網吧的網絡是一個局域網環境,針對局域網環境的攻擊工具主要有:局域網終結者、網絡執法官、網絡剪刀手和ARP欺騙等。下面,跟隨xp系統之家一起來了解一下局域網的攻擊原理,這樣可以在網絡被攻擊時有助于快速排除故障。
首先,需要知道一個局域網中不能同時有兩個相同的IP地址,否則就會發生沖突,結果必然是其中的一臺機器無法上網,如圖所示。
如果局域網中突然大量出現了IP地址沖突的提示,并隨即大量計算機出現無法上網的問題,那么,就可能是遭遇了上述所述的幾種攻擊工具。
為什么會出現IP地址沖突?假設,在一個局域網中有兩臺主機A和B,主機A只知道B的IP而不知道其MAC地址。現在,主機A想與主機B進行通訊,根據OSI七層模型,當數據封裝到數據鏈路層時(也就是MAC層),便會向局域網內所有的機器發送一個ARP請求包,當B收到該請求包時會返回給甲一個ARP應答包,將自己的MAC地址告訴B,這樣雙方就可以繼續進行數據傳輸了。
如果在這個請示與應答的過程中,局域網內有一臺主機C的IP和A相同,C就會得知有一臺主機的IP地址同自已的IP地址相同,于是就彈出一個IP沖突的對話框。當這種沖突變得多時,就會構成對局域網的攻擊,導致大批量計算機無法進行網絡通訊,這種攻擊我們稱之為ARP式的拒絕服務攻擊。
新聞熱點
疑難解答