攻击的病毒,IP协议是一个开放式的协议,正是因为开放导致一些不可避免的漏洞。在我们日常办公中经常会遇到这类问题,网络时断时续,难以找到问题的源头。严重干扰我们的日常办公生活娱乐,而且排查也相对找不到头绪。下面我就阐述一下ARP的基本工作原理和ARP攻击的应对策略。
  首先ARP(Address Resolution Protocol)是地址解析协议,主要作用是根据目标IP地址获取目标物理MAC地址,从而完成设备之间的数据通讯,是一个非常重要的协议。而它的工作原理就是请求设备发出包含目标设备IP地址的ARP广播报文,相同网段设备接受到报文后,目标设备作出回应,这样请求设备就得到了ARP表项并记录在设备上,因为IP网是一个开放式的网络,灵活多变,为了适应这种时刻变化的网络,设计者在设计的时候一般ARP表项保留300秒,过时就会自动删除此表项。基于这个工作原理,就诞生了ARP欺骗的病毒,原理就是同一网段的其他设备发出伪装目标主机的ARP回应报文,导致请求主机得到错误的ARP表项,从而导致通讯异常。而且一般来说ARP病毒都是伪装成网关设备,从而导致整个网络的瘫痪。
  笔者根据10多年的工作经验总结了一些ARP病毒排查和应对方法。 首先故障机不一定是自病毒机,我们通过故障机ping网关,和相同网段内的其他主机,如果网关不通,而其他主机能通则基本判定为ARP攻击。以下是具体排查步骤:
  第一步:我们在故障机上使用arp –a 的命令行,来查询目前该主机的ARP表项,会得到目前和主机通讯的其他设备的ARP表项,如下图
  第二步:比对网关设备MAC地址和此ARP表项里的是否一致,如果不一致就能绝对判定是ARP攻击捣的鬼。
  第三步:查找ARP病毒机,根据上图中查找出来的ARP表项,得到病毒机的MAC地址,根据此MAC地址可以在交换机上查询MAC地址查找到具体的设备。然后查杀病毒,解决故障。
  因为IP网络是一张开放的网络,我们不能全然避免病毒的入侵,因此我们可以采用在主机上静态绑定ARP表项的方式来绑定网关的MAC地址,等于是打了一针疫苗,ARP病毒就对他不起作用了。具体方式如下:arp -s 网关IP 网关MAC。因为ARP表项有时间寿命,或者开关机后会自动清除,所以我们加了-s的永久参数,这样ARP表项会一直保留在主机中,除非手工解除。这样我们就一劳永逸的解决了ARP病毒攻击的问题,唯一缺点是更换网关设备后需要手工解绑后重新绑定。
  以上是我对ARP病毒攻击的小小阐述和一些应对策略,希望能够帮助一些网管人员,大家一起学习共同进步。为计算机网络发展提供绵薄之力。
  参考文献:
  [1]张小平. 基于ARP漏洞与ARP攻击防范的研究[J]. 电子技术与软件工程. 2013(18)
  [2]蒋华,魏占祯,杨亚涛. 一种ARP攻击及其相关的安全策略[J]. 北京电子科技学院学报. 2005(02) [3] 杨建强. 浅谈ARP原理及ARP攻击、判断、防范技术[J]. 哈尔滨职业技术学院学报. 2011(01)
  [4]郑志勇,花的神明. 不再谈ARP色变 ARP攻击原理与防御[J]. 电脑迷. 2007(12) [5] 李宁. 局域网ARP攻击的防御机制探索[J]. 电脑知识与技术. 2009(11)
  [6]项宁,管群. ARP漏洞及其ARP攻击防范[J]. 软件导刊. 2009(11) [7] 周在龙. arp攻击解析[J]. 科技信息. 2008(27)
  [8]姚路,马克. 一种检测ARP攻击算法[J]. 青海师范大学学报(自然科学版). 2014(01) [9] 崔宁. ARP防攻击技术的研究[J]. 电子技术与软件工程. 2015(10)
  [10]陈卫军,刘跃军. 针对ARP攻击的网络防范机制研究[J]. 安阳师范学院学报. 2008(02)
其他文献
摘要:随着市场经济的快速发展,为了加强企业财务管理工作的需要,国家财政部门出台了新的企业会计法律、法规。与旧会计法相比,新会计法实施后,在很大程度上提高了企业的会计信息量。本文首先对企业会计法律责任进行了简要的介绍。然后,分析了当前会计法律责任中存在的问题。在此基础上,结合相关的文献资料,提出完善企业会计法律责任的办法和措施。  关键词:企业;会计;法律;责任;分析  在市场经济的发展中,使会计工
期刊
摘要:事业单位中实施的财务管理工作存在一定的风险,并且贯穿在整体的工作环境当中。本文主要是对事业单位的财务管理工作向企业化财务管理转变进行思考,以此为事业单位未来的发展制定完善的财政管理模式,促使事业单位的财务管理工作可以得到有效的应用和发展。  关键词:事业单位;财政管理;企业化;  随着社会经济的不断发展,社会环境的不断变化,科技技术的不断提高,促使相应的市场状况发生了转变,因此事业单位的财务
期刊
摘要:随着我国企业的快速发展,企业中管理会计在现代企业中处于很重要的地位。而随着市场经济体制的不断更新,管理会计在各企业中所发挥的作用也越来越重要。管理会计又被称为 “内部报告会计”的管理会计,提高企业的经济效益是它的最终目标。预测、决策、规划、控制和评价是管理会计的主要职能。然而管理会计在企业管理中还存在许多不足的地方。本文就针对现代企业管理中管理会计的问题进行分析。  关键词:现代企业;管理中
期刊
摘要:随着我国互联网技术的发展成熟,虚拟财产逐渐进入公众的视野。互联网产业与虚拟财产的增多,创新的虚拟财产抵押业务发展空间十分广阔。从市场上看,一边是无数想要增值的闲散资金,另一边则是求钱若渴的大量中小微企业。这就为P2P网络借贷平台提供了生存的契机。P2P网贷不仅满足了中小企业及个人小额的资金需求,也让投资者获取了更高的收益。经过项目前期实证分析发现,虚拟财产 P2P 抵押业务风险系数处于合理范
期刊
摘要:自从伊斯兰教传入中国,在中国土地上便诞生了一个民族——回族,在一千多年的发展变化过程中,回族传承了伊斯兰教,吸收了以儒家文化为主的汉文化和其他文化,形成了回族独具特色的人生价值观念。伊斯兰教中的正义、诚信、宽容、仁爱、谦逊、平等、爱国等价值理念渗透在回族的人生价值观中,对回族形成优秀的人生价值观念,对协调回族与其他社会成员之间的关系发挥着重要作用,对构建社会主义和谐社会有积极的促进作用。  
期刊
摘要:通过对油田物联网中各个节点的分析,将油田数据传输网络分为 2 级网络结构,现场层次由能自组网、自恢复的 zigbee 树形网络实现。普通节点采集数据发送到小区中心节点,中心节点通过 GPRS 或 CDMA 网络将数据发送至远程的数据服务器。风险分析应随着油田物联网的不断建设逐步开展,油田物联网生命周期的不同阶段也需要进行风险分析。  关键词:油田物联网;HART;Zigbee;风险识别  一
期刊
摘要:本文一方面分析了随迁老人在经济、文化、心理及社会交往方面存在不同程度的融入困境。另一方面对社会工作者应采取的社工介入策略提出建议,从个人、家庭、社区及政府多层面帮助随迁老人融入并适应新生活。  关键词:随迁老人;社会融入;社会工作  一、背景与问题  随着社会经济的发展、城镇化进程的加快,越来越多的农村流动人口进入城市工作并生活。《中国流动人口发展报告2012》显示,目前我国2.3亿的流动人
期刊
摘要:当前,盛夏季节,日照强度高,高温天气持续,连续施工时间长,职工劳动强度大的特点。如果防暑降温工作不到位,就容易造成中暑事件发生。为了保证本工程的顺利施工,防止暑期高温作业中暑等伤亡事故的发生,切实做好夏季施工的防暑降温工作,针对南京市近期高温的实际情况,采取有效措施积极应对高温天气,确保在施工中出现紧急情况时,应急救援工作能迅速有效,最大限度的保障企业工人身体健康和生命安全、财产安全,努力改
期刊
摘要:纯碱生产企业属用电高需求企业,电力系统运行过程中出现的晃电现象经常造成生产系统电机设备大面积跳闸,造成生产系统停顿,影响产量,生产成本增高。本文分析了广东南方碱业股份有限公司司电力系统近年多次出现晃电现象的原因,根据电力系统现状,设计了电力系统采取分散设置与集中分批起动相结合的扩晃电方案。  关键词:发电机;晃电;电力UPS;抗晃电模块DCS控制分批起动  一、引 言  公司电力系统近年来出
期刊
摘要:随着我国经济的不断发展,人们的生活水平有了大幅度提升。随着基础建筑的增多,能源的消耗也随之增加,人们的节能保护意识也不断增强,节能型建筑逐渐成为了我国基础建筑的关键。在目前大力发展节能建筑的实况下,我国的建筑施工手段已经开始依靠建筑的外墙节能保温技术。因此,要有效实现建筑外墙节能保温性能,应在现场施工时采取有效的质量控制措施,使建筑外墙节能保温施工的质量得到保证,并严格进行其质量监督工作。 
期刊