局域网ARP欺骗攻击及安全防范策略论文23600.docx
《局域网ARP欺骗攻击及安全防范策略论文23600.docx》由会员分享,可在线阅读,更多相关《局域网ARP欺骗攻击及安全防范策略论文23600.docx(53页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、新疆机电职业技术学院毕业论文新疆机电职业技术学院计算机系毕业论文题 目:局域网ARRP攻击击及防范范专 业:计算机网络络技术年 级:高计算机110班学生姓名:王文瑞学 号:2010118988指导教师:李 欣2012年12月12日49局域网ARRP攻击击及防范范摘要: AARP攻攻击,是是针对以以太网地地址解析析协议(AARP)的的一种攻攻击技术术。此种种攻击可可让攻击击者取得得局域网网上的数数据封包包甚至可可篡改封封包,且且可让网网络上特特定计算算机或所所有计算算机无法法正常连连接。目目前,AARP欺欺骗是黑黑客常用用的攻击击手段之之一,且且ARPP欺骗攻攻击的后后果一般般都是比比较非常常严
2、重的的,大多多数情况况下会造造成大面面积掉线线。有些些网管员员对此不不甚了解解,出现现故障时时,认为为PC没没有问题题,交换换机没掉掉线的“本本事”,电电信也不不承认宽宽带故障障。而且且如果第第一种AARP欺欺骗发生生时,只只要重启启路由器器,网络络就能全全面恢复复,那问问题一定定是在路路由器了了。为此此,宽带带路由器器被认为为是“罪魁祸首首”,而事实实并非如如此。鉴于此此,本文文将论述述ARPP地址解解析协议议的含义义和工作作原理,分分析了AARP协协议所存存在的安安全漏洞洞,分析析网段内内和跨网网段ARRP欺骗骗的实现现过程。最最后,结结合网络络管理的的实际工工作,介介绍IPP地址和和MA
3、CC地址绑绑定、交交换机端端口和MMAC地地址绑定定、VLLAN隔隔离等技技术等几几种能够够有效防防御ARRP欺骗骗攻击的的安全防防范策略略。最后通过过使用文文中介绍绍安全防防范策略略成功阻阻止P22P终结结者、AArpkkilller等等ARPP攻击软软件的攻攻击验证证了该安安全策略略的有效效性。关键词: ARPP协议 IPP地址 局域域网 MACC地址 网络络安全 LAN AARP atttackk annd pprottecttionnAbstrractt: ARPP atttacck, whiich is bassed on Ethhernnet adddresssess annaly
4、yticcal prootoccol (ARRP) an atttackk teechnnoloogy. Thhis atttackk maay llet thee atttacckerr haas aa loocall-arrea nettworrk ppackketss off daata or eveen ttampper witth tthe pacckett, aand alllowss neetwoork on speeciffic commputter or alll coompuuterr caannoot nnormmal connnecctioon. At preesenn
5、t, thee ARRP ddeceeptiion is hacckerrs ccommmonlly uusedd atttacck mmeanns oone, annd tthe connseqquenncess off ARRP ddeceeptiion atttackk iss ussuallly commparre vveryy seerioous, inn moost cirrcummstaancees wwilll caauseed eexteensiive callls. Soome nettworrk aadmiinisstraatorr arre nnot welll uun
6、deersttoodd, mmalffuncctioon, thiink PC no proobleem, swiitchhes diddntt drroppped skkilll, tellecoom ddoess noot aacknnowlledgge bbroaadbaand fauult. Annd iif tthe firrst kinnd oof AARP deccepttionn occcurrs, as lonng aas tthe resstarrt rroutter, thhe nnetwworkk caan ffullly rrecooverr, tthatt prro
7、bllem musst bbe oon aa roouteer. Theerefforee, bbroaadbaand rouuterr iss coonsiiderred thhe cchieef cculppritt, butt thhis is nott thhe ccasee. IIn vvieww off thhis, thhis artticlle wwilll bee diiscuusseed tthe meaaninng oof AARP adddresss aanallytiicall prrotoocoll annd wworkkingg prrincciplle, ana
8、alyzzes thee exxisttingg ARRP aagreeemeent seccuriity vullnerrabiilittiess, aanallyziing nettworrk ssegmmentt wiithiin aand acrrosss thhe nnetwworkk seegmeent thee reealiizattionn prroceess of ARPP deecepptioon. Finnallly, commbinned witth tthe praactiicall woork of nettworrk mmanaagemmentt, iintrro
9、duucess thhe IIP aaddrresss annd MMAC adddresss bbinddingg, sswittch porrt aand MACC adddreess binndinng, as welll aas sseveerall vllanss issolaatioon ttechhnollogyy caan eeffeectiivelly ddefeensee ARRP ddeceeptiion atttackk seecurrityy prreveentiive strrateegy. Fiinallly thrrouggh tthe usee off inn
10、trooducced saffetyy prreveentiive strrateegy preevenntedd P22P ttermminaatorr, Arppkilllerr ettc AARP atttackk sooftwwaree atttacck vveriifieed tthe efffecttiveenesss oof tthe seccuriity strrateegy.Keyorrds: ARRP agrreemmentt IPP adddreess Buureaau aareaa neet MACC adddreess Neetwoork seccuriity目 录引
11、 言2第一章. ARPP协议简简介2第二章. ARPP协议的的工作原原理3第三章. 分析ARP协议议存在的的安全漏漏洞5一、 分析析ARPP协议存存在的安安全漏洞洞5二、 AARP欺欺骗检测测方法5(一)主主机级检检测方法法5(二)网网络级检检测方法法5第四章. ARPP欺骗攻攻击的实实现过程程6一、 通过过路由器器实现VVLANN间的通通信6二、 公司司网络实实现vllan间间通信6第五章. ARPP攻击简简介6一、仿冒网网关7二、欺骗网网关7三、欺骗终终端用户户7四、“中间间人”攻击8五、 ARRP报文文泛洪攻攻击8第六章.攻攻击安全全防范策策略8一、 DHHCP Snooopiing功功
12、能9二、 IPP静态绑绑定功能能9三、 ARRP入侵侵检测功功能9四、 ARRP报文文限速功功能9五、 CAAMS下下发网关关配置功功能10第七章. ARPP攻击防防御配置置举例10一、 DHHCP监监控模式式下的AARP攻攻击防御御配置举举例10(一)组组网需求求10(二)组组网图11(三)配配置思路路11(四)配配置步骤骤11(五)注注意事项项14二、认证模模式下的的ARPP攻击防防御配置置举例15(一)组组网需求求15(二)组组网图16(三)配配置思路路16(四)配配置步骤骤16(五)注注意事项项27第八章. 结 论27参考文献献28致 谢28引 言在局域网中中,网络络中实际际传输的的是
13、“帧帧”,帧帧里面是是有目标标主机的的MACC地址的的。在以以太网中中,一个个主机要要和另一一个主机机进行直直接通信信,必须须要知道道目标主主机的MMAC地地址。网网吧是最最常见的的局域网网,在使使用过程程中有时时出现别别人可以以正常上上网而自自己却无无法访问问任何页页面和网网络信息息的情况况,虽然造造成这种种现象的的情况有有 很多多,但是是目前最最常见的的就是AARP欺欺骗了,很很多黑客客工具甚甚至是病病毒都是是通过AARP欺欺骗来实实现对主主机进行行攻击和和阻止本本机访问问任何网网络信息息的目的的。首先我们可可以肯定定一点的的就是发发送ARRP欺骗骗包是通通过一个个恶毒的的程序自自动发送送
14、的,正正常的TTCP/IP网网络是不不会有这这样的错错误包发发送的,而而人工发发送又比比较麻烦烦。也就就是说当当黑客没没有运行行这个恶恶毒程序序的话,网网络上通通信应该该是一切切正常的的,保留留在各个个连接网网络计算算机上的的ARPP缓存表表也应该该是正确确的,只只有程序序启动开开始发送送错误AARP信信息以及及ARPP欺骗包包时才会会让某些些计算机机访问网网络出现现问题。ARP欺骗骗可以造造成内部部网络的的混乱,让让某些被被欺骗的的计算机机无法正正常访问问内外网网,让网网关无法法和客户户端正常常通信。实实际上他他的危害害还不仅仅仅如此此,一般般来说IIP地址址的冲突突我们可可以通过过多种方方
15、法和手手段来避避免,而而ARPP协议工工作在更更低层,隐隐蔽性更更高。系系统并不不会判断断ARPP缓存的的正确与与否,无无法像IIP地址址冲突那那样给出出提示。而而且很多多黑客工工具例如如网络剪剪刀手等等, 可可以随时时发送AARP欺欺骗数据据包和AARP恢恢复数据据包,这这样就可可以实现现在一台台普通计计算机上上通过发发送ARRP数据据包的方方法来控控制网络络中任何何一台计计算机的的上网与与否, 甚至还还可以直直接对网网关进行行攻击,让让所有连连接网络络的计算算机都无无法正常常上网。这这点在以以前是不不可能的的,因为为普通计计算机没没有管理理权限来来控制网网关,而而现在却却成为可可 能,所所
16、以说AARP欺欺骗的危危害是巨巨大的,而而且非常常难对付付,非法法用户和和恶意用用户可以以随时发发送ARRP欺骗骗和恢复复数据包包,这样样就增加加了网络络管理员员查找真真凶的难难度,所所以跟踪踪防范局局域网AARP欺欺骗类攻攻击的最最新技术术,做到到防范于于未然就就必不可可少。第一章. ARPP协议简简介ARP(AAddrresss Reesollutiion Prootoccol) ,是是由Daavidd CPluummeer在8266intternnet标标准(草案)提出,当当时是为为了美国国数字设设备公司司、英特特尔公司司施乐乐复印机机公司等等三个公公司的110 MMbitt以太网网所设
17、计计,在推推广时也也允许其其它类型型的网络络使用。AARP也也即地址址解析协协议,该该协议是是将IPP地址与与网络物物理地址址一一对对应的协协议。负负责IPP地址和和网卡实实体地址址(MAAC)之之间的转转换。也也就是将将网络层层(IPP层,也也就是相相当于IISO/OSII 的第第三层)地地址解析析为数据据连接层层(MAAC层,也也就是相相当于IISO/OSII的第二二层)的的MACC地址。TCP/IP协议中规定,IP地址为32位,由网络号和网络内的主机号构成,每一台接入局域网或者Internet的主机都要配置一个IP地址。在以太网中,源主机和目的主机通信时,源主机不仅要知道目的主机的IP地
18、址,还要知道目的主机的数据链路层地址,即网卡的MAC地址,同时规定MAC地址为48位。ARP协议所做的工作就是查询目的主机的IP地址所对应的MAC地址,并实现双方通信。第二章. ARPP协议的的工作原原理在网络中的的任何一一台主机机,都有有两个唯唯一的标标识。一一个是由由32位二二进制组组成lPP地址,用用于在网网络层当当中标识识和查找找计算机机,另一一个是由由48位二二进制组组成的MMAC地地址,用用于在数数据链路路层中标标识和查查找计算算机。IIP地址址是不能能直接用用来通讯讯的,因因为IPP地址只只是主机机在网络络层中的的地址,如如果要将将网络层层中传输输的数据据报交给给目的主主机,还还
19、要传到到链路层层变成MMAC帧帧才能发发送到实实际的网网络上。因因此IPP地址与与MACC地址之之间就必必须存在在一个映映射表,而而ARPP协议就就很好的的解决了了这些问问题。每每一台安安装有TTCP/IP协议议的计算算机内部部都有一一张ARRP高速速缓存表表,该缓缓存表记记录了最最近一段段时间内内区域网网内与该该计算机机通讯的的其他计计算机的的IP地址址与其相相应的MMAC地地址之间间的对应应关系。当当源主机机要发送送lP数据据报时,数数据链路路层必须须将IPP数据报报封装成成以太网网数据帧帧,才能能在以太太网中传传输。在在封装过过程中,为为了找到到与目的的IP地址址对应的的MACC地址,源
20、源主机先先会把目目的主机机的lPP的地址址与子网网掩码进进行逻辑辑与操作作,以判判断目的的主机是是否与自自己在同同一个网网段内。如如果在同同一网段段内,源源主机会会先查看看ARPP高速缓缓存是否否有与目目的IPP地址对对应的MMAC地地址信息息,如果果MACC地址已已存在,就就直接使使用。如如果对应应的信息息不存在在,就向向本地网网段发起起一个包包含ARRP请求求的广播播包,查查询此目目的主机机对应的的MACC地址。此此ARPP请求数数据包里里包括源源主机的的IP地址址、MAAC地址址、以及及目的主主机的llP地址址。网络络中所有有的主机机收到这这个ARRP请求求后。会会检查数数据包中中的目的
21、的IP是否否和自己己的IPP地址一一致。如如果不相相同就忽忽略此数数据包,如如果相同同,则给给源主机机发送一一个ARRP响应应数据包包,通过过该报文文使源主主机获得得目标主主机的MMAC地地址信息息则可利利用此信信息开始始数据的的传输。假假如目的的主机与与源主机机不在同同一个网网段内,源源主机会会在ARRP高速速缓存中中查找默默认网关关所对应应的MAAC地址址,由默默认网关关再对该该分组进进行转发发。如果果没有,源源主机就就会发送送一个广广播包,查查询默认认网关对对应的MMAC地地址。主主机每隔隔一段时时间或者者每收到到新的AARP应应答就会会更新AARP缓缓存,以以保证自自己拥有有最新的的地
22、址解解析缓存存。ARRP协议议工作原原理详见见以下图图1和图图2。图1 网段段内ARRP工作作原理图2 夸网网段ARRP工作作原理我们还是来来通过实实验更加加深入直直观地了了解ARRP协议议的工作作原理吧吧。我们们假设有有两台主主机:AA机的IIP地址址是1992.1168.0.11,MAAC地址址是522-544-abb-277-822-833 。BB机的IIP地址址是1992.1168.0.22,MAAC地址址是522-544-abb-277-822-844 。当当主机AA想与主主机B进进行通讯讯时,AA机只知知道B机机的IPP地址是是1922.1668.00.2,当数据据包封装装到MAA
23、C层时时他如何何知道BB的MAAC地址址呢,一一般的OOS中是是这样做做的,在在OS的的内核中中保存一一分MAAC地址址表,就就是我们们一中介介始到的的。用aarp -a就就可以看看见这个个表的内内容了,例例如: C:/aarp -a Interrfacce: 1922.1668.00.X on Intterffacee 0xx100000002 Interrnett Adddreess PPhyssicaal AAddrresss Typpe 192.1168.0.11 552-554-aab-227-882-883 dynnamiic 其中表内有有IP和和MACC地址的的对应关关系,当当要
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网 ARP 欺骗 攻击 安全 防范 策略 论文 23600
限制150内