首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 46 毫秒
1.
本文通过对IP地址和MAC地址对应过程的分析,介绍了局域网上的ARP病毒如何欺骗主机与网关,截获通信数据,引起网络中断。ARP病毒的防治是一个全校性的工程,加强ARP病毒的防治是当前学校网管工作的一个重要内容。  相似文献   

2.
本文介绍了ARP的工作原理及病毒如何利用ARP地址欺骗的方式影响网络.并就目前的ARP地址欺骗问题给出了解决方法,为网管员解决ARP地址欺骗问题提供了参考.  相似文献   

3.
ARP攻击应该是一直以来困扰着众多网管的一个难题,ARP(地址解析协议)是用来处理从IP地址到网卡硬件MAC地址转换的一个协议,本文主要以以太网为例,从ARP协议进行研究,进而深入探讨ARP工作原理及ARP攻击原理,并提出相应解决思路,希望对大家有所帮助。  相似文献   

4.
ARP病毒的原理及防御方法   总被引:2,自引:0,他引:2  
目的了解ARP病毒原理,有效地防御ARP病毒.方法解析ARP协议原理,分析ARP病毒机理.结果通过ARP病毒原理的分析,指出ARP病毒利用ARP协议本身的漏洞进行ARP欺骗,虚拟网关、制造垃圾数据堵塞网络,从宏观和微观两方面给出局域网内有效地防御ARP病毒的对策.结论ARP病毒是可以防御的1对付病毒最有效的方法是预防,制度、措施、法规、法律是保障,而其核心是人.  相似文献   

5.
伪造IP和MAC地址在网络中可实现ARP欺骗,针对此问题进行了研究,提出了ARP的攻击与防范措施。针对局域网IP地址映像到其它主机的ARP高速缓存不需提供IP与MAC地址真实性检验,而ARP应答又无需认证的缺陷,以IPV4和IPV6防范为例,在通过目标设备的IP地址查询其MAC地址的基础上,建立网络安全信任关系防范ARP欺骗。  相似文献   

6.
由于校园网内经常出现网络断续以及网速过缓等情况,在仔细研究后发现,大多数情况是因为内部网络中存在ARP病毒所导致的。那么什么是ARP?ARP的工作原理是怎样的?ARP病毒是如何对内部网络其他用户进行攻击的?以及如何防范ARP病毒?我们将在下文中详细阐述。ARP(Address Resolution Protocol)是地址解析协议,是一种将IP地址转化成MAC地址的协议。在网络中,一台计算机要想与另外一台计算机进行数据通讯的话就必须知道对方的MAC地址。MAC地址就是通过ARP协议获取的。每台装有TCP/IP协议的计算机都有一个存放在缓存中的ARP列表,表内的MAC地址和IP地址是一一对应的关系。其工作原理举例说明,网络中的相同网段两台主机A和B,当主机A要与主机B进行通信时,首先会查询本机的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则A广播一个ARP请求报文(携带主机A的IP地址Ia以及MAC地址Pa),请求IP地址为Ib的主机B回答MAC地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的M...  相似文献   

7.
ARP攻击是近几年才兴起来的一个在局域网络内部实施的攻击手段。这种攻击通过伪造IP地址和MAC地址实现ARP欺骗,能够在劂络中产生大量的ARP通信量使网络阻塞,造成网络中断或中间人攻击。本文通过对ARP病毒机制的分析,旨在解决局域网络内部ARP病毒对网络的影响,从而实现网络的有序管理。  相似文献   

8.
ARP攻击是近几年才兴起来的一个在局域网络内部实施的攻击手段。这种攻击通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,造成网络中断或中间人攻击。本文通过对ARP病毒机制的分析,旨在解决局域网络内部ARP病毒对网络的影响,从而实现网络的有序管理。  相似文献   

9.
ARP协议是"Address Resolution Protocol"(地址解析协议)的缩写.所谓"地址解析"就是主机在发送帧前将目标网络层地址转换成目标物理地址的过程.在使用TCP/IP协议的以太网中,即完成将IP地址映射到MAC地址的过程——使用ARP协议针对目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行.  相似文献   

10.
关于校园网中ARP病毒的防范   总被引:1,自引:0,他引:1  
在校园网中通常是通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址),ARP协议对网络安全具有非常重要的意义.ARP病毒通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量,致使网络发生阻塞.  相似文献   

11.
ARP地址欺骗类病毒(以下简称ARP病毒)是一类特殊的病毒,发作时造成内网的部分PC机不能上网、无法打开网页或打开网页慢、局域网时断时续并且网速较慢等。可采取绑定网关的网卡IP地址和MAC地址、进行Internet访问控制、电脑打补丁、在客户端安装ARP防火墙等防御方法。  相似文献   

12.
IP地址的盗用问题是网络管理人员最头痛的问题, 文章从分析TCP/IP协议出发,以CISCO路由器为例,说明解决IP盗用的一般方法。通过静态的ARP地址表的绑定和交换机端口-MAC地址绑定相结合可以解决IP地址盗用的问题。  相似文献   

13.
IP地址的盗用问题是网络管理人员最头痛的问题,文章从分析TCP/IP协议出发,以CISCO路由器为例,说明解决IP盗用的一般方法。通过静态的ARP地址表的绑定和交换机端口-MAC地址绑定相结合可以解决IP地址盗用的问题。  相似文献   

14.
ARP协议简称ARP,全称Address Resolution Protocol,中文名为地址解析协议。ARP病毒就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞或者实现man in the middle进行ARP重定向和嗅探攻击。  相似文献   

15.
随着各企事业单位局域网建设的发展和广泛应用,局域网内部的IP地址盗用问题日益严重,给局域网络的管理带来了严重的阻碍。本文主要通过分析局域网IP地址盗用的方式方法,提出相应的技术防范措施,并列举了通过ARP地址欺骗技术以防范IP地址盗用的思路。  相似文献   

16.
使用ARP命令 ARP命令可以查看本机的ARP CACHE表。在小型局域网中.管理员能够方便得到网内主机的MAC地址与IP地址真实情况.通过比较主机ARP CACHE表纪录与真实记录,可以容易查出ARP攻击源。  相似文献   

17.
TCP/IP协议是Internet上的基础协议,互联网上计算机相互间的通信依赖于IP地址,而局域网内节点相互通信则使用MAC地址。本文详细介绍了IP地址、MAC地址的使用原则和子网划分的方法,剖析了地址解析协议ARP和逆地址解析协议RARP的实现过程。  相似文献   

18.
介绍了ARP协议及其工作原理,并由此指出ARP欺骗木马病毒是通过虚拟网关对局域网中的主机进行欺骗,从而捕获所有上网数据并窃取重要信息的一种病毒.文章在分析了该类病毒发作症状的基础上,给出了在局域网内定位染毒主机、预防和清除该类病毒的简单有效的解决方案.  相似文献   

19.
TCP/IP协议是I上的基础协议,互联网上计算机相互间的通信依赖于IP地址,而局域网内节点相互通信则使用MAC地址。本文详细介绍了IP地址、MAC地址的使用原则和子网划分的方法,剖析了地址解析协议ARP和逆地址解析协议RARP的实现过程。  相似文献   

20.
本文提供了解决校园网(局域网)ARP网络病毒的有效办法。在管理主机上实现了校园网(局域网)网络病毒的监控(监测、发现、处理)全过程。用Delphi编写应用程序,利用TELNET协议定时轮询校园网所有三层交换机上的ARP表,实时监测ARP病毒并触发声音报警,确定病毒主机MAC地址;之后再利用TELNET协议查询二层交换机的MAC地址,通过比对病毒主机MAC地址,找到病毒主机所在交换机端口,手动或自动关掉交换机端口,将病毒主机隔离。从而实现高效率的网络病毒处理,提高了工作效率。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号