解决企业同网段ARP分析及防御

ZDNET安全频道 09月17日 综合消息:在实现TCP/IP协议的网络下,一个IP包走到哪里、要怎么走是靠路由表定义的,但是,当IP包到达该网络后,哪台机器响应这个IP包却是靠 该IP包中所包含的硬件MAC地址来识别的。也就是说,只有机器的硬件MAC地址和该IP包中的硬件MAC地址相"

【WiFi之家网】-解决企业同网段ARP分析及防御,下面就是【路由器网】小编整理的路由器设置教程。

  ZDNET安全频道 09月17日 综合消息:在实现TCP/IP协议的网络下,一个IP包走到哪里、要怎么走是靠路由表定义的,但是,当IP包到达该网络后,哪台机器响应这个IP包却是靠 该IP包中所包含的硬件MAC地址来识别的。也就是说,只有机器的硬件MAC地址和该IP包中的硬件MAC地址相同的机器才会应答这个IP包,因为在网络 中,每一台主机都会有发送IP包的时候,所以,在每台主机的内存中,都有一个arp--〉硬件MAC的转换表。通常是动态的转换表(该arp表可以手工添 加静态条目)。也就是说,该对应表会被主机在一定的时间间隔后刷新。这个时间间隔就是ARP高速缓存的超时时间。通常主机在发送一个IP包之前,它要到该 转换表中寻找和IP包对应的硬件MAC地址,如果没有找到,该主机就发送一个ARP包,于是,主机刷新自己的ARP缓存。然后发出该IP包。

  了解这些常识后,现在就可以介绍在以太网络中ARP是如何产生了,可以看看如下一个例子。

解决企业同网段ARP分析及防御

  同网段ARP分析

  如下所示,三台主机的IP地址和MAC地址分布如下:

  A: IP地址 192.168.0.1 硬件地址 AA:AA:AA:AA:AA:AA;

  B: IP地址 192.16192.168.0.28.0.2 硬件地址 BB:BB:BB:BB:BB:BB;

  C: IP地址 192.168.0.3 硬件地址 CC:CC:CC:CC:CC:CC。

  一个位于主机B的入侵者想非法进入主机A,可是这台主机上安装有防火墙。通过收集资料他知道这台主机A的防火墙只对主机C有信任关系(23端口(telnet))。而他必须要使用telnet来进入主机A,这个时候他应该如何处理呢?

  入侵者必须让主机A相信主机B就是主机C,如果主机A和主机C之间的信任关系是建立在IP地址之上的。如果单单把主机B的IP地址改的和主机C的一 样,那是不能工作的,至少不能可靠地工作。如果你告诉以太网卡设备驱动程序,自己IP是192.168.0.3,那么这只是一种纯粹的竞争关系,并不能达 到目标。我们可以先研究C这台机器,如果我们能让这台机器暂时当掉,竞争关系就可以解除,这个还是有可能实现的。在机器C宕掉的同时,将机器B的IP地址 改为192.168.0.3,这样就可以成功的通过23端口telnet到机器A,而成功的绕过防火墙的。

  的这种想法在下面的情况下是没有作用的,如果主机A和主机C之间的信任关系是建立在硬件地址的基础上。这个时候还需要用ARP的手段,让主机A把自己的ARP缓存中的关于192.168.0.3映射的硬件地址改为主机B的硬件地址。

  我们可以人为地制造一个arp_reply的响应包,发送给想要的主机,这是可以实现的,因为协议并没有必须在接收到arp_echo后才可以发送响应包。这样的工具很多,我们也可以直接用Wireshark抓一个arp响应包,然后进行修改。

  可以人为地制造这个包。可以指定ARP包中的源IP、目标IP、源MAC地址、目标MAC地址。这样你就可以通过虚假的ARP响应包来修改主机A上的动态ARP缓存达到的目的。

  下面是具体的步骤:

  他先研究192.0.0.3这台主机,发现这台主机的漏洞。

  根据发现的漏洞使主机C宕掉,暂时停止工作。

  这段时间里,入侵者把自己的IP改成192.0.0.3。

  他用工具发一个源IP地址为192.168.0.3源MAC地址为BB:BB:BB:BB:BB:BB的包给主机A,要求主机A更新自己的ARP转换表。

  主机更新了ARP表中关于主机C的IP--MAC对应关系。

  防火墙失效了,入侵的IP变成的MAC地址,可以telnet了。

  就是一个ARP的过程,这是在同网段发生的情况,但是,提醒注意的是,在B和C处于不同网段的时候,的方法是不起作用的。

以上关于-【解决企业同网段ARP分析及防御】内容,由【WiFi之家网】搜集整理分享。

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/45550.html

(0)
路由器设置路由器设置
上一篇 2021年1月27日 13:36
下一篇 2021年1月27日 13:38

相关推荐

  • LB-LINK必联路由器无线桥接操作步骤

    原标题:"LB-LINK必联路由器无线桥接设置教程"相关路由器设置经验分享。 - 来源:WiFi之家网

    每天最离不开什么?WiFi!现在的房子,一般都是大户型,如果用一个路由器,很难做到WiF"

    2021年1月28日
  • 水星路由器设置密码 水星路由器默认帐号和密码是多少

    原标题:"水星路由器默认帐号和密码是多少?水星初始账号和密码是什么"相关路由器设置经验分享。 - 来源:WiFi之家网

    水星路由器的帐号是什么?我用路由器管家来管理路由器"

    2021年1月27日
  • 六类线为什么比五类线速率快

    有朋友在问,网线时论粗细的吗?为什么6类线比5类线的传输速率快?我们平时使用最多的就是网线,关于网线的各种属性却了解最少,我们在做项目的时候,都会有一个错觉,认为5类线与6类线的差别不是很多,今天我们就来看一下6类型和5类线的区别在哪?1. 5类线与6类线的属性对比五类线(CAT5):传输频率我1

    2021年9月22日
  • 为什么电脑连不上网,你知道怎么查询IP吗?

    很多时候,我们的电脑或者监控设备,明明已经用网线,连接到路由器上面了。也显示了已连接,可是依旧不在线,或者无网络访问。究竟是为什么?显示已连接,或者看到网口灯正常闪烁,这就排除了线路硬件问题,所以,原因就是IP调试了。很简单,只要把电脑或者监控的IP,调到和路由器同一个网段,就能实现上网了。后面学

    2021年8月31日
  • 华硕ASUS路由器无线中继模式设置步骤图解

    原标题:"华硕ASUS路由器无线中继模式设置教程"相关路由器设置经验分享。 - 来源:WiFi之家网  宽带路由器在一个紧凑的箱子中集成了路由器、防火墙、带宽控制和管理等功能,具"

    路由器设置 2021年2月8日
  • 电脑搜不到任何wifi信号怎么办?

    今天有位网友,在网站上留言,咨询笔记本电脑搜不到任何wifi信号的解决办法。考虑到其他用户可能也会遇到这个问题,所以鸿哥特意整理了这篇文章,把解决办法记录下来。重要提示:如果你的问题是,笔记本电脑搜索不到自己家的wifi信号,但可以搜索到其他的wifi信号。这个问题的解决办法,请阅读下面的文章查看。

    2021年5月10日
  • 腾达(Tenda)路由器wan口未插网线的解决方法

    腾达路由器WAN口未插网线怎么办?设置腾达路由器后连不上网,而且显示 WAN口未插网线,请检查并连接好WAN口网线。腾达(Tenda)路由器中显示:WAN口未插网线 或者 WAN口网线未连接、WAN口无网线连接 等提

    2021年3月6日
  • 3000元电脑配置单推荐!

    电脑是我们生活中不可缺少的产品,想要购买的话也有很多品牌或机型可以选择,有些人想要花少钱买到高配置的电脑产品,购买成品电脑的话显然无法做到这单,选择自己组装的方式最为合适。自己组装电脑并不是不可以,但是却要了解具体的配置单,按照配置单来选购会更划算。电脑配置单可以有很多中,本文推荐一份3000元电

    2021年9月17日
  • TPLINK路由器桥接教程 无线路由器怎么桥接另一个路由器

    原标题:"小编亲测TPLINK路由器桥接教程图文篇"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。家中地方大?一楼路由器信号,三楼信号接收弱?小编教你如何使用两个无钱"

    路由器设置 2021年1月1日
  • 2015年最新微星笔记本价格是多少

    黑色金属外壳,Shark bay 酷睿4代 i5-4210HQ(2.9GHz-3.5GHz),HM86的主板架构,内存4G*1(DDR 3),硬盘1TB(7200转);15.6寸(1920 x 1080最高解析度),最新广视角,宽色域显示屏幕(EDP屏) ,带七彩背光键盘,独立显卡GeForce-

    路由器设置 2021年9月14日