相关文章  
  • 如何利用日志分析抵制外部入侵
  • 电脑中毒后的一些表现及中毒诊断
  • 建立防火墙的主动性网络安全防护体系
  • 安全系列之防火墙概念与访问控制列表
  • ARP 病毒攻击技术分析与防御
  • Vista Gadgets:未来流氓软件的主战场?
  • 十种电子邮件诈骗术
  • 12 种常用密码破解方法详解
  • 了解 Windows 中 EFS 加密及解密应用
  • 保护局域网共享资源安全防护大全
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    交换网络中的嗅探和 ARP 欺骗5

    ernet帧中就包含了C的MAC地址。当数据包传输到HUB的时候,HUB直接把整个数据包广播到所有的端口,然后C就能够接收到A发送的数据包。

        正因为HUB把数据广播到所有的端口,所以计算机B也能够收到A发送给C的数据包。这正是达到了B嗅探的目的。因此,Hub-Based的网络基本没有安全可言,嗅探在这样的网络中非常容易。

        交换网络(Switched Lan)

        交换机用来代替HUB,正是为了能够解决HUB的几个安全问题,其中就是能够来解决嗅探问题。Switch不是把数据包进行端口广播,它将通过自己的ARP缓存来决定数据包传输到那个端口上。因此,在交换网络上,如果把上面例子中的HUB换为Switch,B就不会接收到A发送给C的数据包,即便设置网卡为混杂模式,也不能进行嗅探。

        ARP欺骗(ARP 

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved