【文章內容簡介】
PC B 攻擊者: 發(fā)送 ARP欺騙 MAC A MAC C MAC B 發(fā)送 ARP響應,告訴:MAC是 MAC C ARP表刷新,的是 MAC C 發(fā)送到 PC A的流量均到攻擊者手中MAC C 發(fā)送 ARP響應,告訴:MAC是 MAC C ARP表刷新,的是 MAC C PC A ARP攻擊 ARP攻擊之二: ARP惡作劇 ARP惡作劇:和 ARP欺騙的原理一樣,報文中的源 IP和源 MAC均為虛假的,或錯誤的網關 IP和網關 MAC對應關系。它的主要目的不是竊取報文,而是擾亂局域網中合法 PC中保存的 ARP表,使得網絡中的合法 PC無法正常上網、通訊中斷。 ARP攻擊 PC B 攻擊者: 發(fā)送 ARP欺騙 MAC A MAC C MAC B 發(fā)送 ARP響應,告訴:MAC是 MAC X ARP表刷新,的是 MAC X 正常的網絡訪問數(shù)據(jù)包, WWW、 、 FTP 網關 找不到正確的網關,所有訪問外網的數(shù)據(jù)都無法得到回應 ARP攻擊 發(fā)包工具 TouchStone ARP攻擊 ARP攻擊之三: ARP洪泛 ARP洪泛:網絡病毒利用 ARP協(xié)議,在網絡中大量發(fā)送偽造 ARP報文,擾亂網絡中主機和設備的ARP緩存,導致無法正常訪問網絡的攻擊行為。 相關病毒: ARP攻擊 思考: 使用交換機的 IP、 MAC、端口綁定可以進行控制嗎? ARP攻擊 ARP數(shù)據(jù)包 ARP攻擊 防范: 需要使用專用的交換機端口 ARP Check功能 ARP攻擊 PC B 攻擊者: 發(fā)送 ARP欺騙 MAC C MAC B 發(fā)送 ARP響應,說:PC A對應的 MAC是MAC C 發(fā)送 ARP響應,說:PC B對應的 MAC是MAC C ARP攻擊防范 MAC A PC A 數(shù)據(jù)鏈路層安全防范 ? MAC 攻擊 ? ARP 攻擊 ? DHCP 攻擊 ? STP 攻擊 DHCP攻擊 什么是 DHCP? DHCP 是 Dynamic Host Configuration Protocol 之縮寫,即動態(tài)主機配置協(xié)議,它能夠自動地給網絡中的主機分配 IP地址和設置相關網絡屬性。 DHCP協(xié)議被廣泛的應用在局域網環(huán)境里來動態(tài)分配 IP地址。使用了 DHCP服務后,網絡的管理和 配置是集中化和自動化的 ,能夠把手工 IP 地址配置所導致的配置錯誤減少到最低程度,比如手工設置 IP所造成的 IP地址沖突、網關和 DNS設置錯誤等,大大減少網絡的管理難度和管理時間。 DHCP攻擊 DHCP Server PC Client DHCP Discover (廣播包 ) DHCP Offer (單播包 ) DHCP Request (廣播包 ) DHCP ACK (單播包 ) ? DHCP:標準請查閱 RFC2131 DHCP 協(xié)議 DHCP攻擊 DHCP 報文格式 Client IP Address (CIADDR)( 4Bytes) Seconds( 2Bytes) Flags( 2Bytes) Transaction ID(XID) Server IP Address (SIADDR) ( 4Bytes) Your IP Address (YIADDR)( 4Bytes) Gateway IP Address (GIADDR) ( 4Bytes) Client Hardware Address (CHADDR)( 16Bytes) Filename( 128Bytes) Server Name (SNAME)( 64Bytes) DHCP Options OP Code Hardware Type Hardware Length HOPS DHCP攻擊 Filename( 128Bytes) DHCP Options OP:若是 Client送給 DHCP Server的報文,設為 1,反之為 2 Client IP Address (CIADDR):要是客戶端( Client)想繼續(xù)使用之前取得的 IP地址,則列于這個字段 Your IP Address (YIADDR): DHCP Server送回客戶端( Client)的 DHCP Offer和 DHCP ACK報文中,此欄填寫DHCP Server分配給 Client端的 IP地址 Gateway IP Address (GIADDR):若需跨網段進行 DHCP發(fā)放,這個字段則為 R