中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 技  术
ARP欺骗攻击会使Web服务访问变得迟缓
http://www.edu.cn   2008-07-25 作者:郑先伟

字体选择:【大】 【中】 【小】

  

攻击表现

  通过ARP欺骗进行网页劫持的攻击有时会使Web服务访问变得很慢,这类攻击利用ARP欺骗手段,截取并篡改网络上访问网页的数据包,添加包含有木马程序的网页的链接。比如,在网页源码的头部插入代码。

  而当用户检查被访问的服务器上的网页原始代码时,却并没有上面这行代码。这种情况很可能就是ARP欺骗网页劫持攻击引起的。根据当前ARP欺骗劫持网页的位置不同,已知的攻击可以分为两种:

  第一,劫持并篡改局域网内客户端访问来的网页;第二,劫持并篡改局域网内Web服务器对外提供的网页。

  原理、检测和防范

  这类攻击都是通过ARP欺骗在用户端和Web服务端之间建立起代理,并对特定的HTTP应答包进行篡改,从而达到传播网页木马的目的。它们进行ARP欺骗的原理与传统的ARP欺骗的原理基本相同,但是传统的ARP欺骗一般仅做网络监听,不会去修改数据包中的内容。而这类攻击除了监听以外,还会对链路上的HTTP应答包进行篡改。

                                           表 1

                                       表 2

  这种攻击与传统ARP欺骗攻击的区别参见表1,由于两种方式劫持的对象不同,因此它们的检测和防范方法也有所不同,详情参见表2。

《中国教育网络》

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com