网站首页  注册会员  本站免费电影 留言板  繁體中文

 

您现在的位置: 陈鹏个人网站 >> 电脑应用 >> 网络应用 >> 网络安全 >> 正文
 

|
闂傚倸鍊烽悞锕€顪冮崹顕呯唵闁逞屽墰缁辨帡骞撻幒婵堝悑閻庤娲樼划鎾诲箹瑜版帩鏁冮柨婵嗘噹婵℃娊姊绘担鍛婃儓闁哥噥鍋婂畷鎰亹閹烘垶杈堥棅顐㈡处閹风懓鈽夐姀鈩冩珳闂佺硶鍓濋悷銉╁煕瀹€鍕拺闂傚牊绋掗敍鏃堟煙閸戙倖瀚�
|
缂傚倸鍊烽懗鍫曟惞鎼淬劌鐭楅幖娣妼缁€鍌涚箾閹寸們姘跺几鎼淬劍鐓忛煫鍥堥崑鎾崇暦閸モ晝宓侀梻鍌欑閻ゅ洤顩奸妸鈺傚殑闁割偅娲栭崹鍌炴煥閻曞倹瀚�
|
濠电姷鏁搁崑娑㈡偤閵娧呭暗闁稿瞼鍋涚粈鍐煃閸濆嫬鈧悂宕滈鍕拺閻犲洩灏欓崙鍦磼閼碱剛甯涚紒鏃傚枛瀹曞ジ濡烽妷褏宕堕梻浣芥硶閸o箓骞忛敓锟�
|
闂傚倷绀侀幖顐λ囬柆宥呯?闁圭増婢橀崹鍌涖亜閺嶃劌鐒归柡瀣叄閺屾洝绠涙繝鍐ㄦ珰闂佺ǹ顑嗛幐鎼佸煡婢跺﹦鏆﹂柛銉㈡櫆濞堟椽姊虹拠鎻掝劉闁绘棏鍓熼獮蹇涙晸閿燂拷
|
缂傚倸鍊搁崐鎼佸磹閹间礁鐤い鏍仜閸ㄥ倿鏌涢敂璇插箹闁搞劍绻堥弻銈囩矙鐠恒劋绮甸梺绋挎捣閸犳牠寮婚敓鐘茬闁靛ǹ鍎崑鎾广亹閹烘垶杈堥梺璺ㄥ櫐閹凤拷
|
IT闂傚倸鍊风粈渚€骞栭锕€纾归柣鎴f绾偓闂佸憡鍔曞Ο濠傘€掓繝姘叆闁绘洖鍊圭€氾拷
|
闂傚倷绀佸﹢閬嶅储瑜旈幃娲Ω閵夘喗缍庢繝鐢靛У閼归箖寮告笟鈧弻鏇㈠醇濠垫劖笑缂備胶濯崳锝夊蓟瀹ュ牜妾ㄩ梺鍛婃尰閻熲晠銆佸▎鎺旂杸婵炴垶鐟﹀▍銏ゆ⒑鐠恒劌娅愰柟鍑ゆ嫹
|
闂傚倸鍊烽悞锕€顪冮崹顕呯唵闁逞屽墰缁辨帡骞撻幒婵堝悑閻庤娲樼划宀勬偩閻戣棄鐐婇柍鍝勫枦缁辫尙绱撻崒姘偓鎼佹偋韫囨梹鍙忛柣銏⑶归惌妤呮煥閻曞倹瀚�
|
闂傚倷娴囧畷鐢稿窗閹扮増鍋¢柕澶堝剻濞戞ǚ鏀介悗锝冨妷閸嬫捇宕掗悙鏌ュ敹闂佸搫娲ㄩ崑鐐烘倵椤掆偓閳规垿鎮欓崣澶樻!闂佹悶鍔庨崰鏍ь嚕婵犳碍鏅搁柨鐕傛嫹
|
   
专 题 栏 目
 婵犵數濮烽弫鎼佸磻濞戞瑥绶為柛銉墮缁€鍫熺節闂堟稒锛旈柤鏉跨仢闇夐柨婵嗘噺鐠愨剝銇勯埡鍐ㄥ幋闁诡喛顫夐幏鍛村传閵夘垳绀婄紓鍌欑椤︻垶鎮樺┑瀣叀濠㈣埖鍔曠粻濠氭倵濞戞顏嗗閸愬樊娓婚柕鍫濈箳鐎佃偐绱掗鐣屾噧妞ゆ洩缍佸畷鎰版偄閾忚婢戦梻浣告惈濞层劑宕伴幘缁樺仒闁跨噦鎷�
相 关 文 章

酷盘网络U盘新年大升级
网络应用最炫手机推荐
4G网络安致新宠 HTC EV0
网络购物请提防十大“黑
网络引领生活减法 80后选
网络速度变慢的常见23种
不一定是下载闯的祸
机遇与洗牌 网络视频行业
网络传情新玩法Lava-lav
试用网络相册拍拍乐的全

 
网络掉线 用流量监控定位ARP欺骗           
网络掉线 用流量监控定位ARP欺骗
作者:陈鹏 文章来源:eNet 点击数:134 更新时间:2009-9-11 23:31:45
 




 

网络症状:联网时,有时候网页打开速度非常缓慢,有时丝毫没有动静,显示无法打开网页。不过,在非上班时间,如中午和晚上等休息时间,网络一切正常。根据这一情况判断,网络硬件故障的可能性微乎其微,经过检查没有发现异常情况,排除了物理上的错误。看来是软件上的问题,脑海中的第一反应就是目前比较流行的ARP攻击。

  笔者兼任一所学校的网络管理员,最近该校一栋教学楼内的网络突然出现时断时好的现象,严重影响了正常的教学工作,情况危急,需要马上解决!

  作笔者立即着手进行调查,据老师们反映:联网时,有时候网页打开速度非常缓慢,有时丝毫没有动静,显示无法打开网页。不过,在非上班时间,如中午和晚上等休息时间,网络一切正常。根据这一情况判断,网络硬件故障的可能性微乎其微,经过检查没有发现异常情况,排除了物理上的错误。看来是软件上的问题,脑海中的第一反应就是目前比较流行的ARP攻击。

  ARP协议的中文名为“地址解析协议”,用于将网络中的IP地址解析为硬件地址(MAC地址),以保证通信的顺利进行。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。所以在网络中,如果有人发送一个自己伪造的ARP应答,网络可能就会出现问题,这就是ARP欺骗,其常见的特征就是主机频繁掉线。

  这与我们的网络症状非常相似,但是ARP攻击需要找到它的源头,一般的方法很难查找,需要在交换机上进行抓包分析,于是找到了Iris Network Traffic Analyzer(以下简称Iris)。这是一款网络流量分析监测工具,可以帮助系统管理员轻易地捕获和查看用户的使用情况,同时检测进入和发出的信息流,自动进行存储和统计。这款软件的图标很像一只眼睛,看来 “火眼金睛”是找到了,现在就花工夫怎么用好它了!

  由于该教学楼的交换机是一台非网管型交换机,只好拿着笔记本电脑在网络设备房“蹲点”。把笔记本电脑连接在交换机端口上,打开Iris,界面显示(如图1)。

  

ARP欺骗

  依旧是我们熟悉的典型Windows软件风格,单击开始捕获按钮,Iris开始工作,对数据包实施抓捕。Iris对数据包抓捕的同时可以对其进行分析, 点击某一时刻的数据包在快速分析窗口中查看解析内容。在Statistics(统计表)窗口中,我们可以浏览实时数据统计图,对Protocol (网络协议)、Top Hosts(最高流量主机)、Size Distribution(数据包大小分类)和Bandwidth(带宽)进行直接查看。

  不一会,“凶手”出现了!Iris捕获窗口出现了大量的ARP数据包,Protocol(网络协议)图表显示出来的ARP数据包在不断增长(如图2)!整个网络的流量一下加大了好几倍!

  
ARP欺骗


  为了分析方便,用Iris的Filters(过滤)功能,将ARP和Reverse ARP两种类型的数据过滤出来。终于,找到了ARP欺骗的真凶了,在捕获窗口中(如图3)可以看到,所有的ARP数据包源都是来自MAC地址为00:0A:E6:98:84:87的电脑,终于掌握罪证了!也就是说,找到这个 MAC地址的电脑就可以铲除祸根了!

  
ARP欺骗


  接下来的工作就简单了,拿出平时记录好的“MAC-IP-计算机名”对应表,找到真凶电脑,对其进行断网、系统重装、查杀病毒等操作,确认安全后,再连接上网。网络又恢复了往日的宁静,学校的正常教学秩序得到了保证。

  看来,利用网络分析软件解决网络故障,往往可以起到事半功倍的效果。希望这个案例对管理员朋友解决类似故障有所帮助。

【责任编辑 王凡】

文章录入:陈鹏    责任编辑:陈鹏 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     
     
     
     
     

    Copyright © 2007 - 2009 chenpeng123.com All Rights Reserved
    本站所有文章,软件等均来自网络收集,不代表本站观点,仅供学习和研究使用。如有侵犯您的版权,请联系我们,本站将立即删除。
    鲁ICP备07014697号
    你是本站第 位访客
    51La