查看: 10805|回复: 14

网络攻防问题

[复制链接]
发表于 2010-8-11 01:20:01 | 显示全部楼层 |阅读模式
今天被arp攻击了,我用了网关绑定,但是现在她老提示我网络ip地址冲突,很明显我被攻击了,但这arp攻击应该不可能成功的。

我们这里的房东给了每个人一个网络ip地址,也限制了物理mac地址,既然我不是直接被攻击的,那肯定是房东那边路由被攻击的,房东那边路由加了密码,而且感觉进不进去也没什么必要。

我是怎么被攻击的呢?是有人arp直接攻击网关,冒充我的ip?但是我的物理地址他应该不会模仿吧,那也看来有点本事。我一直以为自己的ip和物理地址在网关是被绑定的,结果发现我换个ip竟然还是可以上网。

我用科来的数据包生成器想进行反攻击,现在想请问大虾们:

我一直以为他对我的攻击是通过路由器用arp协议进行攻击,有没有可能是ip数据包或者tcp或udp数据包呢?

这些欺骗数据包在发送的同时也会阻碍对方正常的数据包,形成冲突吧?

那这另外类型的ip,tcp,udp欺骗数据包内容是具体是怎么写呢?



而且当网关收到针对我的ip的arp欺诈的时候,我怎样用科来的数据包生成器发送arp更新列表请求?是用  操作类型为“1”的arp请求数据包吗?

还有请问科来数据包生成器里的详细解码 “  网卡Ⅱ”是什么意思??


请大虾帮忙解答,感激不尽!!!

评分

1

查看全部评分

回复

使用道具 举报

发表于 2010-8-11 09:02:23 | 显示全部楼层
本帖最后由 long_323 于 2010-8-11 09:08 编辑

这么多有点晕。ip地址冲突,就是网络中有主机在使用你的IP,但mac不同。
还有一点MAC地址是可以修改的。
回复

使用道具 举报

 楼主| 发表于 2010-8-11 10:38:25 | 显示全部楼层
谢谢,我知道mac地址可以修改,ip地址冲突是他在用我的ip,请问arp攻击时候ip冲突的原理是
什么?
如果他攻击路由器,ip冲突可以理解;但是他攻击我的话,我的网关已经绑定,还出现ip冲突
那是什么原因呢???
谢谢
回复

使用道具 举报

发表于 2010-8-11 14:18:05 | 显示全部楼层
首先 你要明确一点 科来在你说的环境中科来作用很小
回复

使用道具 举报

发表于 2010-8-11 23:29:16 | 显示全部楼层
我们先不谈路由,在局域网内,存在着两个相同的IP 。  会报IP 冲突。
  再谈路由的IP和MAC绑定 ,如果对方关机,你是可能上外网的。如果你关机,
                          对方是不能上外网的。
  IP 的冲突发生在前,不要把内网和外网的关系搞混了。
你的现象不叫 ARP 攻击
回复

使用道具 举报

发表于 2010-8-11 23:29:18 | 显示全部楼层
我在用科来模拟ARP攻击 碰到了你说的IP地址冲突的问题    但是我还没想清楚原因   有时间继续分析   希望高手解答下
回复

使用道具 举报

发表于 2010-8-11 23:31:53 | 显示全部楼层
所以你的现象不叫ARP 攻击。仅是内网的IP 冲突现象
回复

使用道具 举报

发表于 2010-8-12 11:21:10 | 显示全部楼层
IP冲突是你在设置一个IP地址时,这台机器会向局域网内发送谁是****,如果不收到回应,那IP修改成功,如果收到应答,那这台机器就会提示IP地址冲突。
回复

使用道具 举报

发表于 2010-8-12 11:25:34 | 显示全部楼层
有条件的可以做实验的,开个虚拟机,把科来开起来,然后把两台机器的IP设为同一IP,再看抓到的数据包里面就有相关信息!你也可以用数据包构造器做一个应答包,应答的IP改为主机IP,MAC地址随便设一个,再看现象!
回复

使用道具 举报

 楼主| 发表于 2010-8-13 02:39:55 | 显示全部楼层
多谢大家的热情
通过几天来的不懈研究,我将自己的步骤说明如下
我用arp绑定网关的ip和物理地址,同时也绑定自己主机的ip和物理地址(防止这样被直接arp进行
攻击造成地址冲突) ——————这是手动实现的

然后开arp防火墙

另外我没有路由器的密码,对方欺骗路由器冒充我的ip结果造成我不能上网,
于是我用科来的数据包生成器生成arp应答包(应答我的ip及物理地址,更新我的列表)


同时做点坏事也欺骗下路由器冲突下那个混蛋的ip,嘻嘻
回复

使用道具 举报

发表于 2010-8-13 21:11:43 | 显示全部楼层
我们这里的房东给了每个人一个网络ip地址,也限制了物理mac地址,既然我不是直接被攻击的,那肯定是房东那边路由被攻击的,房东那边路由加了密码,而且感觉进不进去也没什么必要。

也就是说,房东把你的MAC 绑定了一个IP 。  网关在转发时(例:内网向外网)进行ACL 。
  这一对MAC--IP是一组。相同的IP与绑定的MAC不一致就被过滤(无效报文丢弃)。
回复

使用道具 举报

 楼主| 发表于 2010-8-13 21:36:57 | 显示全部楼层
感谢楼上的仁兄告诉我这个丢包的原理!!

冒昧再求教如果不同的mac地址绑定同一个ip的情况 路由器对包的处理情况如何呢?
回复

使用道具 举报

发表于 2010-9-16 16:33:22 | 显示全部楼层
为了积分,为了积分,我顶楼主的................................
回复

使用道具 举报

发表于 2010-10-1 10:20:20 | 显示全部楼层
谁说MAC可以修改只是虚假修改其实真是的MAC地址是不能修改的。有本事你自己修改下在做下纯净系统恢复下看看
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表