首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
服务器
利用Lns防范Arp欺骗
作者: 来源: [收藏到E起摘]
编者按

  现在的局域网环境越来越恶劣,越来越多的Arp攻击的出现,严重影响了大家的工作,所以本次小编就为您介绍怎样Lns防范Arp欺骗。
【正文】
  为了便于说明,我们先假设一个子网环境:

  网关 : IP = IP-1, MAC = 11:11:11:11:11:11

  本机 : IP = IP-2, MAC = 22:22:22:22:22:22

  主机A: IP = IP-A, MAC = AA:AA:AA:AA:AA:AA

  主机B: IP = IP-B, MAC = BB:BB:BB:BB:BB:BB

  主机C: IP = IP-C, MAC = CC:CC:CC:CC:CC:CC

  子网内的任意两台主机(网关也可看作一台主机)要正常通讯,需要互相知道对方的网卡地址MAC。如果一方不知道对方的MAC,就要进行ARP查询。

  ARP 查询过程

  在一个正常的子网内,一次完整的 ARP 查询需要一次查询广播和一次点对点的应答。查询广播中包含了要查询主机的IP,此广播可以被子网内的每一台主机的网卡收到,网卡会检查要查询的IP是否与自己的IP相等,不等则直接丢弃,相等则将此数据包提交给系统内核(一个中断),内核调用网卡驱动解析收到的数据包,然后构建一个应答数据包回送到查询的主机,查询主机收到应答后更新自己的ARP缓存表。

  对应 LnS 的设置,此通讯过程需要两条规则,以本机查询主机B的MAC为例

  ① 22:22:22:22:22:22 => FF:FF:FF:FF:FF:FF (允许本机广播出站)

  ② 22:22:22:22:22:22

  规则说明方式:=> 表示传出,

  只要将此查询过程中的任何一步掐断,则该查询过程就会失败。比如有人找你公司的讨债,总经理秘书可以想各种理由使债主见不到总经理,即使见到了,总经理也可以找财务不在或目前实在没钱为由不付钱,讨债就失败了。这两个方法就好比拦截广播和拦截应答。

  子网内的两台主机要能够完整的通讯(双方都可收发数据)必须互知对方的MAC地址,比如本机要跟主机B完整通讯,还必须让主机B也能查询到自己的 MAC。

  ① 22:22:22:22:22:22 => FF:FF:FF:FF:FF:FF (允许本机广播出站)

  ② 22:22:22:22:22:22 BB:BB:BB:BB:BB:BB (允许本机应答主机B出站)

  显然规则②④在LnS中是可以合并的,则两台机器完整通讯只须 3 条规则:

  ① 22:22:22:22:22:22 => FF:FF:FF:FF:FF:FF (允许本机广播出站)

  ② FF:FF:FF:FF:FF:FF
[1] [2]下一页
关键字 Arp欺骗 
精彩文章推荐
·彻底解读“IT明日之星”——云计
·Server 2008的Hyper-V服务器虚拟
·EMC 方案—建立容灾系统的方方面
·企业和个人数据备份到底难在哪里
·Windows Server 2008 Server Cor
·奥运物流标准——更快、更高、更
·Weblogic服务器的性能调试优化方
·练习5个步骤,学会Server Core操
·中小型企业主流应用服务器配置需
·IBM超级计算机实现Pflop级连续运
最新文章推荐
解决方案
查找
按应用查找:
按行业查找:
·惠普为江门国税提供海量存储
·面对灾难 如何保护重要数据的安全
·EonStor产品平安城市监控存储解决
·EonStor产品电力行业解决方案
·面向服务的存储解决方案
·华为3Com:天津海事局存储系统案例
·Sun核心解决方案为电信行业注入新
·联想深腾1800机群助上海交大生命科
·宝德四核服务器助力中山证券HPC成
·增强终端接入服务器安全性能解决方