老熟女激烈的高潮_日韩一级黄色录像_亚洲1区2区3区视频_精品少妇一区二区三区在线播放_国产欧美日产久久_午夜福利精品导航凹凸

重慶分公司,新征程啟航

為企業提供網站建設、域名注冊、服務器等服務

免費ARP應用探討-創新互聯

原文發表于《網絡安全和信息化》2017年第5期,轉發于博客。

十余年專注成都網站制作,成都定制網站,個人網站制作服務,為大家分享網站制作知識、方案,網站設計流程、步驟,成功服務上千家企業。為您提供網站建設,網站制作,網頁設計及定制高端網站建設服務,專注于成都定制網站,高端網頁制作,對木包裝箱等多個行業,擁有多年的網站設計經驗。

更多相關資料可參看視頻教程“局域網安全實戰”,http://edu.51cto.com/course/10348.html

在高職“信息安全管理與評估”技能大賽2016年的比賽試題中,有一道題目是要求在交換機上配置Gratuitous ARP(免費ARP),來抵御針對網關的ARP欺騙***。通常情況下,免費ARP主要用于檢測IP地址沖突,囿于知識面,本人對免費ARP還可以防范ARP欺騙***這部分內容不甚了解,所以就查閱了相關資料,并搭建了實驗環境進行驗證,本文就將相關心得與大家分享和探討。

1.    免費ARP的作用

ARP報文有兩種類型:一種是由發送方發出的ARP Request廣播報文,另一種是由接收方返回的ARP Reply單播報文。免費ARP(Gratuitous ARP)采用的是ARP Request廣播報文,但它的目的并不是要解析某個IP地址所對應的MAC地址,在這種ARP報文中,目的IP地址和源IP地址都是同一個,也就是發出免費ARP報文的主機IP地址。如圖1所示就是用Wireshark抓取的免費ARP報文內容。

   免費ARP應用探討

圖 1免費ARP報文內容

免費ARP的作用主要有兩個:一是用于IP地址沖突檢測,二是用于更新ARP地址緩存表中的原有記錄。下面分別予以說明。

2.    IP地址沖突檢測

免費ARP的主要作用就是用于判斷當前主機所設置的IP地址是否已被別的主機所使用,當免費ARP報文以廣播的方式發送到網絡中之后,如果有某臺主機使用了當前主機的IP地址,那么它就會發回一個ARP響應,這樣當前主機就會發出IP地址沖突的警告,我們也可以得知沖突主機的MAC地址。

所以對于一臺使用靜態IP地址的主機,如果重新設置IP地址,那么就必然要先發送一個免費ARP的廣播,這點可以通過Wireshark抓包確認,在Wireshark的顯示過濾器中設置過濾條件為arp,抓取到的免費ARP報文如圖2所示。

免費ARP應用探討

圖 2免費ARP報文

3.    更新ARP地址緩存表中的原有記錄

當某臺主機的MAC地址發生變化時,即IP地址不變,MAC地址改變,比如主機更換了網卡,這時這臺主機也會發送免費ARP廣播。網絡中所有ARP緩存表中具有所對應條目的主機(注意并非是所有主機),將會根據免費ARP報文來更新自己的緩存表。

這點可以通過實驗驗證,網絡中有三臺主機,A主機的IP地址為192.168.80.77,MAC為00:0C:29:81:BA:30,在B主機中與A主機通信,使得B主機的ARP地址緩存表中產生相應記錄:

192.168.80.77         00-0C-29-81-BA-30    dynamic

然后在A主機上利用科來數據包生成器構造一個免費ARP報文,故意將源MAC地址修改為另一個不同的地址00:0C:29:81:BA:88,然后將報文以廣播的形式發送出去,如圖3所示。

免費ARP應用探討

圖 3 構造的免費ARP報文

此時B主機的ARP緩存表將據此更新:

192.168.80.77         00-0C-29-81-BA-88    dynamic

而C主機由于一直沒有與A主機通信,緩存表中沒有相應條目,因而也就不會產生新的條目。其實這種設計的目的也很好理解,如果C主機要與A主機通信,那么它自然會通過正常的ARP請求解析出主機A目前的MAC地址,因而主機A也就沒有必要利用免費ARP通知主機C來更新ARP地址緩存表。

4.    利用免費ARP來防范ARP***

在交換機上通過設置免費ARP來防御ARP***,應該是利用了免費ARP的第二點特性。一般情況下,交換機上VLAN的IP地址也就是該網段內主機的默認網關,因而交換機可以定期的在網絡中廣播免費ARP,使得網絡中的所有主機都根據免費ARP來更新自己的ARP地址緩存表,將網關IP地址對應到正確的MAC地址,從而防止針對網關的ARP欺騙。

但是這種防御方式的思維很奇特,它并非要從根源上去阻止ARP欺騙***,而是通過免費ARP報文去跟ARP欺騙報文展開競爭,所有這種防御方式的效果如何就要打上個大大的問號了。在網上查找了一些相關資料,很少有提到用免費ARP去防范ARP***的,反倒是有不少資料提到如何利用免費ARP去進行ARP欺騙***,其實這倒是一種很好的思路。

整體來看,高職2016年度“信息安全管理與評估”技能大賽中的很多試題出的并不高明,本人也僅是從技術的角度提出一些個人的觀點,希望能與大家共同探討。當然單純從參加比賽的角度,這道題目的答案是很簡單的,只需要在比賽所使用的神州數碼DCRS交換機上執行下面這兩條命令,就可以在交換機上配置免費ARP:

DCRS_A(config)#interface vlan1

DCRS_A(config-if-vlan1)#ip gratuitous-arp

但是配置之后,不清楚交換機多長時間廣播一次免費ARP,這點也沒能在交換機的配置手冊中查找到相關說明。

另外有需要云服務器可以了解下創新互聯scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業上云的綜合解決方案,具有“安全穩定、簡單易用、服務可用性高、性價比高”等特點與優勢,專為企業上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。


本文題目:免費ARP應用探討-創新互聯
網頁地址:http://www.xueling.net.cn/article/ejsgj.html

其他資訊

在線咨詢
服務熱線
服務熱線:028-86922220
TOP
主站蜘蛛池模板: 国产精品一二三区在线观看 | 久久xxxx | 18出禁止看的啪视频网站 | 成人一区二区在线观看 | CAOPROM国产在线视频 | 午夜精品久久久久久久2023 | 国产美女视频黄a片免费观看软件 | 胡桃坐旅行者胡萝卜视频免费 | 林深见鹿在线观看 | 欧美精品久久久久久久久大尺度 | 亚洲成人色图网 | www.午夜在线b站.com | 日日日干干干 | av资源站最稳定的资源站 | 校花高潮抽搐冒白浆 | 国偷自产视频一区二区久 | 久久不射热爱视频精品 | 国产精品天干天干 | www.午夜在线b站.com | 日韩福利片午夜免费观着 | 久久国产激情视频 | 老少配老妇老熟女中文普通话 | 国产精华液一线二线三线区别 | www.麻豆com | 欧美人与动ZOZO在线播放 | 麻花豆传媒剧国产免费mv豆丁网 | 新午夜影院 | 人人爽人人爽人人片 | 99激情网 | 俄罗斯胖老太牲交 | 影音先锋人妻啪啪AV资源网站 | 无码少妇一区二区三区免费看 | 日韩在线三区 | 欧亚av在线 | 精品亚洲自拍 | 精品国产国产综合精品 | 毛片在线网站 | 2019年最好看的中文免费视频 | 调教魔盒 | 久久视频这里只精品3国产 亚洲欧美日本在线观看 | 久久蜜桃精品 |