威远县职业技术学校安全基础知识培训学校办公室、工会承办二00一四年一月主要内容校园网近期安全问题常用解决办法个人电脑安全防护校园网近期安全问题ARP攻击流氓软件木马软件ARP攻击什么是ARP攻击
利用ARP协议本身的缺陷进行的一种非法攻击,目的是为了在全交换环境下实现数据监听
通常这种攻击方式可能被病毒、木马或者有特殊目的攻击者使用
ARP攻击---后果如果局域网中的某台或某些电脑中毒后会向同网段内所有计算机发ARP欺骗包,导致网络内其它电脑因网关物理地址被更改而无法上网,受到ARP攻击的电脑典型症状是刚开机能上网,几分钟之后断网,过一会又能上网,或者重启一遍电脑就可以上网,一会又不好了,如此不断重复,造成校园网的不稳定,影响正常工作
ARP攻击---已知攻击类型ARP–欺骗ARP–MAC洪泛ARP–木马ARP–网页劫持病毒ARP–欺骗伪造IP地址和MAC地址实现ARP欺骗,在C类网络中产生大量的ARP通信量,使网络阻塞,用户机找不到网关IP
ARP–MAC洪泛不断发送大量假IP-MAC地址的数据包,破坏正常的MAC和Port对应的关系,造成交换机MAC-PORT缓存的崩溃,使整个网络不能正常通信
ARP–木马当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由,让所有上网的流量必须经过病毒主机
其他用户原来直接通过路由网关上网现在转由通过病毒主机上网,切换的时候用户会断一次线
切换到病毒主机上网后,如果用户已经登陆了QQ,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录QQ,这样病毒主机就可以盗号了
由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢
当ARP欺骗的木马程序停止运行时,用户会恢复从路由网关上网,切换过程中用户会再断一次线