• 最近公司遇到了APR攻击,顺便了解一下知识


    原因及背景

    最近公司遇到了APR攻击
    导致整个公司研发部、测试部、客服部、工程部等几个部门统一无法上网,
    TV(team viewer)无法使用,
    部署在公网的B/S架构系统系统无法访问,
    开发代码上传和下载也受到了严重的影响。

    但是下班后网络就像放飞的鸟,居然出奇的快

    经过网络管理员一边一边的排查发现是ARP攻击

    那么什么是ARP攻击?

    敲黑板:
    ARP攻击是局域网一种攻击方式,俗称ARP欺骗,一般可以导致网内其他机器出现“IP地址冲突”或不能上网的症状。

    ARP协议原理又是什么样呢?
    ARP(Address Resolution Protocol,地址解析协议)
    是一个位于TCP/IP协议栈中的网络层,负责将某个IP地址解析成对应的MAC地址
    一般,局域网通信需要mac地址进行通信,故需要将IP地址与mac地址对应起来

    ARP攻击的影响和不足

    ARP协议存在很多漏洞和不足,给计算机网络造成很大的隐患。

    首先ARP协议是以广播方式发送ARP请求的,只要是同一个网段内主机都可以收到,
    这就为攻击者以可乘之机,攻击者可以发送大量的ARP请求包,
    阻塞正常网络宽带,使局域网中有限的网络资源被无用的广播信息所占用,造成网络拥堵;
    其次ARP协议没有安全认证机制
    因为局域网内主机是建立在信任的基础上的
    所以只要主机接收到ARP应答包,都会缓存在ARP表中
    这就为ARP欺骗提供了可能。
    攻击者可以发送错误的IP地址MAC地址的映射关系

    如何解决呢?

    将公司所有的mac地址备份、IP地址也登记
    然后实时监控每个人的mac ,保证不明mac出现时及时控制和删除

    如果有更好的答案,欢迎分享

  • 相关阅读:
    Eclipse Notepad 插件
    Apache Subversion command line tools 命令行工具,可以用bat更新提交了
    兼容IE的Canvas
    CentOS访问Windows磁盘分区
    [ServiceStack.Text] .net序列化,反序列化组件(号称最快,支持 JSON,XML,JSV格式)
    使用 aspectjmavenplugin 编绎打包 使用aspectJ 的maven项目
    redis学习
    全面转向VS2005
    Orc vs Elf
    MSDN Library May 2006 Edition
  • 原文地址:https://www.cnblogs.com/yoyoblogs/p/11429993.html
Copyright © 2020-2023  润新知