VOLANS认证培训 ——ARP攻击与防御.

Slides:



Advertisements
Similar presentations
江右弘道书院 弘 毅弘 毅. “ 启蒙运动 ” 何以重要?  “ 启蒙运动 ” 与中国转型 “ 中西古今 ” 四维中的启蒙.
Advertisements

Copyright © All Rights Reserved. 《小飞侠考试改卷系统》下载地址: 一线信息技术教师的烦恼 学生拨掉网线或禁 用网卡或乱改 IP , 或用软件终止电子 教室客户端 … 学生人数太多, 无法识别,难以.
平衡飲食保健強身 整理至簡體版,作者不可考。內容為 參加國際健康會議所發表的心得。. 人應該活多久 有人告訴我五六十歲就差不多了。 我在醫院工作四十年了,絕大部分病死的人是 很痛苦的。 我在美國遇見張學良,一進門見到他就大吃ㄧ驚, 他眼不花,耳不聾,很多人問他:少帥,您怎 麼能活這麼久? 他回答:不是我活的久,是他們活的太短了。
一、软件简介 二、功能介绍 三、产品优势 四、应用范围 五、成功客户 目录目录 软件简介 ●员工工作时间,都认真工作了? ●还是在玩游戏? ●浏览与工作无关的网站? ●收发私人邮件? ●甚至将公司的机密资料拷贝带 走?或是通过邮件或聊天工具泄 密? …… 解决之道.
我国国有银行 资本构成及资本充足率变化 小组成员:金融 尹佳裕 王淼 刘钰 金融 吴昱.
1 践行三严三实 深化作风建设 中共广东省委党校 刘朋 年 3 月 9 日,习近平总书记 在十二届全国人大二次会议安 徽代表团参加审议时,在关于 推进作风建设的讲话中,提到 “ 既严以修身、严以用权、严以 律己,又谋事要实、创业要实 、做人要实 ” 的重要论述,称为 “ 三严三实 ”
林雪卿 (厦门城市职业学院教育系) Tel : ; 与教师有关的法规: 1 、《中华人民共和国教师法》 2 、《教师资格条例》 3 、福建省实施《中华人民共和国教师法》办法 4 、厦门市实施《中华人民共和国教师法》若干规 定 5 、关于《中华人民共和国教师法》若干问题的实.
财务管理 利 润 分 配 利 润 分 配 嘉善中专 杨晓燕. 二、利润分配的项目及顺序 第三节 利润分配 一、利润分配的原则 财务管理 >> 第六章 >> 第三节 三、利润分配政策及影响因素.
联合国提出个口号:“千万不要死于无知” 保健的三个里程碑 平衡饮食 有氧运动 心理状态.
                                                 伊朗 的今生 与前世 (2)
平衡飲食保健強身.
客家文化的內涵與傳播 潘朝陽 臺灣師大國際與僑教學院院長 臺灣師大東亞系、地理系教授 臺灣師大全球客家文化研究中心主任
中国职工保险互助会北京办事处 业务管理系统
第一节 两者之间的差异分析 第二节 总体内部的差异分析 第三节 计算器的使用
上海证券交易所 会籍业务办理参考 交易单元租用、退租业务 2012年12月 本分册主办单位:上海证券交易所
第十二章 就业常用文书 概 述 在日本,学生从“就活”(しゅうかつ)找工作,到参加公司的“入社式”(にゅうしゃしき),要经过一个漫长的过程。这期间要进行许多有关的活动,这些活动都避免不了要书写各种文书材料。 本章大致按先后的顺序,就学生就业常用文书加以分析介绍。
─視覺藝術的元素.
企业培训师二、三级 《培训课程开发与教学实施》 主讲:王囤教授 班主任:任雨天老师 qq:
健行科技大學103學年度 大一新生 心理健康紅綠燈 諮商輔導組製.
歷史建築清水國小宿舍群修復工程 施工說明會
欢迎各位老师莅临指导! 高中一年级生物 授课人:刘敏 授课班级:C332.
第四章 從分裂到統一 第一節 漢唐之際的大變動
第四章 從分裂到統一 第一節 漢唐之際的大變動
面点工艺学 胜利职业学院建设分院 赵晓晖 Tel:
徐邦桃 新课程理念下的说课 单位:苏州高新区通安中学 Tel:
主讲:张 勇 TEL: 文秘管理与写作 主讲:张 勇 TEL:
ARP二期综合财务管理系统 网上报销用户培训
杜芹 律师 婚姻律师专业化与业务拓展 主讲介绍 北京市盈科(深圳)律师事务所 高级合伙人,婚姻家事法律服务部主任;
农业银行网上签约流程 宁夏金溢投资 内部资料 1.
財團法人任兆璋修女林美智老師教育基金會 任兆璋 口述
廉政會報專題報告 農地重劃工程 施工常見缺失 報告:吳東霖 製作:張昌鈴 日期:103年12月23日.
在线学习系统操作指南.
依法规范教育行为 维护师生合法权益 陈全英 (宁波教育学院教育管理分院)
專案製作經驗談.
1.3.1 细胞膜——系统的边界 ●高中生物课件(人教课标版) 万晓军生物工作室(安义中学)
追求卓越、助力发展 是ARP党支部不断奋斗的目标 ARP中心支部“七一”评优报告 2014年6月20日
新事业单位会计准则 和事业单位会计制度讲解
湖北省,简称“鄂”,为中华人民共和国省级行政区。湖北在中国中部、长江中游、洞庭湖以北,介于北纬29°05′至33°20′,东经108°21′至116°07′;北接河南省,东连安徽省,东南和南邻江西、湖南两省,西靠重庆市,西北与陕西省为邻。东西长约740公里,南北宽约470公里,面积18.59万平方公里,占全国总面积的1.95%,居全国第13位。省会是中部地区唯一的副省级城市--武汉市。
现代社会生活中的压力症,是人们身心疾患 发生的根源。在学习企业管理培训课程的时候, 明白了当人们遇上"压力"时,最初的反应便是"
「但圣灵降临在你们身上,你们就必得着能力,
民事诉讼法学 杨嬿宁 TEL: QQ:
新企业所得税 税收优惠表填报操作实务 江苏宿迁 吴健.
拟动力试验 伪动力试验,计算机加载器联机试验 地震发生和传播的随机性 周期性加载的加载历程是假定的,与实际地震的非周期反应有很大差别
金門縣重大空難應變機制-消防局 壹、消防搶救、滅火、緊急救護 一、派遣作為:
2016年赶集产品介绍.
小学组全国总冠军.
新时代的劳动者 杜蒙绮.
教育信息化建设诊断评价与改进一级指标体系构建
媒体融合式转型 社会和文化教研部 高级经济师 郭全中
中学生网络安全教育.
新約概論 台中生命之道靈糧堂 2007年3月4日.
政治生活:   积极参与 重在实践.
早期的阿拉伯半島 地理環境: 生活情形 (一)三面環海,大多為荒涼貧瘠的沙漠,不利農耕
ARP攻擊&防治 演講學生: 陳柏任 指導教授:梁明章.
高雄醫學大學個人申請不分系招生(薪火A~D組) 助學措施說明
南瑞学堂 学员简明操作指南 上海时代光华教育发展有限公司 2013年.
食 義 小義大利 之 在有 思 蔡佩均 許巧兒 紀紫濂 黃于真 指導老師:曾淑華 班級:餐服一甲.
桃李春风结子完,到头谁似一盆兰?如冰水好空相妒,枉与他人作笑谈。
亞伯拉罕 摩西 猶太教徒 割禮 + 律法 成為神子民 的記號 神子民的 行為規範 結婚戒指 婚姻守則.
保羅在腓立比的宣教 使徒行傳16:9-34.
使用服务平台办理离校 操作指南.
新约拱门 1 提前 提后 多 门 教牧书信 帖后 帖前 西 腓 弗 加 林后 林前 罗 启 犹 约叁 约贰 约壹 彼后 彼前 雅 来 希伯来
学年第一学期领取教材明细查询的通知 学年第一学期学生使用的教材均在网上平台公示。现将有关事项通知如下:
大数据 西默路由器功能指导配置 上海西默通信技术有限公司
新約拱門 1 提前 提後 多 門 教牧書信 帖後 帖前 西 腓 弗 加 林後 林前 羅 啟 猶 約叁 約貳 約壹 彼後 彼前 雅 來 希伯來
春雨 (晚雨) 秋雨 (早雨) 雨季 旱季 雨季 陽曆 逾 越 節 五 旬 節 住 棚
第二节 海水的运动.
「但圣灵降临在你们身上,你们就必得着能力,
「但聖靈降臨在你們身上,你們就必得著能力,
保羅的臨別贈言 使徒行傳20:16 – 21:14.
Presentation transcript:

VOLANS认证培训 ——ARP攻击与防御

飞鱼星认证培训体系 第2页

ARP攻击与防御 学完本章需要掌握的要点 ARP工作原理 ARP攻击原理 ARP各种攻击及防御方式 分析、定位、解决ARP问题 第3页

ARP工作原理 ARP 请求 ARP 请求 ARP 请求 ARP 请求 X A Y B Z 209.0.0.5 209.0.0.6 我是 209.0.0.5,MAC是 00-00-C0-15-AD-18。我想知道主机 209.0.0.6 的MAC ARP 请求 ARP 请求 ARP 请求 ARP 请求 X A Y B Z 209.0.0.5 209.0.0.6 00-00-C0-15-AD-18 我是 209.0.0.6 MAC是 08-00-2B-00-EE-0A 第4页

ARP攻击原理 掉线!!! B A C D Internet 第5页 192.168.0.1 MAC:003C50000001 192.168.0.8 192.168.0.5 MAC:003C50000002 192.168.0.6 192.168.0.7 我是网关,网关的MAC地址是003C50000002 第5页

ARP攻击方式一 对路由器ARP表的欺骗; 截获网关数据。 病毒源通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。 解决办法:路由器上绑定客户机IP/MAC对应关系。 第6页

ARP攻击方式二 对内网PC的网关欺骗。(常见的最主要的攻击方式) 解决办法:在客户机上绑定内网网关IP/MAC对应关系。 第7页

ARP攻击方式三 PC对PC的地址欺骗 伪造PC地址信息,原理同网关欺骗。影响小,只会影响单台计算机的通讯,更多用于嗅探功能。 解决办法:在客户机上对自己的IP/MAC进行绑定。 第8页

ARP欺骗的表现 中ARP攻击的表现: 1、网络出现大面积掉线和卡的情况。 2、电脑挨个掉线或卡。 3、出现故障的电脑上,(ARP-A)显示内网网关MAC地址有误。 第9页

ARP防御方法一——双向绑定(客户端的绑定) 终于找到比批处理 更好的绑定方式 双向绑定(双向绑定缺一不可) 一绑路由器 自动绑定 绿色软件 永久免费 第10页

ARP防御方法一——双向绑定(路由器端的绑定) 双向绑定(双项绑定缺一不可) 二绑客户机 太方便啦!!! 一键绑定 第11页

VR系列产品自动绑定功能 1、实现动态学习,自动绑定。 2、超时机制保证及时获得正确的IP-MAC对应信息。 第12页

VE系列IP/MAC绑定——绑定列表 第13页

VE系列IP/MAC绑定——批量绑定 支持手动批量绑定 第14页

VE系列ARP信任机制 1、禁止未被绑定的通过与本项功能不可同时开启 2、超时机制会对内网IP/MAC重新学习 第15页

ARP攻击防御方法二——路由开启ARP防御保护 通过路由器网关发送一定频率的广播包,告知每台客户正确的网关地址。 第16页

ARP攻击防御方法三——飞鱼星整体解决方案 1、防火墙路由器和安全交换机自动侦测网络风险。 2、当内网产生ARP攻击时,系统主控设备将安全策略和处理机制自动下发到安全事件发生的网络区域。 3、安全交换机在物理端口实施安全管制,彻底解决ARP攻击问题。 第17页

三种防御方式的比较 双向绑定: 1、流行的病毒程序具有解除绑定功能,解绑后再进行攻击。 2、目前的ARP攻击常与flood攻击结合,当攻击频率到达一定数量级别,网络出现拥塞,网络质量下降。 开启路由ARP防御功能: 1、增加网络数据流量。 2、当攻击频率达到一定数量级别,广播包增大,影响网络质量 路由引防御高频率攻击而转发数据性能下降。 飞鱼星网络安全联动系统防御ARP攻击 合理、完整的方案彻底解决ARP攻击。 第18页

如何发现ARP病毒源 方法一:在掉线的计算机上利用ARP-A命令查看网关对应MAC地址信息,利用该MAC地址查找病毒源(当攻击伪造不存在的MAC地址信息时,该方法失效)。 方法二:在路由中查看“网络攻击报警”,查找攻击源。 方法三:利用SNIFFER软件在镜像口抓取ARP回应包(注意: 定义过滤器),如MAC地址为伪造地址则通过该软件 分析网络内部数据流向。 第19页

ARP攻击抓包分析 MAC:00-0A-EB-82-F7-14的计算机冒充网关地址:192.168.0.1 向内网其他计算机频繁发送错误的对应关系,导致网络整体掉线。 解决办法:查该MAC地址所对应的计算机,隔离后做清理程序病毒处理。 第20页

实验:如何实现内网ARP攻击。 实验工具:两台计算机、一台路由、外网接入环境,sniffer工具等。 实验结果:通过A计算机向B台计算机的ARP回应包发送,欺骗B计算机学习的网关IP-MAC对应关系,B计算机出现掉线情况。网关智能绑定精灵的启用后,出现攻击提示且B计算机网络恢复。 第21页

飞 鱼 星 VOLANS 认 证 培 训 感 谢 您 的 参 与 ! 问题建议反馈: 飞鱼星VOLANS认证培训中心 TEL:028-85336711 /22/33 QQ:82341124 第22页