ARP病毒入侵的防范

来源 :电脑学习 | 被引量 : 0次 | 上传用户:chrdi_xjj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:阐述了ARP病毒的入侵原理。
  关键词:ARP病毒 入侵 互联网
  
  1 ARP病毒攻击原理
  
  1.1 ARP的概念
  ARP(Address Resolution Protocol)名为“地址解析协议”,工作在数据链路层,在本层和硬件接口联系,同时对上层提供服务。“地址解析”是网络中的主机在发送数据包前先将目标主机IP地址转换成目标主机MAC地址的过程。
  
  1.2 ARP的工作原理
  在每台安装了TCPAP协议的计算机里都有一个ARP缓存表,里面记录了IP地址和MAC地址的对应情况。在发送数据的时候会按照缓存表里的对应关系进行发送。如源主机A要发送一个数据包给目的主机B时,会先在A的ARP缓存表里面寻找和B对应的MAC地址,如果有就直接发送出去:如果没有就向全网发送一个ARP请求的广播包,查询B所对应的MAC地址。这个ARP请求数据包里包括了A的IP地址、MAC地址以及B的IP地址。网络中所有的主机都会收到这个ARP请求,然后各自检查数据包中的目的IP是否一致,如果不相同就丢掉此数据包;如果相同,主机首先将A的MAC地址和IP地址添加到ARP列表中,如果ARP表中已经存在该IP的信息,则将其覆盖,然后给A发送一个ARP响应数据包,告诉A其是所要查找的MAC地址,即为B;A收到这个ARP响应数据包后,将得到的B的IP地址和MAC地址对应,并添加到ARP缓存表中,再开始数据传输。如果A一直没有收到ARP响应数据包,则表示ARP查询失败。
  
  1.3 ARP欺骗过程
  ARP的工作机制并不安全,假设又增加了一台主机C。A和B要通信,A机在不知道B机的地址情况下同样发送了一个ARP请求广播,B机收到后给A机发送了正确的回复数据包。然而这时C机也给A机发送了一个伪造的数据包,当A接收到C伪造的ARP应答,就会更新本地的ARP缓存,这时C就伪装成B了。同时,C同样向B发送一个ARP应答,当B收到C伪造的ARP应答,也会更新本地ARP缓存,这时C就伪装成了A。结果主机A和B都被主机C欺骗,A和B之间通讯的数据都经过了C中转,主机C完全可以截获A和B间的数据。这就是典型的ARP欺骗过程。
  如果C机冒充网关,C就会监听整个局域网发送给互联网的数据包,同时也会导致局域网大面积掉线,严重时就会造成网络瘫痪。
  
  1.4 ARP病毒的表现形式
  网络游戏中的一些木马程序通过游戏外挂、网页木马等方式使局域网中的某台电脑中毒,这样中毒的电脑便可嗅探到整个局域网发送的所有数据包。木马通过截获局域网中的数据包,分析数据包中的用户隐私信息,盗取用户的游戏帐号和密码。在解析这些封包后,再发送到真正的网关。还有的病毒修改HTTP请求访问,如果局域网中一台电脑B要请求www.hao123.com这个网页,这台电脑会先向网关发送HTTP请求,这样,网关就会将www.hao123.com页面下载下来,并发送给B电脑。这时,若A电脑通过向全网发送伪造的ARP欺骗广播,自身伪装成网关,成为一台ARP中毒电脑的话,这样当B电脑请求WEB网页时,A电脑先是将这个页面下载下来,然后发送给B电脑,但在发给B电脑时,会向其中插入恶意网址连接,造成B电脑中毒,同样,若其它电脑也请求WEB页面访问,A电脑同样也给其他电脑返回带病毒的网页,这样,如果一个局域网中存在这样的ARP病毒电脑的话,整个网段的电脑将会全部中毒。
  
  2 结束语
  
  通过上面的介绍,对ARP病毒有所了解和认识。建议要养成良好的电脑使用习惯,努力做到防患于未然,即便是发生事故时也可将损失降到最少。
其他文献
小朋友们,暑假到了。你们都有什么计划呢?美国的暑假从6月中旬,一直到8月底、9月初。按照美国法律,家长不得把 12 岁以下的儿童独自留在家中,以避免各种意外伤害,否则就触犯了法律,第一次家长通常会被警告,第二次则有可能失去半年以上对孩子的监护权。学校不开门,如何照看这些孩子就成了社会和家长最关心的问题。我们来看看美国小学生多彩的暑假生活吧!    日托班    在美国的不少社区,一到暑假,各种小学
文章编号: 2095-2163(2018)03-0087-04中图分类号: 文献标志码: A  摘要: 关键词: (School of Computer Science and Technology, Donghua University, Shanghai 201620, China)  Abstract: Introduce the data structure and concept lev
大凡“百事通”一类图书的编纂都甚是不易,能冠之以“百事通”,便其面面俱到、论述详备,让人一册在手,便感觉信息量大,资料收集全,既方便实用,又有颇多知识上的收获;若真能如此,对作者的要求便相当高了,无论是精力、时间的付出,还是知识储备的丰实,都是必不可少的。我手中的这册由浙江人民美术出版社出版的《中国画百事通》就是倾注了作者大量心血的一部近乎中国画小百科辞典般的力作。  中国画艺术的发展,伴随着整个
编者注:上期本栏目介绍过小老鼠开了一个服装店,一个多月过去了,虽然小老鼠很辛苦,但是他却很开心。转眼圣诞节到了,今年的圣诞节对小老鼠来说非常特别,一起来看看到底是为什么吧。    Place: in the forest  Time: December 25, 2008  Characters: Little Mouse, Mother Mouse, Father Mouse, Little Du
Time:8th,August,2008 Place:Forest  Characters:Audience,Elephant,FHWa,Cray Wolf,Little Mouse    Scene I    Storyteller:In front of the distinctive(独具匠心的)nest,there is a green lawn(草坪).There are so many
王逊(1915-1969)  中国著名美术史、美术理论家,中国现代高等美术史教育的开拓者和奠基人。  他曾先后在北京师大附中、清华大学、西南联大学习,历任云南大学、西南联大、南开大学、清华大学、中央美术学院教授。  1957年,在他的主持下筹建了中国第一个美术史系,为培养美术史、美术理论人才做出出了要贡献。  共和国成立初期,他亲自主持并参与了清华文物馆创建、雁北文物考察、景泰蓝工艺设计、国徽设计
摘要;介绍了虚拟机的应用以及VMware Workstati06.0和Virtual PC2007的新特性,提出了两种软件的资源共享的实现方法。  关键词:虚拟机 VMware Virtual PC 共享  中图分类号:TP311.5 文献标识码:B 文章编号:1002-2422(2008)01-0051-02    1 虚拟机概念    (1)VM:虚拟机(Virtual Machine
摘要:从实际出发比较详细介绍CAD出图中的技巧,特别是重点介绍了定义点设置的难题。  关键词:颜色 打印 AutoCAD 设置 定义点  中图分类号 TP317.4  文献标识码B 文章编号:1002-2422(2007)05-0049-02    AutoCAD制图中,使用不同的颜色作为图层的区分。虽然彩色出图不影响打印线条效果,但是颜色较浅的图层(比如黄色、品红等)在黑白出图墨色非常
研究背景  我的家乡在宁夏中卫,这里大面积种植玉米。我家每年都计划出70%的土地种植玉米。玉米不仅是一种粮食作物,而且还是一种经济作物。它耐干旱,抗倒伏,产量高,易管理。可是当玉米从田里收下来之后,人们现在还只能选择传统原始的落后方式给玉米脱粒,既费时,又费力,效率也低。于是,我就想设计一种手动  电动组合式家用玉米脱粒机。  玉米脱粒机应该具备的特点  脱粒机要具备一定的工作效率,使用操作要方便
“十佳科技教育创新学校奖”是全国青少年科技创新大赛的一个重要奖项,旨在全国范围内选拔和奖励在科学教育中勇于创新并有突出成绩的中小学校。奖项自2010年第25届全国青少年科技创新大赛开始设立以来,全国每年有10所中小学校获奖,并在全国青少年科技创新大赛终评活动期间颁奖。这些获奖学校的创新实践经验,为促进各地中小学校青少年科技创新教育的普及和开展发挥了积极的示范带动作用。本期介绍的是2018年荣获此奖