网吧ARP攻击不再嚣张

来源 :网吧世界 | 被引量 : 0次 | 上传用户:lvxiaoyongheyan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  掉线了、脱网了、游戏卡了……网吧经营就怕出现这些问题。而最近这样的事偏偏越来越多。路由器换了,ARP绑了、PC杀毒了。可故障依然频繁出现,网吧人都快走光了。出现这些问题到底是什么原因呢? 大部分的网吧掉线情况都是下面三种原因造成的:ARP攻击、内网病毒和P2P下载。有没有办法解决这些问题呢?当然有,杭州华三通信技术有限公司为此提出了几个措施,帮助用户比较好地解决了这些问题,从实践来看效果是比较显著的。从网吧实际运行中来看,大概有3种ARP攻击的方式可以对网吧造成致命威胁。
  
  第一种是内网ARP病毒:也是目前网吧里面最常见,最头痛的病毒。ARP病毒通过伪造IP地址和MAC地址实现对每台PC机的ARP欺骗,造成网吧部分机器或全部机器暂时掉线或者不可以上网,在重新启动后可以解决,但保持不了多久又会出现这样的问题,网吧管理员对每台机器使用ARp a命令来检查ARP表的时候发现路由器的IPP和MAC被修改,这就是内网ARP病毒攻击的典型症状。
  
  第二种是内网ARP攻击:攻击者用伪造源MAC地址发送ARP响应包,对路由器的ARP高速缓有机制进行攻击,病毒或者恶意攻击者通过发送大量的伪造arp请求报文到路由器,迫使路由器不断地构造ARPD向应报文,造成路由器资源无端消耗。网管可以通过查看接口ARP统计信息,如果短时间内收到很多ARP请求报文则说明受到ARP洪水攻击。
  
  第三种是外网ARP攻击:最明显的表现就是附近网吧的路由器假冒是对方的路由器,向电信的三层交换机发送错误的IP地址和MAC地址信息,刷新电信网关的ARP表,存储错误的IP地址与MAC地址对应关系,导致被假冒路由器所在网吧全网掉线。
  针对不同的ARP攻击手段,H3C网吧路由器AR18-63-1提供了相应的防御办法,能够有效地解决各种ARP病毒和攻击。下面我们依次来分析分析。
  
  一、内网ARP病毒解决办法
  
  (IP与MAC地址绑定+ARP主动防御)
  在网吧通过在路由器上面进行IP+MAC绑定和ARP报文的发送,可以有效地阻止ARP病毒。另外,在PC机上面对网关的!P地址与MAC地址进行绑定,或者在每台安装Anti-ARP Sniffer软件。
  1、IP+MAC绑定
  在AR18路由器的web界面上,通过“固化ARP”,的操作,很方便地可以对局域网内的所有PC机进行绑定。动态搜索ARP表,对网内的PC机的IP地址和MAC地址进行绑定。通过“全选”一“固化”按钮来完成。
  
  2、ARP主动防御:
  在AR18路由器的“ARP防攻击”页面,开启防攻击的功能,然后设置每1秒钟发送一次正确的网关ARP信息。当局域受到错误的ARP广播包攻击时,路由器立即广播正确的ARP包去修正和消除攻击包的影响。
  
  3、PC上做绑定:
  在每台PC机上面设置IP与MAC地址的绑定。微软的操作系统中都带有ARP这一命令行程序,我们可以在windows的命令行界面来使用它。打开windows的命令行提示符如下:
  通过“arp-s+路由器IP如192.168.1.1+路由器的MAC地址”这一条命令来实现对路由器的ARP条目的静态绑定,可以看到在arp-a命令的输出中,已经有了我们刚才添加的条目,Type类型为static表示是静态添加的。
  
  二、内网ARP洪水攻击解决办法(arp流量监控)
  
  网吧里面病毒非常泛滥,从冲击波、振荡波到最近的熊猫烧香病毒,每次病毒的爆发都给网吧带来致命的损失,迫使网吧不得不重做系统,对经营造成了极大的影响,病毒对网吧的危害是明显的。以当前病毒的传染性特征,往往是牵一发而动全身,有一台电脑被感染了,其他电脑也很难独善其身。如果碰到无法直接删除或杀掉的病毒,网吧就必须对所有电脑进行重新安装,所消耗的资源和费用是惊人的。如果网络内有人使用ARP攻击工具,不断地发送大量伪造的ARP请求报文到路由器,路由器就会不断地构造ARP应笞报文,这样一来路由器的资源就被白白消耗掉了,导致正常报文无法处理。网管可以通过查看接13ARP统计信息,如果短时间内收到很多ARP请求报文则说明受到此种ARP洪水攻击。
  H3C的A日18-63-1网吧路由器具有ARP洪水攻击防护的功能,可以通过firewall defend arp-floocl[max-rate rate-nuqnber]来限制ARP报文的数量。max-raterate-number:设定收到的ARP包速率的阈值,即一秒钟出现ARP包的总数,超过该阈值将视为攻击,对超出的报文不予以处理。rate-nurffaer的默认值为100包/秒,取值范围为1~10.000包/秒。
  
  三、外网ARP攻击解决办法(发送免费ARP到网关)
  
  两个相隔较近的网吧,共享同一个电信的网关(通常都是三层交换机)。这时候电信的网关都会维护一个动态ARP表,里面记录着两个网吧的路由器外网接口IP地址与MAC地址对应关系。
  举个例子:网吧A的路由器IP地址是10.165.70.196,MAC地址是00-0c-f1-cf-OO-b5;网吧B的路由器IP地址是10.165.70.250,MAC地址是00-50-ba-19-3b-fb。那么在电信的网关上面就会存在这样一张ARP表,记录了这两个网吧的IP与MAC信息。
  如果网DEB利用ARP发报工具,比如“Winarp”等,向电信的三层交换机发送1个虚假的ARP请求报文,构造源IP地址是网吧A路由器的IP,MAC地址是一个虚假的MAC,这时候三层交换机就会学习到错误的IP与MAC对应关系,存入到ARP表里面。这样就会导致网吧1掉线。
  这时候需要有一种机制,让电信网关始终都能维护正确的ARP表项。对路由器来讲,可以不断的发送正确的IP与MAC地址对应关系到电信三层交换机,让它始终都学习到正确的ARP报文。H3C的AR18-63-1路由器具备免费ARP发送机制,在输出接口上面启动ARP报文发送功能,每1秒钟向三层交换机发送正确的ARP报文。发送的命令为arpsend-gratuitous-arp 1,有效防止同行恶意竞争。
其他文献
2007年2月15日,文化部、国家工商行政管理总局、公安部、信息产业部等14部委联合下发《关于进一步加强网吧以及网络游戏管理工作的通知》(下文简称《通知》),这对整个中国网吧行业的发展产生了深远的影响,2007年不再新增网吧,这使得网吧恶性竞争局面得到一定程度遏止,而对于厂商而言,所有工作的重点也就围绕网吧更新来开展。    为什么不批新网吧      1995年,在上海开业的3C+T“网吧”拉开
期刊
网吧行业的整治和重组,是2002年以来国内有关部门对网吧行业进行监管的重要环节。在网吧业主眼中,这类监管和整治更像是对网吧行业的打击和限制,而没有让网吧真正发展到新的高度。随着时代的发展,越来越多的人意识到,真正要让中国的网吧行业再度飞跃。重现辉煌,甚至纠正现在社会舆论对网吧的偏激看法,仅仅是依靠政府部门的整顿和监管是不够的。  于是,在这几年时间里,全国各地开始出现了一股新的网吧行业风潮一一网吧
期刊
长期以来,网吧经营者把过多的视线与资金都投入到了网吧电脑的硬件配置上,却忽视了消费者进入网吧之后的第一眼感觉——网吧装修。在网吧竞争日益激烈的今天,网吧的环境对于吸引消费者会发挥极大的作用。相比传统的网吧装修,网吧要想营造一个良好的上网环境,抓住消费者,在装修上必须动动脑筋。网吧装修也是网吧运营的竞争力。本文通过对一些网吧墙面装饰、电脑桌、灯饰等方面的新奇装修进行介绍,希望能够帮助到网吧经营者。 
期刊
拜这个容易被华人忽视的不大点的城市是阿拉伯联合酋长国最发达的城市,座落在美丽的波斯湾南侧。中东、石油。酋长、土著人头上戴的那高高的于猫帽……,这些关键词可以准确的定位迪拜在我们华人心中的印象。这个令全世界名流,艺术家竟相折腰的城市,拥有着世界上唯一座七星级酒店burj AL-Arab(帆船大酒店)。这是个金色的城市就像黄金的金色,这又是一个被财富缠绕的城市,就像burj AL-Arab帆船一样,满
期刊
有人说过:“世界上并不缺少美,而是缺少发现美的眼睛”,我想将它改成:“世界上并不缺少人才,而是缺少发现人才的眼睛”。这对于深感人才奇缺的网吧行业来说,可谓是最真实的写照。网吧经营者们都清楚地认识到,网吧行业间的竞争已经发展为网吧人才的竞争,也不遗余力地在寻找这样的人才。可是在付出努力之后,却总是无法找到自己心目中的人才,每当失落之余不禁发出网吧业人才之少的感叹。不知这些网吧经营者如何定义人才,寻求
期刊
北京京天通网苑是位于目前亚洲最大的居民社区天通苑的一家于今年一月才试营业的社区网吧,虽然该网吧才经营了半年左右的时间,但它的成长与发展却已经聚集了众多关注的目光。据了解,截至2007年3月,全国已有经政府许可后依法设立的网吧11万多家,网吧行业竞争的激烈程度可见一斑,在绝大多数网吧都有大量忠诚老客户的今天,新店面想要迅速打开市场可谓难于登天。然而,今年刚开业的天通网苑网吧却能后来居上,在短短的几个
期刊
国家工商总局将对网吧展开专项整治行动!    近日,国家工商总局决定,将自2007年7月1日至9月30日开展为期三个月的查处取缔黑网吧专项行动。同时,停止对2007年新网吧的登记。  从松散的个体网吧到连锁经营的网吧联盟,申城网吧行业几经风雨。作为网络经济的前沿阵地,拥有1500多家网吧的上海有着国内最为庞大的游戏玩家与网络用户,游戏之都造就了网吧业的辉煌,尤其是在国内很多一级城市甚至还在为黑网吧
期刊
网吧盈利之路坎坷艰辛    作为南宁市最早的网吧业主之一,陈均回顾过去的经营,惊奇地发现:哪种经营模式都是由开始挣钱很快变成薄利,为了网吧的日常经营,陈均就只能再找新的模式!  1997年陈均大学毕业后即开始经营网吧。当时是和邮局的营业厅合作,机器仅仅有4台,由于当时网吧少,网费可收到15元/小时,堪称暴利。初经营时,上网费就有不小的盈利。而到了现在,上网费狂降到1.5~3元/小时。    “15
期刊
数据幽灵第一版    数据转移(数据幽灵)是一款可以瞬间转移幽灵系统的文件和文件夹位置的软件,此软件可以欺骗系统和所有的软件文件和文件夹内容在你指定的路径中,而且可以不用重启而即时和重复的转移数据。支持IDE、SISI、SATA磁盘格式和他们的磁盘组(各种RAID模式),支持2000以上的所有系统和SP补丁包括服务器版的系统,支持FAT32和NTFS分区,支持目录和分区混合瞬间转移或是“幽灵”,兼
期刊
网吧行业形象很重要,拥有良好的形象可以为网吧带来更多人气,作为网吧经营者,我们也许要考虑如何做些公益事业,扶正网吧行业社会印象从自身做起。  “盲人专区”也许可以让网吧为社会做些公益事业,盲人也要上网嘛,那么作为网吧这一提供互联网服务的营业场所,提供盲人上网的机会也是理所应当,同时提供盲人上网也可以有效改善网吧在所在区域的社会形象。那么怎样才能实现盲人上网专区的建设呢?  永德读屏软件就是一个可以
期刊