永发信息网

我一直受IP攻击>>TMD!!求救啊!!

答案:5  悬赏:40  手机版
解决时间 2021-08-12 12:28
  • 提问者网友:椧運幽默
  • 2021-08-11 14:29
我说明下,我有ARP防火墙,但还一直有攻击
攻击的那个IP是同一个
最佳答案
  • 五星知识达人网友:鱼忧
  • 2021-08-11 14:38
 【故障原因】

局域网内有人使用ARP欺骗的木马程序(比如:传奇盗号的软件,某些传奇外挂中也被恶意加载了此程序)。

【故障原理】

要了解故障原理,我们先来了解一下ARP协议。
在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。
ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。
每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如下表所示。

主机 IP地址 MAC地址
A 192.168.16.1 aa-aa-aa-aa-aa-aa
B 192.168.16.2 bb-bb-bb-bb-bb-bb
C 192.168.16.3 cc-cc-cc-cc-cc-cc
D 192.168.16.4 dd-dd-dd-dd-dd-dd


我们以主机A(192.168.16.1)向主机B(192.168.16.2)发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问:“192.168.16.2的MAC地址是什么?”网络上其他主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192.168.16.2的MAC地址是bb-bb-bb-bb-bb-bb”。这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。
从上面可以看出,ARP协议的基础就是信任局域网内所有的人,那么就很容易实现在以太网上的ARP欺骗。对目标A进行欺骗,A去Ping主机C却发送到了DD-DD-DD-DD-DD-DD这个地址上。如果进行欺骗的时候,把C的MAC地址骗为DD-DD-DD-DD-DD-DD,于是A发送到C上的数据包都变成发送给D的了。这不正好是D能够接收到A发送的数据包了么,嗅探成功。
A对这个变化一点都没有意识到,但是接下来的事情就让A产生了怀疑。因为A和C连接不上了。D对接收到A发送给C的数据包可没有转交给C。
做“man in the middle”,进行ARP重定向。打开D的IP转发功能,A发送过来的数据包,转发给C,好比一个路由器一样。不过,假如D发送ICMP重定向的话就中断了整个计划。
D直接进行整个包的修改转发,捕获到A发送给C的数据包,全部进行修改后再转发给C,而C接收到的数据包完全认为是从A发送来的。不过,C发送的数据包又直接传递给A,倘若再次进行对C的ARP欺骗。现在D就完全成为A与C的中间桥梁了,对于A和C之间的通讯就可以了如指掌了。
更多内容请看PCdog.com--ARP攻击实例专题
全部回答
  • 1楼网友:胯下狙击手
  • 2021-08-11 16:31

ARP(地址解释协议)是网络通信协议中的不可缺少的关键协议,它是负责将IP地址转换为对应MAC地址的协议。在此过程中,如果出现虚假的IP-MAC对应关系,就出现了ARP攻击、ARP欺骗。

ARP攻击是从数据链路层发起的,ARP不是病毒,而是一种“协议性攻击行为”,由于没有明显的特征字以及ARP在网络通讯中的重要地位,防毒墙和防火墙应对ARP病毒也束手无策。所以从源头上堵住问题数据的流出,同时放行合法的ARP数据包,才是彻底摆脱ARP困扰的终极解决方案。这是由于以太网协议存在漏洞造成的,也就是为什么ARP防火墙、杀毒软件、IP-MAC绑定等传统方法出现这么久之后,ARP攻击还是一直无法防治的原因,ARP防火墙、杀毒软件、IP-MAC绑定等防不了ARP攻击!

综上所述,想要彻底解决ARP攻击,只有填补以太网漏洞,加固网络底层安全才是彻底摆脱ARP困扰的终极解决方案。建议你上网找下能够保护内网安全、针对网络底层安全的产品。最近市面上正流行的“免疫墙技术”效果不错,是唯一从根源解决ARP攻击的方案,你可以试试

  • 2楼网友:野慌
  • 2021-08-11 16:03
请说出你的预算! 你主要玩大型3D游戏,效果能开,中高端显卡,还要N卡,建议上GTS250或是9800GT。不过你用的是19寸的显示器,用上述两类显卡都能将现在的主流大型3D游戏分辨率开很高,特效全开也没问题。更高级的显卡GTX260+用在19寸显示器上就是浪费。而且它的价格也是1400多,很不划算。 由于你没有写具体预算。那我就说说主流性价比的吧,供你参考!! A平台: CPU: 速龙II X3 435 530元 (就算不开四核也是性能强劲!) 主板: 技嘉770T-UD3P 620元 (一线的技嘉中规中矩,超频能力和稳定性不错) 内存: 威刚 DDR3-1333 2G 340元 (内存金士顿假货多。。。。) 显卡: 索泰 GTS250-512D3 F1 760元 (N卡的布线分类比较复杂混乱,一种GTS250型号有好几种规格。奸商忽悠小白的时候就容易在这里动手脚!比较复杂,选购请慎重!) 硬盘: 西部数据500G蓝盘 330元 (硬盘代码是WD500GAAKS。若是没有可以选购希捷 500G 12 7200 16M,价格一样。千万别选购西部数据绿盘) 光驱: DVD 110元 (随意,如果会U盘装系统,这个可以省掉。) 电源: 康苏IP 430 220元 (电源是电脑的心脏!如果没有这款,可以选购长城或是航嘉额定350W的) 机箱: 有讲究的就买好的,不讲究的80元机箱即可! 显示器:自己当场验货!看自己喜欢的,19寸,最低的可以拿700元。 如果不喜欢A平台,只需将上述的CPU和主板换I平台即可!三楼的I平台就不错。1楼纯SB,花7千多,配的不知道是些什么玩意!估计还生活在5年前吧。暂且不说价格,就着过时N年的东西,拿出来不丢人? 还965芯片的主板,DDR2-667的1G内存。。。这显卡TMD的无语了。。。。。就230W的额定电压的电源能带的动这配置??。。。。最最不能忍受的是硬盘,这么多钱买个过时N年160G,装几个大游戏就没空间了。。。。。。。 选购时建议带个高手!不然容易被忽悠。电源和机箱是卖场里奸商赚钱的大头!请慎重!电脑跟新过快,没有最好的电脑,只有最适合的! 最后祝您买到自己喜欢的电脑!
  • 3楼网友:梦中风几里
  • 2021-08-11 15:41

杀毒软件设置的太强了

  • 4楼网友:夜风逐马
  • 2021-08-11 14:50

arp防火墙的作用是将来arp丢弃

而不是直接到拦截arp

没有arp防火墙,过来的arp网卡会处理的,

有了就没会处理,直接丢弃

我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯