免费游戏更新软件网吧供求信息网吧求职招聘游戏更新情报全站搜索网吧论坛网络收藏夹BT下载
网站首页 | 网吧焦点 | 网盟论坛 | 网吧软件 | 网吧技术 | 地方频道 | 网吧方案 | 经营·管理 | 网吧政策 | 网吧配机 | 网吧资讯 | 博客
网吧展示 | 网络追踪 | 无盘技术 | 网吧系统 | 软件应用 | 硬件相关 | 网络技术 | 对比·更新 | 行业资讯 | 网吧程序 | 网游资讯 | 建站
 天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文
从入门到精通:网络监听技术最全面解析
作者:[Cnfan] 来源:[塞迪网] 时间:[2008-6-10]           ★★★ 添加到百度搜藏 添加到百度搜藏

 

  此外,ettercap的作者指出,内核为2.4.x的linux系统在arp实现中,考虑到了arp欺骗,不会接受未经请求的arp回应,因此直接向这种系统发送arp reply也是无效的,不过,有意思的是虽然它不会接受未经请求的arp reply,但是只要接收到arp的request,它就会更新自己的arp缓存,;),如此就好办了,发送一个伪造的arp request即可!不过,作者在自己实验时没有发现这个问题,作者内核为2.4.7的系统接受了直接的arp reply,并更新了自己的arp表。

  如果一切配置正常的话,被重定向的a机是不会有什么明显的感觉的,网络照常是通畅的,只是在后台数据都绕了一个小圈子,不是直接到网关,而是先经由b机,再由b机转发到网关,因为数据包都经过了b机,那么在b机上起一个网络监听软件,a机的所有数据必然会被监听到。交换环境下的监听由此实现!

  除此之外,dsniff还提供了macof等淹没交换机arp表等进行监听的模式,这里就不介绍了,有兴趣的读者可以自己查阅相关资料。

    Arp方式监听的防范

  对付采用arp方式的监听也是个比较棘手的问题,有几个不是非常理想的对策。

  首先还是上面提到的加密,尽可能的让局域网内的传输的数据都是秘文的,这个可能相对最理想的防范方法,但实施起来可能有一点困难。有一点要注意,ssh1是不安全的,我们提到的dsniff和ettercap都可以对ssh1实施中间人的监听。

  另外,还可以考虑指定静态arp,如大多数unix系统支持arp读取指定的ip和mac地址对应文件,首先编辑内容为ip和mac地址对照的文件,然后使用命令:arp -f /path/to/ipandmacmapfile读取文件,这样就指定了静态的arp地址,即使接收到arp reply,也不会更新自己的arp缓存,从而使arpspoof丧失作用。windows系统没有-f这个参数,但有-s参数,用命令行指定ip和mac地址对照关系,如arp -s 192.168.1.33 00-90-6d-f2-24-00,可惜除了xp外,其它的版本的window平台即使这样做,当接收到伪造的arp reply后,依然会更新自己的arp缓存,用新的mac地址替换掉老的mac地址,所以无法对抗arpspoof。而且采用静态arp有一个缺憾,就是如果网络很大的话,工作量会非常的大。

   Arp方式监听的检测

  首先是借助检测ip地址和mac地址对应的工具,如arpwatch,安装了arpwatch的系统在发生mac地址变化时会在系统的日志文件中看到如下提示

    Apr 21 23:05:00 192.168.1.35 arpwatch: flip flop 192.168.1.33 0:90:6d:f2:24:0 (8:0:20:c8:fe:15)
    Apr 21 23:05:02 192.168.1.35 arpwatch: flip flop 192.168.1.33 8:0:20:c8:fe:15 (0:90:6d:f2:24:0)
    Apr 21 23:05:03 192.168.1.35 arpwatch: flip flop 192.168.1.33 0:90:6d:f2:24:0 (8:0:20:c8:fe:15)

  从提示中可以看出arpwatch检测到了网关mac地址发生了改变。

  其次借助于一些入侵检测系统,如snort,亦可以起到的一定的检测作用。在snort的配置文件中打开arpspoof的preprocessor开关并进行配置即可。

  作者本人试验发现,如果采用本地解析时,观测局域网本地的dns服务器的反解是一个好的办法,因为发起arpspoof的主机会不间断的尝试正反解析冒充的网关ip,发送数量非常多的重复解析数据包,当怀疑有arpspoof时很容易被发现,如下:

    nameserver# tcpdump -n -s 0 port 53
    tcpdump: listening on hme0
    23:19:22.489417 192.168.1.35.41797 > 192.168.1.68.53: 32611+ PTR? 33.224.102.202.in-addr.arpa. (45) (DF)
    23:19:22.490467 192.168.1.35.41798 > 192.168.1.68.53: 32611+ PTR? 33.224.102.202.in-addr.arpa. (45) (DF)

    结束语

  上面我们介绍了网络监听技术的几个主要方面,包括网络监听的主要技术细节,具体实现,检测方法等。此外还介绍了一种非传统的监听方式,通过本文,希望读者能对网络监听产生一些认识。

上一页  [1] [2] [3] [4] [5] [6] 

下载免费游戏更新软件

关键字:网络监听
相关文章
从入门到精通:网络监听技术全解
  • 上一篇文章:
  • 下一篇文章:
  • 最新文章:
    普通文章 网吧Steam老是提示85.3M的更新
    普通文章 《地下城与勇士》将于7月14日版本更新后初始化欢乐代币券
    普通文章 国家互联网信息办公室公布《数据出境安全评估办法》,9月1日
    普通文章 2022年7月7日全网最低网吧显卡价格整理,多款显卡价格历史最
    普通文章 英雄联盟手游3.3版本曝光新英雄「虚空行者、沙漠玫瑰、亡灵战
    普通文章 微星公布MAG B660M MORTAR MAX WIFI
    推荐文章 网吧显卡、CPU装X工具及C#源码下载和分析
    普通文章 75%配列,铝合金材质  雷柏V700-8A多模式有线无线背光游戏机
    普通文章 老公30多了还老去网吧,爱去网吧的男人可靠吗?
    普通文章 2022-07-07日游戏更新信息,网吧、电竞酒店敬请关注(99)

    腾讯官方回应QQ「62

    6月26日晚起突然大规

    惊现李鬼版WeGame登

    网吧Radmin攻击事件

    吃鸡全国范围内网吧
    网友评论: 【点此发表评论】 【 看不懂,进入论坛讨论 】【 Top
    ::发表评论::
     姓 名:
     评 分: 1分 2分 3分 4分 5分
     评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用天下网吧服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表机友个人观点,与本网站立场无关。
  • 博客最新 更多..

    声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.

    推荐文章
    推荐文章 6月26日晚起突然
    推荐文章 惊现李鬼版WeGa
    推荐文章 网吧大规模出现
    推荐文章 网吧WeGame登陆
    推荐文章 网吧做好系统安
    推荐文章 赶紧告诉网吧网
    最新文章
    普通文章 网吧Steam老是提
    普通文章 《地下城与勇士
    普通文章 国家互联网信息
    普通文章 2022年7月7日全
    普通文章 英雄联盟手游3.
    普通文章 微星公布MAG
    推荐文章 网吧显卡、CPU装
    普通文章 75%配列,铝合金
    普通文章 老公30多了还老
    普通文章 2022-07-07日游
    普通文章 早啊,读懂天下
    普通文章 网吧春节活动方
    推荐图文

    6月26日晚起突然大规模爆发Q

    惊现李鬼版WeGame登陆界面,

    网吧大规模出现WeGame「当前

    网吧WeGame登陆提示要扫码,

    网吧做好系统安全,防盗号三
     
    关于天下 | 联系方式 | 版权声明 | 免责条款 | 隐私保护
    Email :support#txwb.com (#换成@) 天下网吧,网吧天下,网吧联盟,天下网盟,网吧联盟欢迎你|提出意见