11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買(mǎi)1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵?lái)騰訊云選購(gòu)吧!
我這里討論是盧松松博客最近被ARP攻擊的例子,煩死了。表現(xiàn)形式為網(wǎng)站被iframe掛馬,彈出大量色情網(wǎng)站,問(wèn)題出現(xiàn)了11個(gè)小時(shí),這11小時(shí)都在血淚的探索中解決。
你是否遭遇過(guò)這樣的情況?當(dāng)你在瀏覽器中輸入正確的URL地址,但是打開(kāi)的并不是你想要去的網(wǎng)站。它可能是114的查詢頁(yè)面,可能是一個(gè)廣告頁(yè)面,更可能是一個(gè)刷流量的頁(yè)面,甚至是一個(gè)掛馬的網(wǎng)站。
DNS欺騙是一種非常復(fù)雜的攻擊手段。但是它使用起來(lái)比IP欺騙要簡(jiǎn)單一些,所以也比較常見(jiàn)。最近一個(gè)利用DNS欺騙進(jìn)行攻擊的案列,是全球著名網(wǎng)絡(luò)安全銷(xiāo)售商RSA Security的網(wǎng)站所遭到的攻擊。
本文子明特別用通俗的例子,說(shuō)明ARP欺騙攻擊的原理,使ARP欺騙攻擊原理更加清楚的展現(xiàn)在你的面前。
在局域網(wǎng)內(nèi),ARP攻擊依然占有很高比例。眾所周知,ARP協(xié)議的基本功能就是通過(guò)目標(biāo)設(shè)備的IP地址,查詢目標(biāo)設(shè)備的MAC地址,以保證通信的順利進(jìn)行。
IP數(shù)據(jù)包常通過(guò)以太網(wǎng)發(fā)送。以太網(wǎng)設(shè)備并不識(shí)別32位IP地址:它們是以48位以太網(wǎng)地址傳輸以太網(wǎng)數(shù)據(jù)包的。因此,IP驅(qū)動(dòng)器必須把IP目的地址轉(zhuǎn)換成以太網(wǎng)網(wǎng)目的地址。
最近網(wǎng)絡(luò)中有主機(jī)頻繁斷線,剛剛開(kāi)始還比較正常,但是一段時(shí)間后就出現(xiàn)斷線情況,有時(shí)很快恢復(fù),但是有時(shí)要長(zhǎng)達(dá)好幾分鐘啊,這樣對(duì)工作影響太大了。最初懷疑是否是物理上的錯(cuò)誤,總之從最容易下手的東西開(kāi)始檢查,檢查完畢后沒(méi)有發(fā)現(xiàn)異常!
對(duì)付ARP欺騙攻擊16a.us病毒的解決方案
最近網(wǎng)絡(luò)上很流行一種攻擊方式,在你的所有網(wǎng)頁(yè)里嵌入病毒或廣告代碼,有時(shí)是不定時(shí)出現(xiàn),但是無(wú)論你怎么在自己服務(wù)器上面怎么查,都找不出原因。甚至重做系統(tǒng)都沒(méi)有效果。chinaz也曾中過(guò)此類病毒,后來(lái)終于找到解決辦法,因?yàn)檫@個(gè)攻擊方式還有很多人都被蒙在鼓里,所