电子阅览室ARP的病毒的原理跟防范

来源 :CHINA'SFOREING TRADE | 被引量 : 0次 | 上传用户:jiaomoji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]文章从ARP协议工作原理分析了AKP病毒攻击原理及欺骗过程,并提出了几种有效防范措施。
  [关键词]电子阅览室 ARP协议 AKP欺骗
  
  近段时间里,学校图书馆电子阅览室发现了一种ARP病毒,在电子阅览室中,当被这种病毒攻击后,电子阅览室内原本可以正常上网的计算机,无法打开网页或者网页速度缓慢,连接时断时续,包括访问网上邻居也是如此,拷贝文件无法完成出现错误。双击任务栏中本地连接图标,显示为已经连接,并且发现发送的数据包明显少于接受数据包,在IP地址设置正常情况下,可能会显示IP地址冲突。重新启动计算机或在NSDOS窗口下运行命令ARP-D后,又可恢复一段时间上网,局域网内的ARP暴增,使用ARP查询都时候会发现不正常的MAC地址,或者是错误的MAC地址对应。随着用户的增加,最后导致整个网络堵塞瘫痪。为了保证其他网段不受影响,只得把中毒网段关闭,给读者和工作人员带来很多不便。要想防治ARP病毒,首先就要了解什么是ARP协议以及ARP病毒攻击原理。
  
  1 ARP攻击原理
  
  ARP病毒一般属于木马病毒,不具备主动传播,自我复制的特征。但是由于其发作的时候,会向全网发送伪造ARP数据包,干扰全网的运行,因此它的危害比一些蠕虫病毒还要严重。
  1.1 ARP(Address Resolution Protocd)是地址解析协议,是一种将IP地址转化成物理地址协议,也就是将计算机的网络地址(IP地址32位)转换为物理地址(MAC地址48位)。
  在以太网为通信协议标准都图书馆局域网中,计算机之间都相互通信一般是通过数据包的传递来实现的。当局域网的机器通过IP协议通信时,IP包从上层一直下传到数据链路层,以太头中包括目的MAC地址,源MAC地址和协议,源地址是自己网卡的MAC地址,可以得到,协议对于IP包来说是Ox0800(网络序),而目的MAC地址呢7所知道的目前只是目的IP地址,ARP协议就是把IP地址转换为IP地址的一个底层协议,一般人很少注意。
  为得到一个IP地址对应的MAC地址,主机就会发出ARP请求,比如MAC是FF:FF:FF:FF:FF:FF,协议0x0806,表示是ARP协议,协议类型字段表示要映射的协议地址类型。它的值与包含IP数据报的类型字段的值相同,这是有意设计的,为Ox0800即表示IP包。接下来的两个1字节的字段,硬件地址长度和协议地址长度分别指出硬件地址和协议地址的长度,以字节为单位。对于局域网IP地址的ARP请求或应答来说,它们的值分别为6和4。操作字段指出四种操作类型,它们是ARP请求(值为1)、ARP应答(值为2)、RARP请求(值为3)和ARP应答(值为4),接下来的四个字段是发送端的硬件地址、发送端的协议地址(IP地址)、目的端的硬件地址和目的端的协议地址。对于一个ARP请求来说,除目的端硬件地址外的所有其他的字段都有填充值。当系统收到一份目的端为本机的ARP请求报文后,它就把硬件地址填进去。然后用两个目的端地址分别替换两个发送端地址,并把操作字段置为2,最后把它发送回去。由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从安全网关上网,切换过程中用户会再断一次线。
  
  1.2 ARP病毒欺骗分为三种
  第一种是通过伪造II)和MAC的对应关系,实现某一计算机对其他计算机的欺骗。如计算机A通过计算机B的MAC欺骗计算机C,以达到监听计算机B和计算机C的目的,并且导致计算机B到计算机C之间的网络连接中断。第二种是通过伪造网关,实现对内网计算机的网关欺骗。它的原理是建立假网关,让被它欺骗的PC向加网关发数据,而不是通过正常的路由器途径上网,在PC看来,就是上不了网了。第三种就是路由器ARP表的欺骗,通过通知路由器一系列错误的内网MAC地址,并按照一定效率不断进行,使真实的地址信息无法通过跟新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法接受信息。
  
  2 查找感染ARP病毒的电脑
  
  2.1 通过交换机功能查找。进入到交换机全局状态,输入Showarp命令,在对应的IP,MAC地址列表中就可以查找到。
  2.2 管理人员应事先将正确网关MAC和本局域内电脑对应的]P和MAC记录在案,当ARP病毒发作,导致网络故障时,进入故障电脑的MS-DOS窗口输人命令,arp-a查看网关II)对应的MAC地址,然后使用命令:ipconfig-aU,查看故障电脑本地网卡的MAC地址,将其得到的地址记录下来,对比排查后,找到病毒源做相应处理
  2.3 利用NBTSCANR软件来对病毒主机查找
  
  3 ARP欺骗的防范措施
  
  3.1 安装ARP防火墙。我馆电子阅览室用的360安全卫士。它有在系统内核层拦截外部虚假ARP数据包,在系统内核层拦截本机对外ARP攻击数据包,拦截IP冲突,DOS攻击抑制等,很好地保障系统不受ARP欺骗、ARP攻击影响。操持网络畅通及通讯安全。
  3.2 网关的lP和MAC地址静态绑定。首先在网关服务器(代理主机)的电脑上查看本机MAC地址,然后在做客户机器的DOS命令下做ARP静态绑定。ARP静态绑定最后做成一个Windows自动启动文件,让电脑一启动就执行以上操作,保证配置不丢失。
  
  结束语
  
  图书馆电子阅览室用户庞杂,用户只要在局域网中发送和接受ARP报文,就有可能受到虚假信息的欺骗,只要不断地跟新方法,才能避免遭受病毒攻击和破坏。
其他文献
[摘 要]计算机技术的发展,给现代制速技术带来了质的飞跃,当前开发研究适应于复杂制造过程的、具有闭环控制体系结构的、智能化新一代PCNC数控系统已成为可能。智能化新一代PCNC数控系统将计算机智能技术,网络技术、CAD/CAM、伺服控制、自适应控制、动态数据管理及动态刀具补偿、动态仿真等高新技术融于一体,形成严密的制遣过程闭环控制体系。  [关键词]机械制造 自动化 智舱化 技术    1 现代
期刊
1 监测烟气中氧气含量的意义    1.1 经济性:燃煤锅炉燃烧质量的好坏,直接关系到电厂燃料消耗率的高低,锅炉烟气中氧量自动分析就是为了连续监督燃烧质量,以便及时控制燃料和空气的比例,使燃烧保持在最佳状态;为了使燃料达到完全燃烧,同时又不过多地增加排烟量和降低燃烧温度,首先要控制燃料与空气的比例,使过剩空气系数α保持在一定范围内。
期刊
[摘 要]推广绿色建筑是合国情、顺民意的一项利民之策,体现了“科学发展观”、“以人为本”、“可持续发展”等多重理念。本人结合房地产开发实践经验,从绿色建材、绿色施工、绿色标识等方面,对推广绿色建筑进行了深入探讨。  [关键词]绿色建筑 绿色建材 绿色施工绿色标识    推广绿色建筑是合国情、顺民意的一项利民之策,体现了“科学发展观”、“以人为本”、“可持续发展”等多重理念。在国家的大力提倡下,绿
期刊
[摘 要]随着我国城市化进程的加快,旧城改造、旧村改造逐步展开,住宅建设在实现住有所居的同时,更加注重居住环境的创新,为此,在居住小区規划设计时,应将环境美融合在一起考虑。本文尝试从景观设计和生态空间设计等方面进行探讨。  [关键词]环境设计 景观设计 生态空间设计    随着我国城市化进程的加快,旧城改造、川村改造逐步展开,住宅建设在实现住有所居的同时,更加注重居住环境的创新。所以,在居住小区
期刊
[摘 要]结合施工实践,通过分析公路施工中常见安全事故的类别及事故发生的原因,着重从施工安全控制的角度介绍如何控制和保障施工安全的经验和体会,以提高施工的安全水平。  [关键词]公路施工 安全 监控 管理 施工安全技术    近年来,随着经济的高速发展,尤其是西部大开发战略及扩大内需战略的实施,工程建设规模也急剧增大,公路行业面临可喜的发展机遇。然而在大规模工程建设过程中,施工安全事故时有发生,
期刊
[摘 要]地下工程浅埋暗挖法引起地表沉降较大,其引起的土体变形主要由第1和第2阶段引起。浅埋暗挖施工不同工法对地表沉降的影响不同。应通过把住超前支护关、及时施工初期支护等措施进行地层沉降控制。  [关键词]浅埋暗挖 地层沉降 土体变形控制    前言    在城市地下工程施工方法中,浅埋暗挖法占有很大的比重,用浅埋暗挖法施工可以将对地面交通的干扰减少到最低。浅埋暗挖法的工艺流程和技术要求主要是针
期刊
顶推法的构思来源于刚梁纵向拖拉法,它用千斤顶取代了传统的卷扬机滑车组,用板式滑动装置取代滚筒,这一取代使施工方法得到了发展和提高,从而改善了用滑车组卷扬机拖拉在启动时造成的冲动,板式滑动装置避免了滚筒支承线接触作用引起的应力集中。在箱梁顶推施工过程中,施工的工艺控制最为重要,它将直接影响桥梁的质量及安全。为此本文在这个针对这个问题进行一下简要的总结。
期刊
[摘 要]建筑安全是个老问题,但是事关人民的生命财产安全,必须予以重视,文章根据工作实践中得出的经验。提出对安全管理特点、目标、方法等方面的见解,希望能对读者在建筑工程安全管理工作中有所启发,为促进和谐社会的发展作出了贡献。  [关键词]建筑 工程 管理    随着市场经济的不断推进及人们生活的普遍提高,建筑业也随之发展以满足经济的高速发展需要和人民日益增长的物质需求,逐渐成为我国经济建设的支柱
期刊
地质灾害属于自然灾害的一个主要类型,并以其造成的人员伤亡较多、经济损失巨大,具有时间上的突发性特点,在自然灾害中占有突出的地位。我国是世界上地质灾害最严重的国家之一,地质灾害事件在我国几乎年年发生。
期刊
The worsening protectionism amidthe world economic slump deservesalerts of all countries.
期刊