中文

ARP 欺骗的一种解决方案:二层 MAC 与协议过滤及 ARP 服务器

密码学与安全 2017-08-07 v1

摘要

大多数攻击是由公司内部的员工发起的。这类攻击通常针对第二层,而非第三层或 IP 层。这些攻击滥用了第二层的交换机操作。其中一种此类攻击是地址解析协议(ARP)欺骗(有时称为 ARP 投毒)。这种攻击被归类为“中间人”(MITM)攻击。通常的安全系统,如(个人)防火墙或病毒防护软件,无法识别此类攻击。通过窃听两台主机之间的通信,可以获取机密数据。用于在网络上发起内部攻击的恶意软件在互联网上可免费获取,例如 Ettercap。本文提出并实现了一种防止 ARP 欺骗的解决方案。在该方案中,使用了针对第二层介质访问控制(MAC)地址和协议过滤的访问控制列表(ACL),以及一个名为 ARPserver、负责回复所有 ARP 请求的应用程序。

关键词

引用

@article{arxiv.1708.01302,
  title  = {A solution for ARP spoofing: Layer-2 MAC and protocol filtering and arpserver},
  author = {Yuksel Arslan},
  journal= {arXiv preprint arXiv:1708.01302},
  year   = {2017}
}