会抢IP的局域网杀手

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:nana9816245
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  校园网里被人抢IP这样的事情屡见不鲜,令人郁闷;办公局域网被人挂上木马,损失不可估算。这两类看起来风马牛不相及的事,却都和一个系统命令有关……
  
  遭遇“局域网杀手”
  
  盛夏的炎热常常让人烦躁不安,办公室的局域网也好像中暑一样,常常莫名其妙地断线,甚至有的电脑还被感染了病毒木马。同事们没有任何办法解决,于是请了一个安全专家来帮忙看看。经过这位高手的检查分析后,发现原来是因为我们的办公网感染TARP病毒,它有“局域网杀手”之称。
  这类ARP病毒一般不会主动传播,但是发作的时候会向全网发送伪造的ARP数据包,干扰整个局域网的正常运行,其危害比另一类局域网毒瘤——蠕虫病毒还要大。
  更为严重的是近期网上流行的ARP病毒变种出现了新特征,它会把自身伪装成网关,在所有用户请求访问的网页中添加恶意代码,导致用户访问任何网站,都会被种植木马病毒等恶意程序!
  
  揭开杀手的面纱
  
  ARP全称为AddressResolution Protocol,意为地址解析协议。ARP的作用,就是在发送数据包前将目标主机IP地址转换成其MAC地址。
  Windows XP自带有ARP命令程序,在命令提示符下可以用这个命令来完成ARP绑定。打开命令提示符窗口,输入“arp-a”,可以查看当前电脑上的ARP映射表。
  可以看到当前的ARP表的类型是“dynamic”,通过“arp-sw.x.y.z aa_bb-cc-dd-ee-ff”命令来添加静态ARP实现绑定。其中,第一栏是路由器的IP地址,aa-bb-ce—dd-ee-ff是路由器的MAC地址,例如:arp-s 192.168.1.100-02-b3-3c-16-95。ARP病毒正是利用系统的这些命令,将多个IP地址映射到同一个MAC地址,因此造成网路断线这样的情况常常发生。
  
  抢IP也是它的错
  
  除TARP病毒外,还有软件利用ARP来攻击,比如曾经流行过的用于抢带宽或限制别人上网的《网络执法官》、《网络剪刀手》和《局域网终结者》等。这类软件其实属于局域网管理辅助软件,它们采用网络底层协议穿透防火墙对主机进行监控。管理员可以每台主机指定一个IP地址,当它采用超出范围的IP地址时,软件就会判定该主机为“非法用户”,并对非法用户实行IP冲突、与关键主机隔离、与其他所有主机隔离等管理方式。下面以《长角牛网络监控机》(原名《网络执法官》)为例看看它是怎么做到的。
  Step1运行程序后,先要对扫描范围进行确认,比如网卡内容、子网IP地址和扫描范围等。如果发现存在错误,可以自己手工进行重新设置。点击“添加/修改”按钮将扫描范围添加到监控列表中,点击“确定”就可以通过程序对整个局域网进行管理操作。要注意的是,试用版本程序仅在每次启动后2至30分钟里具备管理功能。
  Step2在主界面“本网用户”标签中,可以查看到本网中存活的远程主机。选中要进行控制的主机,点击右键中的“属性”命令,可以看到远程主机的基本情况,包括网卡地址、用户注释、IP地址、首次上线等信息。点击“设置权限”按钮,对远程主机进行权限设置。
  Step3权限设置包括自由用户、受限用户、禁止用户等三种类型:自由用户不受任何限制,可以意使用网络资源;受限用户的权限等受到一定的限制;禁止用户的所有网络权限都被彻底限制。
  《长角牛网络监控机》管理方式主要包括“IP冲突”和“断开与所有主TCP/IP连接”两种,其实这就是ARP攻击使用的两种方式。其中的“IP冲突”就是利用ARP攻击造成主机无法进行正常的网络通信,而“断开与所有主机TCP/IP连接”则无法和服务器进行数据交流。这样以后当远程主机出现某些问题的时候,管理员就可以年利用这样的方式进行管理操作。
  
  安全防范重于泰山
  
  在没有经过ARP攻击之前,数据流向是在网关和本机之间传播。在被ARP攻击之后,数据流向在网关、攻击者、本机这三者之间传播,本机与网关之间的所有通讯数据都将流经攻击者,所以我们“任人宰割”的命运就在所难免了。
  老是让ARP病毒这样折腾肯定不行,其实有专门防ARP攻击的《ARP防火墙》(下载地址http://www.antiarp.com),很多网络防火墙软件中也包含了抵挡ARP攻击的功能。它们能够拦截虚假ARP数据包,通告网关本机正确的MAC地址。
  先来看看《ARP防火墙》的“主动防御和追踪”功能。我们已经了解到,ARP攻击一般会发送两种类型的攻击数据包,即向本机发送虚假的ARP数据包和向网关发送虚假的ARP数据包。
  对于前一种攻击包,ARP防火墙可以百分之百地成功拦截。但是由于网关系统通常不受我们的控制,所以对于后一种攻击我们无法拦截。这个时候“主动防御”功能就可以起到作用,它会自动通知网关本机正确的MAC地址应该是什么,而不理睬那些由ARP攻击发送的虚假MAC地址。通过“安全配置”标签中的命令,还可以对其他可能造成主机不稳定的因素进行防范操作。
  ARP本是系统命令,却被经常用来攻击。这就好比一把“厨刀”,被恶人拿到手里也会产生威胁。通过本文,相信大家都对它有了一定的了解,而且掌握了对付它的方法。
其他文献
难道你现在U盘的用法,还只是用来转移资料,那就太浪费了!且看PCD特别为你推出的最强U盘应用攻略,可以让你的U盘发挥无限效能。你不仅可以将它变身一个“移动的电脑”,还能做电脑的贴身“保镖”,在危急时刻救系统于水火。拥有了U系统工具盘,就好比是拥有了一个百宝囊,有了它,走遍天下都不怕!    变身·系统维护盘    随着U盘的普及,以前必须刻录到光盘上才能用的“系统维护盘”,现在都推出了U盘版本。我
笔者这台AMD电脑是去年年底才新配的,不知道为什么最近几周它“老抽风”,不是死机重启,就是蓝屏以对。玩《魔兽世界》也是经常玩到一半就自动重启,再次回到游戏就变成黑白的世界了(角色被挂了),我都快被它搞崩溃了。  前两天,我下载试用新版本EVEREST(下载地址:http://www.onlinedown.net/soft/29588.htm)时无意中发现,在“计算机”→“传感器”→“温度”下“中央
“一点都不意外,这在我们圈里流传很久了。”中国鹰派联盟网的创立者、鹰派代表万涛如此评价近期多家网站用户信息遭泄露一事。万涛曾参与组织了2001年中美黑客大战。  万涛说,这些用户信息在业内已经是公开的,只是最近有好事者将其公布在网络上。中国最早的黑客组织绿色兵团创始人、现COG信息安全组织创建人龚蔚更是直言,此次遭泄露的信息只是“冰山”一角。  不为赚钱,只为炫耀  细心的网友不难发现,事发后,天
最佳杀毒软件提名:《腾讯电脑管家》、《360杀毒》、avast!   2013年度最佳杀毒软件:《腾讯电脑管家》  官方网站:http://guanjia.qq.com  《腾讯电脑管家》是腾讯公司推出的一款免费安全软件,能有效预防和解决计电脑上常见的安全风险。它拥有云查杀木马、系统加速、漏洞修复、实时防护、网速保护、电脑诊所和健康小助手等功能,且首创了“管理 杀毒”二合一的开创性功能,也是国内首
1998年   关键词 门户大战,瀛海威,联众世界  一篇奇文惊变中国互联网      七百多年前,一本《东方见闻录》向西方世界展示了东方古国的神秘风采;1998年的另一个时空,被评为“亚洲互联网最有影响力的人物”之一的姜丰年著得一篇奇文《门户大战》,向中国描述了美国互联网正在进行的一场变革。  门户网站的概念让迷雾中前行的网络英雄们隐隐找到了未来的出路。一时间,各路豪杰纷纷问鼎中国网络门户。搜狐
新闻头条    Google手机Nexus One正式发布,裸机3600元  Google近日发布了其首款手机Nexus One。作为目前唯一一款采用Android 2.1操作系统的手机,Nexus One采用了高通SnapDragon 1GHz处理器、512MB的ROM和RAM、3.7英寸AMOLED液晶屏幕和500万像素自动对焦摄像头。其裸机售价是529美元(约合人民币3597元)。  另外,
移动用户,定时群发很方便    说到发短信,做为一名中国移动用户,“哥”真是倍感幸福,因为咱有免费发短信的利器——《飞信》。“飞信好友”能免费发短信,即使不加好友也能发,真是太方便了。要通过《飞信》免费给朋友们发短信,首先需要添加对方为“飞信好友”,趁着还没过年,要添加“飞信好友”的“童鞋”们可要抓紧了!添加“飞信好友”很简单,输入对方手机号码之后,等待对方验证通过就OK了(如图1),在此我就不再
Hi,大家好!我是PCD的新作者安安博士。没事的时候,我喜欢倒腾各种杀毒软件!以后,我会常在“互联网安全”栏目分享杀毒软件的体验心得,大家记得看哦!  废话不多说,进入今天的正题—微软家的免费杀毒软件Microsoft?Security? Essentials4.0?Beta版(以下简称MSE4.0?Beta)。早在去年11月份,微软就放出了下一代MSE的风声。当时大家猜测会是MSE3.0,没想到
镜像文件、电影,想在Interne止与亲朋好友分享,难道就只能通过QQ或者其他聊天工具传送?作为发烧级玩家,这些东西为我所不齿,看看我是如何分享的。要保证稳定、快速,可以断点续传,实现起来超简单这些特性,除了Web服务器,FTP服务器好像更适合哦……    好用又可免费拿的Xlight    上次我们通过HTTP FileServer创建了个Web服务器来实:观了文件共享。可是说到能完美完成文件共
第一傻看春节联欢晚会    “看央视的春节联欢晚会傻不傻”这个问题,似乎本身就已经问得够傻了。与其傻傻地守着春晚去听那些并不好笑的相声,看那些并不逗乐的小品,强制自己去感动于哪些假模假样的煽情,还不如自己在网上找点好玩的东西打发时间。    第二傻手机当成音箱使    以往春节出门,总能在公车里遇到这样的土包子。坐车坐到无聊时,便摸出个手机来放音乐,音质差点音量大点歌难听点都算了,居然那土包子还一