首页 > 其他分享 >自学网络安全day6

自学网络安全day6

时间:2024-08-08 20:54:59浏览次数:23  
标签:网络安全 ARP day6 绑定 DAI MAC 交换机 自学 欺骗

一、ARP防御

两种解决方法:

①保证电脑不接收欺骗包。

②保证电脑收到欺骗包之后不相信。

防御图:

①当黑客发起ARP欺骗包时,会途径局域网里面的交换机或无线路由器等网络设备。

②如果网络设备能够识别这种欺骗包,并且提前丢弃掉,则电脑/手机端就不会被欺骗。

③如果网络设备没有拦截这种欺骗包,则电脑/手机端需要做安全防御,然后再丢弃。

二、DAI(Dynamic ARP Inspection)动态ARP检测

①交换机记录每个接口对应的IP地址和MAC,即port←→mac←→ip,生成DAI检测表。

②交换机检测每个接口发送过来的ARP回应包,根据DAI表判断是否违规,若违规则丢弃此数据包并对接口进行惩罚。(不同设备的惩罚方式有所不同,可以直接将接口“软关闭”,直接将攻击者断网;也可以“静默处理”,仅丢弃欺骗包,其他通信正常)

DAI检测表如何生成?

在上面图解中,我们看到交换机查看的表已经不是原来的CAM表了,内容也不太一样CAM表的内容主要是MAC和Port的映射,而DAI检测表则是Port、MAC、IP三个信息映射。目前这张表支持两种方式来生成:

第一种方式就是手工静态绑定:即用户接入网络之后,管理员根据此用户电脑的MAC和IP地址,然后在接口上绑死,缺点就是用户数太多的话,手工绑定管不过来;

第二种方式就是目前最主流的做法,即在交换机上开启DHCP侦听技术,当用户第一次通过DHCP获取到地址的时候,交换机就把用户电脑的IP、MAC、Port信息记录在DHCP侦听表,后面ARP检测直接调用这张DHCP侦听表即可。

ARP防火墙一般有以下功能:

①绑定正确的IP和MAC映射,收到攻击包时不被欺骗。

②能够根据网络数据包特征,自动识别局域网存在的ARP扫描和欺骗行为,并做出攻击判断(哪个主机做了攻击,IP和MAC是多少)

三、ARP双向绑定

 PC1和PC2通信双方都静态绑定对方的IP和MAC映射,即便收到ARP欺骗包,由于静态绑定的ARP映射条目优先级高于动态学习到的,所以可以保证不被欺骗。这种做法非常“绿色无污染”,因为不需要额外的软件安装,但是缺点也非常明显,例如普通用户不知道如何在电脑上做ARP静态绑定,另外工作量也比较大,每个主机和网关设备都需要绑定整个局域网的ARP静态映射。

Windows arp静态绑定方法:

①进入命令行cmd界面

②[arp -s ip地址 mac地址],例如:arp -s 192.168.1.1 00-11-22-a1-c6-09

注:家用无线路由器若要进行ARP绑定,则需要通过Web登录并进行图形操作

小结:用户端的ARP防御方法,要么安装ARP防火墙,要么做ARP双向绑定。

标签:网络安全,ARP,day6,绑定,DAI,MAC,交换机,自学,欺骗
From: https://blog.csdn.net/m0_73213588/article/details/141035882

相关文章

  • 网络安全入门教程(非常详细)从零基础入门到精通,看完这一篇就够了_网络安全教程
    学前感言:1.这是一条坚持的道路,三分钟的热情可以放弃往下看了.2.多练多想,不要离开了教程什么都不会了.最好看完教程自己独立完成技术方面的开发.3.有时多google,baidu,我们往往都遇不到好心的大神,谁会无聊天天给你做解答.4.遇到实在搞不懂的,可以先放放,以后再来解决.......
  • 网络安全知识讲解
    引言随着互联网的普及和信息化的深入,网络安全已经成为现代社会的一个重要议题。网络安全涉及保护网络和数据免受未经授权的访问、攻击、修改和破坏。本文将系统地讲解网络安全的基本概念、常见威胁、主要技术、最佳实践以及发展趋势,帮助读者全面了解网络安全的相关知识。一、......
  • Studying-代码随想录训练营day62| Floyd 算法精讲、A*算法精讲(A star算法)、最短路算法
    第62天,完结撒花*★,°*:.☆( ̄▽ ̄)/$:*.°★*,最后的两个算法学习,编程语言C++目录Floyd算法精讲A*算法精讲(Astar算法) A*算法 复杂度分析 A*算法的缺点最短路算法总结篇 图论总结深搜和广搜并查集最小生成树 拓扑排序 最短路算法 总结 Floyd算法精讲......
  • DAY6 位运算、离散化、区间和并
    本文所有题目都可在acwing题库中找到,本文仅进行归纳整理题目:acwing801给定一个长度为 n的数列,请你求出数列中每个数的二进制表示中 1的个数。输入格式第一行包含整数 n。第二行包含 n个整数,表示整个数列。输出格式共一行,包含 n个整数,其中的第 i个数表示数列中的第......
  • GitHub爆赞的Web安全防护指南,网络安全零基础入门必备教程!
    web安全现在占据了企业信息安全的很大一部分比重,每个企业都有对外发布的很多业务系统,如何保障web业务安全也是一项信息安全的重要内容。然而Web安全是一个实践性很强的领域,需要通过大量的练习来建立对漏洞的直观认识,并积累解决问题的经验。Web安全与防护技术是当前安全界关......
  • 260道网络安全工程师面试题(附答案)_网安面试题 戳我拿源文档
    2024年过去了一大半,先来灵魂三连问,年初定的目标完成多少了?薪资涨了吗?女朋友找到了吗?​好了,不扎大家的心了,接下来进入正文。由于我之前写了不少网络安全技术相关的文章和回答,不少读者朋友知道我是从事网络安全相关的工作,于是经常有人私信问我:我刚入门网络安全,该怎么学?......
  • 网络安全入门教程(非常详细)从零基础入门到精通,看完这一篇就够了!
    想要成为黑客/红客,却苦于没有方向,不知道从何学起,下面这篇网络安全入门教程可以帮你实现自己的黑客梦想,如果想学,可以继续看下去,文章有点长,希望你可以耐心看到最后网络安全入门路线Web安全相关概念(2周)熟悉基本概念(SQL注入、上传、XSS、、CSRF、一句话木马等)。通过关键......
  • 自学网络安全day4
    一、定义InternetProtocol,互联网协议,用于实现数据的不可靠面向无连接的通信,实现三层数据封装与IP寻址。(IP协议包含了IP地址)二、原理  ①头部长度/总长度IP头部 标准20字节 最大60字节②DSCP/TOS:区分服务符/服务质量③TTL生存时间IP数据包每经过一“跳”TT......
  • 当我告诉别人我从事网络安全工作时,最常听到的一句话...
    我自己作为一个软件开发,最讨厌听到一句话就是“帮我配一台电脑吧”“我电脑坏了,帮我看一下”,所以我也很好奇,作为一个网安从业者,一个外行人眼中的神秘职业,当别人知道你的职业之后,最经常听到的话是什么?以下是我所知道的,圈内人士听到最多的话(也可以说是最讨厌的!)“你可以破......
  • 网络安全学习路线+自学笔记(超详细) 自学网络安全看这一篇就够了
    一、什么是网络安全网络安全是一种综合性的概念,涵盖了保护计算机系统、网络基础设施和数据免受未经授权的访问、攻击、损害或盗窃的一系列措施和技术。经常听到的“红队”、“渗透测试”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。作为一......