ARP欺骗攻击实例

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:tshanyf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  问题描述
  
  云南省某高校,有6000台上网的电脑、5个比较集中的宿舍区和5个教学区、两个家属居住区。在2007年上半年,经常会出现网络缓慢现象,大量主机不能正常上网,时断时续,问题持续一周也没有得到解决。用户使用过一些产品,如上网监控产品(监控网络行为)、网络管理产品(监控服务器、交换机CPU、内存和流量),但都没有发现问题的原因。
  
  原因分析
  
  在之前,之所以没有找到问题原因,主是是管理者掌握的网络数据太少。这时候需要对网络进行全面的体检。对网络数据进行抓包并不需要改变网络拓扑结构。管理者将成都科来软件有限公司的网络分析软件部署在一台服务器上,作为分析服务器,并给中心交换机做好端口镜像,将流量复制到分析服务器上,然后再对数据包进行全面分析。对网络检测不到一分钟,就找到了最为可疑的网络数据包,解决了困惑该高校一周的事故主机。
  问题出在数据链路层,学生宿舍有部分主机感染新病毒,对内网发起大量的ARP攻擊数据包,造成大量主机不能上网(如右表)。
  表中的源地址和事件已经显示出被感染病毒的主机IP地址和MAC地址。根据这些地址,管理者拔掉其对应的网线,网络即刻得到恢复。从网络分析诊断的结果来看,问题主要集中在ARP欺骗上,经查证,是一些学生的主机不小心感染木马。在使用者不知道的情况下,这些被感染的机器向内网中发送大量伪造成网关的ARP包,使内网的其他主机无法获得正确的网关地址。这是导致大量主机不能上网的主要原因。还有一些TCP扫描和流媒体对资源的占用问题。
其他文献
用户总在抱怨,现在是不用杀毒软件不行,用了杀毒软件作用也不大。到底有没有一种新的杀毒方法,像人体免疫机能一样,能够对病毒实行主动防御呢?     “杀毒软件在核心技术的研发上,已经达到了一个相对成熟的时期,但还是不能解决肆意泛滥的病毒,若想有所突破很难。”这已经成为业内专家和厂商的一套常用辞令。病毒确实难防。  用户总在抱怨,现在是不用杀毒软件不行,用了杀毒软件作用也不大。刚刚结束了与瑞星在单机版
2003年底收购小护士,2004年初收购羽西……一系列的并购活动使得中国地区成为欧莱雅在全球最大的生产基地之一。和所有并购活动一样,欧莱雅面临对新收购企业的整合问题。信息系统的整合是其中非常重要的一部分。和一般的系统整合不一样的是,欧莱雅亚洲营运部不但面临着新收购公司的完全不同的IT系统,而且在整合过程中,还要遵循法国总部的一些规范。    跟随集团的脚步    作为全球首屈一指的化妆品公司,欧莱
光电产业无疑已经成为二十一世纪最具有发展前景的新兴朝阳产业之一。目前,包括光电显示、半导体照明、光电信息存储、光电军事、光电能源等在内的光电产业已在广东省逐步形成。在此基础上,广东“十一五”期间更是将重点发展以LED(发光二极管)、平板显示、太阳能等产业为主的光电产业。  发展光电产业,建立既与世界接轨又有广东特色的现代产业体系,争当全国现代产业发展排头兵,已经成为广东未来科技发展的重要方向。  
手机二维码实现了平面与网络多媒体的完美结合,构建了一个跨媒体平台,打开了一片崭新的信息产业增值服务市场。地铁站、公交站、户外广告上的二维码,只要用手机扫码即可了解并享受周边的餐饮、娱乐、美容等优惠服务。企业也可通过这个渠道向自己的特定目标客户群传递自己的商务信息,真正实现精准营销。  至2006年末,国内手机二维码业务已经辐射到了超市、汽车、IT、旅游等多个行业应用领域。据网舟咨询预测,到2010
如果家里有东西坏了需要海尔的上门服务维修,那在海尔客服中心登记后,很快就会有服务网点的人会和用户联系具体维修事宜。可以说,海尔当年能够从众多家电品牌中脱颖而出,和他们周到的售后服务很有关系。良好的客户服务必然占用高昂成本,而海尔通过引入GIS在成本和服务质量间取得平衡。  海尔的服务质量有目共睹。无论用户在哪个城市,一个电话打过去,肯定有客服把详细情况记录下来。  周到的售后服务用什么来保障?海尔
近日,许多用户反映,他们使用的卡巴斯基反病毒软件无法正常升级了。一贯对盗版软件持宽容态度的卡巴斯基难道也开始封杀盗版了?  2006年12月21日,卡巴斯基联手其全国总代理——数字星空,在北京召开盛大的新闻发布会,隆重发布了其2007年度中国市场战略,并举行了产品在线发行仪式,全面推出全线产品的在线发行和销售业务。不过,会议中最吸引人的内容却是卡巴斯基针对封杀行动的首次公开表态。    被逼无奈的
NEC推出了NP600 /500 /400 /500W (宽屏)这一系列的教育专用投影机,全部通过中国节能环保认证,采用LCD投影技术,亮度分别为3500/3000/2600/3000流明。  除了延续NEC上一代教育机型的“三步高效防尘”以及“双通道立体散热(40℃高温适应能力)”技术之外,NEC对NP600 系列注入了更多人性化的新鲜元素,众多贴心的细节功能设计旨在全面满足學校管理人员和教师的
Padmasree Warrior      无线世界充满了愚蠢的行话和缩写。为了让事情变得复杂,各种无线技术之间的重叠现象很严重。鉴于上述状况,我和公司首席架构师Hamid Ahmadi博士一起编制了一份无线术语清单(现在,我会在没事儿的时候反复看这份清单)。  无线接入技术大致可以分为四个大类:近距无线技术、个人无线技术、局域无线网和广域无线网。  近距无线技术是用来进行极近距离通信的,包括N
四川灾后重建工作正在有条不紊地展开。7月25日,在汶川大地震中受灾的迈普集团经过积极整顿,投产了灾后重建的全新的SMT生产线。  记者了解到,这也是四川災区在震后投产的第一条高新技术生产线。这条造价为1000万元的生产线将使迈普路由器产品的产能提升40%,年产网络设备达到200万台。    灾区IT“第一线”曲线赈灾    在512汶川大地震后,抢通修复因灾损毁的供水、道路、电力、通信等基础设施,
数据安全的核心是存储安全,其中数据加密是最基本的功能之一。从目前情况看,在磁带机上实现加密已经十分普遍,但是在磁盘控制器上实现加密还存在一定困难。除了传统的基于授权(LUN授权)的存储设备安全、基于备份和复制的副本保障、基于CDP技术的业务连续保障和灾难保护方案外,基于文件和数据块的介质加密也是重要的组成部分。     基于PKI安全架构    许多人将信息完整、数据加密、防篡改、防未授权阅读等功