APP下载

ARP欺骗类病毒该如何防御

2016-10-21李春郭景宏

中文信息 2016年6期

李春 郭景宏

摘 要: 在计算机技术和网络技术日渐发展的当今时代,在数据处理生产运营中普遍使用网络技术。保护网络环境安全,对于企业的发展具有深远影响。特别是对ARP欺骗类病毒高度重视,避免由于ARP欺骗类病毒的影响而造成企业受损。通过对如何防御ARP欺骗类病毒进行研究分析,希望能够为相关人员提供一定的理论借鉴。

关键词:ARP 欺骗类病毒 防御

中图分类号:TP393 文献标识码:A 文章编号:1003-9082(2016)06-0006-01

前言:ARP全称为Address Resolution Protocol,地址解析协议。ARP病毒并不是某一种病毒的名称,而是对利用ARP协议的漏洞进行传播的一类病毒的总称。ARP欺骗主要指的是,利用ARP协议中存在的漏洞,将伪造过的虚假ARP报文发送到目标主机设备,进而实现截取目标主机数据、或者监听主机数据的攻击方式。ARP欺骗具有一定的随机性、以及隐蔽性等特点,ARP欺骗工具广泛的存在于网络环境中,进而致使ARP欺骗更加普遍。现阶段,很多木马病毒利用ARP欺骗,广泛传播于网络中,严重影响网络的安全运行。特别是在企业内部局域网络中,ARP欺骗更是屡次出现,如果某台计算机感染ARP欺骗类病毒程序,将会发送伪造过的ARP相应报文,严重影响网络环境的稳定。

一、ARP的主要攻击类型

攻击类型主要包括以下两种:冒充主机欺骗网关和冒充网关欺骗主机[1]。

1.冒充主机欺骗网关

可以将源MAC地址设置为MAC_C,将源IP地址设置为IP_A,攻击主机C发出一个报文。从而所有向主机A发送的报文,都会由攻击主机C所接收,而且中断了网络同真实主机A的直接通信关系。……

登录APP查看全文