瑞星卡卡安全论坛技术交流区入侵防御(HIPS) ARP欺骗是什么意思 大大们帮帮我、、、

12   1  /  2  页   跳转

ARP欺骗是什么意思 大大们帮帮我、、、

ARP欺骗是什么意思 大大们帮帮我、、、

今天上网网速时快时慢  就今天这样。。我是一直玩传奇私服。。。有的时候下完登录器都有的是什么有病毒被拦截  下午突然网速变慢了 玩AVA都玩不了啦 完了我就上网查网上说的是有可能有人攻击我电脑什么的  完了我一看我的防火墙没装。。。正版的呢也。。。于是乎我就装上了  完了就出来这个了 不停 总叫唤  这到底是咋回事啊  求高手帮我解决、。、、有酬劳的!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 608; QQPinyin 689; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:ARP欺骗是什么意思 大大们帮帮我、、、

。。。。。。谁叫你玩私服,私服本来就是黑客用来控制电脑的工具,防火墙把攻击拦住也较好的了
老板啊,在家里的电脑按CTRL+C,到公司电脑按CTRL+V是粘贴不上的。。。对。。对对。。肯定不行,再贵电脑也不行。。。不不不。。。你速度再快也不行。。。
gototop
 

回复:ARP欺骗是什么意思 大大们帮帮我、、、

如果要防御的话,把攻击你的IP列入禁止访问(但如果对方使用网吧上的话。。。。。。我就不知道了

当然,这只是一点皮毛工作,如果要实质性的防御的话,可以在这个论坛上找到那个预定防火墙规则下载,加强你的防火墙防御功能,但至于具体怎么操作我不清楚
最后编辑直升战斗龙 最后编辑于 2010-01-08 18:26:09
老板啊,在家里的电脑按CTRL+C,到公司电脑按CTRL+V是粘贴不上的。。。对。。对对。。肯定不行,再贵电脑也不行。。。不不不。。。你速度再快也不行。。。
gototop
 

回复:ARP欺骗是什么意思 大大们帮帮我、、、

楼主是在家上网吗?通过什么方式接入网络的。ADSL还是局域网,ADSL用户不必开启ARP防御功能
我跨越过时代 如兽般的姿态
琴声唤起沉睡的血脉
不需要被崇拜 如兽般的悲哀
只为永恒的乐曲而存在
醒过来
gototop
 

回复:ARP欺骗是什么意思 大大们帮帮我、、、

中了arp病毒必须要先找到局域网中中毒的那台机器,,.给这个机器断网、杀毒
我跨越过时代 如兽般的姿态
琴声唤起沉睡的血脉
不需要被崇拜 如兽般的悲哀
只为永恒的乐曲而存在
醒过来
gototop
 

回复:ARP欺骗是什么意思 大大们帮帮我、、、

arp攻击,ARP是一个位于TCP/IP协议栈中的底层协议,负责将某个IP地址解析成对应的MAC地址。ARP攻击就是通过伪造IP地址和MAC地址实现arp欺骗。ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。

某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。

ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向A发送一个自己伪造的ARP应答,而如果这个应答是B冒充C伪造来的,即IP地址为C的IP,而MAC地址是伪造的,则当A接收到B伪造的ARP应答后,就会更新本地的ARP缓存,这样在A看来C的IP地址没有变,而它的MAC地址已经不是原来那个了。由于局域网的网络流通不是根据IP地址进行,而是按照MAC地址进行传输。所以,那个伪造出来的MAC地址在A上被改变成一个不存在的MAC地址,这样就会造成网络不通,导致A不能Ping通C!这就是一个简单的ARP欺骗。

要想处理Arp攻击,可以使用Sniffer抓包,分析局域网流通的数据包,等过几天考完试 我看看整理篇教程好啦 嗯嗯~~
gototop
 

回复:ARP欺骗是什么意思 大大们帮帮我、、、

路过,楼上的解说不错, 顶起。。。不过建议用生活中的例子解释一下
gototop
 

回复:ARP欺骗是什么意思 大大们帮帮我、、、

ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向A发送一个自己伪造的ARP应答,而如果这个应答是B冒充C伪造来的,即IP地址为C的IP,而MAC地址是伪造的,则当A接收到B伪造的ARP应答后,就会更新本地的ARP缓存,这样在A看来C的IP地址没有变,而它的MAC地址已经不是原来那个了。由于局域网的网络流通不是根据IP地址进行,而是按照MAC地址进行传输。所以,那个伪造出来的MAC地址在A上被改变成一个不存在的MAC地址,这样就会造成网络不通,导致A不能Ping通C!这就是一个简单的ARP欺骗。


可以这么说,A、B、C三个人,A的名字叫a,B的名字叫b,C的名字叫c。B这个人伪造了一个D的人冠名为c,然后以名字c伪造C本人给A发送个人信息,然后A更新了名字c所存储的个人信息为D,然后A通过名字c的个人信息就找不到C本人了。

也就是 6楼 说的 A  Ping不通  C
gototop
 

回复 6F Kaisir 的帖子

6F的 说的不错啊 教程整理好么?好学习学习
gototop
 

回复:ARP欺骗是什么意思 大大们帮帮我、、、

arp就是ip与mac地址进行识别联系转换的协议。我们上网的时候,ip与mac是可以理解为一一对应的。。但如果这些种对应关系由于黑客欺骗出现对应错误,就会造成严重后果,当然直接影响就是上网咯。arp欺骗就是破坏这种正确的对应关系,造成网络损害。。
基本就是这个道理,说的太过于非专业哈。。不要拍。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT