浅谈ARP欺骗以及PPPoE的先天免疫

来源 :硅谷 | 被引量 : 0次 | 上传用户:fliedpig
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]ARP协议由于固有的缺陷,在接受APR数据包时,不要求认证,使得伪造ARP数据包进行ARP欺骗变得很容易。在校园网环境下,ARP欺骗(攻击)尤为明显,严重的影响了日常的网络使用。PPPoE是在标准PPP报文的前面加上以太网的报头,PPPoE在通讯过程中不涉及ARP协议,由此可以避免ARP欺骗。
  [关键词]APR 欺骗 PPPoE
  中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2008)0810038-01
  
  一、前言
  
  地址转换协议ARP(Address Resolution Protocol)是查询给定的IP地址所对应的网卡物理地址(MAC地址)的协议,它工作在网络层与数据链路层之间,在数据链路层和硬件接口联系,同时对网络层供服务。其主要用作将IP地址翻译为以太网的MAC地址,但其也能在ATM和FDDIIP网络中使用。一般说来,在多路访问的广播网络环境下都是需要ARP协议的。IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。
  
  二、ARP查询
  
  在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。ARP协议的基本功能就是通过目标设备的IP地址,查询到目标设备的MAC地址,以保证通信的顺利进行。在每台安装有TCP/IP协议的主机里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的:
  


  假设主机A(192.168.191.11)向主机B(192.168.191.17)发送数据,主机A会在自己的ARP缓存表中寻找是否有主机B的IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF-FF-FF-FF-FF-FF”,这相当于向同一网段内的所有主机发出这样的询问:“192.168.191.17的MAC地址是什么?”网络上其他主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192.168.191.17的MAC地址是00-16-d4-a2-0f-f9”。这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以减少ARP缓存表的长度,加快查询速度。
  
  三、ARP欺骗
  
  上边的是正常情况下的ARP查询,如果其他主机想要冒充主机B与主机A通讯,由于ARP没有验证机制,这种欺骗非常容易成功。首先假设主机A没有主机B的ARP缓存,于是发送一个广播,主机B收到这个广播后回应主机A自己的MAC地址00-16-d4-a2-0f-f9,正常情况下只有主机B会回应这个广播ARP请求包,但是将要进行ARP欺骗的主机C收到A的广播ARP请求包后,也向主机A回应:“192.168.191.17的MAC地址是50-78-1c-00-18-e9”,为了能够保证ARP欺骗成功,主机C在回应主机A的广播ARP请求包时,会持续发送多个数据包,保证主机A会收到错误的MAC地址。这样主机A就会得到一个错误的ARP信息,把本来要发往主机B(00-16-d4-a2-0f-f9)的数据,错误的发往了主机C(50-78-1c-00-18-e9),。对于另外一种情况,A主机已经有主机B的ARP缓存,在主机A需要和B通讯时,它将不会发送广播ARP请求包,主机C为了ARP的欺骗成功,它将会探测网段内的所有存在的主机,然后将自己的MAC地址发送给主机A,使主机A的缓存更新为C的MAC地址。
  
  四、ARP欺骗的防御
  
  ARP欺骗其实是由于ARP协议的天生缺陷造成的,主机在收到ARP包时没有认证机制,这使得ARP欺骗异常容易。针对这种情况,防御起来其实也很简单,只需要不接受错误的ARP包就可以了,也就是静态绑定。A主机与B主机(或者主机A与网关B)通讯,在A主机中做一条静态的ARP表,“192.168.191.17的MAC地址是00-16-d4-a2-0f-f9”,相应的在主机B中也做一条静态ARP表,“192.168.191.11的MAC地址是00-50-04-c0-8f-75”,这样主机A和B在通讯过程中都不会发送广播ARP请求包,并且对于主动发送给它们试图冒充A或者B的ARP数据包,属于动态更新,是不能更改静态的ARP缓存,避免了ARP欺骗。
  
  五、PPPoE的先天免疫
  
  作静态绑定适用于小规模,比较稳定的网络环境,例如网吧之类。对于校园网,由于主机接入数量较多,还有笔记本,无线网等移动用户等,使得静态MAC绑定不易实施。一般说来,校园网环境下的ARP欺骗更多的是针对网关,使得用户的在访问Internet时出现忽通忽断的情况,这种情况下PPPoE是一个可以考虑的解决方案。PPP(Point-to-Point Protocol点到点协议)是为在同等单元之间传输数据包这样的简单链路设计的链路层协议,利用以太网(Ethernet)资源,在以太网上运行PPP来进行用户认证接入的方式称为PPPoE(PPP over Ethernet)。它的实现机理是这样的:A要跟外界通信,首先A发一个PADI广播包,如果在这个以太网上有PPPoE服务器(即BRAS),那么回复一个PADO单播给A,然后A再发一个PADR给PPPoE服务器请求建立连接,服务器收到后,则回复一个PADS单播包,分配一个Session ID,PPPoE连接建立。PPPoE属于点到点链路,这种链路的特点是一端发送的数据总被另一端原顺序的接受到(即使两端的IP不在同一段上也能够收到)。里面有一个确定性:一定别对端收到;唯一性:一定被唯一的对端收到;顺序性:包不会乱续。这样的链路不需要MAC,不涉及ARP协议,也就没有ARP欺骗之类的问题。
  
  六、结语
  
  在校园网环境下,很多网络问题会表现出一些特别的性质,问题的解决也会有一些特殊,对于ARP欺骗的静态绑定,就不是十分适合校园网环境,这需要我们另辟蹊径,在工作和学习中不断的研究和发现,最终找到适合的方法来解决问题。
  
  参考文献:
  [1]W.Richard Stevens. TCP/IP详解 卷1:协议[M].机械工业出版社,2000.4.
  [2]费根.TCP/IP协议族(第2版)[M].清华大学出版社,2003.11.
  [3]Jeff Doyle,Jennifer Carroll.TCP/IP路由技术[M].人们邮电出版社,2007.1.
  [4]谢希仁.计算机网络(第5版)[M].电子工业出版社,2008.1.
其他文献
[摘要]随着网络技术的迅速发展,电子商务领域的信息交换变得日益频繁和重要,而信息交换的安全性、可靠性是目前影响电子商务效率的主要因素。介绍解决电子商务安全问题中的两个主要技术XML签名与XML加密。  [关键词]电子商务 可扩展标记语言XML XML加密XML签名  中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2008)1110099-01    一、引言     电子商务是
期刊
[摘要]JSP技术和ASP技术是现代交互式网页制作常用的两种技术,他们都是为了基于WEB应用,实现用户与WEB界面的动态交互操作。随着技术的进步,ASP技术的弊端日渐显露,以至于日渐式微。其被JSP技术所取代的趋势,已经日渐显现。  [关键词]ASP JSP 交互式动态网页制作  中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2008)1110165-01    总的来讲,Ja
期刊
[摘要]GSM-R铁路综合数字移动通信系统是基于GSM平台上的,专门为满足铁路应用而开发的数字式的无线通信系统。机车无线通信设备集成了GSM-R移动通信中的移动台功能,是车-车、车-地之间信息传输的终端设备。首先对GSM-R技术进行简要的介绍,然后给出机车无线通信设备的总体硬件设计方案和软件程序框架(包括主控程序和MMI程序)。  [关键词]GSM-R系统 无线通信设备 MMI  中图分类号:TN
期刊
中图分类号:C96 文献标识码:A 文章编号:1671-7597(2008)1110182-01    国际化经营离不开国际化人才。九年来邯钢连铸连轧厂作为国家最早投资的、已跻身国际同行业一流水平的CSP生产线之一,坚持优质选才、科学育才、文化励才,努力建设具有国际先进水平的高素质人才队伍,推动了“世界一流CSP生产线”目标的逐步实现。2000年投产之初就创建了“漏钢率第一、工期最短、达产最快、投
期刊
[摘要]针对传统微机母线保护中CT断线基本依靠差电流加延时来判别,而此种方法不够精确的问题。对SG B750数字式母线保护装置中采用的CT断线新判据支路电流加差电流判别法进行探讨。该判据抓住实际CT断线时的特性,可快速有效判断出具体哪条支路发生断线,判据准确可靠。  [关键词]母线保护 CT断线 差电流  中图分类号:TM7 文献标识码:A 文章编号:1671-7597(2008)0810009-
期刊
中图分类号:TP2 文献标识码:A 文章编号:1671-7597(2008)0810016-01    一、引言    温度测量与控制技术在工业、农业、国防等行业有着广泛的应用。准确地测量和有效地控制温度是优质、高产、低耗和安全生产的主要条件。利用单片机技术的温度测控系统以其体积小,可靠性高。DS18B20温度传感器因测量精度高电路简单,价格低廉而被广泛使用。     二、系统概述    整个温度
期刊
[摘要]电力行业正在由以安全运行为中心向以面向用户、提高社会效益和经济效益为中心转变。为了提高工作效率、开展优质服务,更好的服务社会,各级电力公司相继进行了信息化建设。信息化工作已经成为电力行业改革、发展、稳定的重要组成部分,以信息化促进电力营销,把信息化与企业核心业务紧密结合起来,促进管理现代化、生产智能化和营销网络化。  [关键词]电力企业 管理信息系统 功能 子系统  中图分类号:TM7 文
期刊
[摘要]首先简要分析6~l0KV电网中性点的接地方。然后阐述6~10 kV电网中性点传统接地方式下单相接地故障时,在升高的稳态电压下继续运行的弊端,并且作了定性分析。对6~10 kV电网中性点取电阻接地方式的单相接地故障进行矢量分析,提出具有可靠选择性的单相接地故障保护方式,并指出单相接地故障取跳闸方式的必要性和可靠性。  [关键词]中性点 接地方式 接地保护  中图分类号:TM 773 文献标识
期刊
[摘要]作为人工智能与分布式计算技术相结合的产物,移动Agent技术已经成为分布式计算研究的热点。分析移动Agent通信存在的问题及解决方法。  [关键词]移动Agent 问题 解决方法  中图分类号:TN91 文献标识码:A 文章编号:1671-7597(2008)0810022-01    一、移动Agent通信存在的问题    移动Agent系统主要从“如何支持移动”的角度来设计通信机制。在
期刊
[摘要]就3G无线网络规划的核心问题以及规划方法进行讨论,对3G网络中应重点考虑的传播模型修正、容量与干扰、远近效应、导频污染等问题进行讨论,同时给出3G无线网络规划的应遵循的原则以及实施建议,进而指导工程实践。  [关键词]3G 网络规划 容量 干扰 覆盖  中图分类号:TN929.533 文献标识码:A 文章编号:1671-7597(2008)0810029-01    一、前言    随着通
期刊