流量劫持是如何產(chǎn)生的?(一)

流量劫持是如何產(chǎn)生的拒迅?(一)

1. Hub嗅探

集線器(Hub)這種設(shè)備如今早已銷聲匿跡了骚秦,即使在十年前也少有人用她倘。作為早期的網(wǎng)絡(luò)設(shè)備,它唯一的功能就是廣播數(shù)據(jù)包:把一個(gè)接口的收到的數(shù)據(jù)包群發(fā)到所有接口上作箍。且不吐槽那小得驚人的帶寬硬梁,光是這轉(zhuǎn)發(fā)規(guī)則就是多么的不合理。任何人能收到整個(gè)網(wǎng)絡(luò)環(huán)境的數(shù)據(jù)胞得,隱私安全可想而知荧止。



  嗅探器成了那個(gè)時(shí)代的頂尖利器。只要配置好過(guò)濾器阶剑,不多久就能捕捉到各種明文數(shù)據(jù)跃巡,用戶卻沒(méi)有任何防御對(duì)策。

防范措施:還在用的趕緊扔了吧牧愁。

這種設(shè)備目前唯一可用之處就是旁路嗅探素邪。利用廣播的特性,可以非常方便分析其他設(shè)備的通信猪半,例如抓取機(jī)頂盒的數(shù)據(jù)包而不影響正常通信兔朦。

2. MAC 欺騙

交換機(jī)的出現(xiàn)逐漸淘汰了集線器。交換機(jī)會(huì)綁定 MAC 地址和接口磨确,數(shù)據(jù)包最終只發(fā)往一個(gè)終端烘绽。因此只要事先配置好 MAC 對(duì)應(yīng)的接口,理論上非常安全了俐填。



  不過(guò)安接,很少有人會(huì)那么做,大多為了偷懶英融,直接使用了設(shè)備默認(rèn)的模式 —— 自動(dòng)學(xué)習(xí)盏檐。設(shè)備根據(jù)某個(gè)接口發(fā)出的包,自動(dòng)關(guān)聯(lián)該包的源地址到此接口驶悟。

然而這種學(xué)習(xí)并不智能胡野,甚至太過(guò)死板,任何一個(gè)道聽(tīng)途說(shuō)都會(huì)當(dāng)作真理痕鳍。用戶發(fā)送一個(gè)自定義源 MAC 地址的包是非常容易的硫豆,因此交換機(jī)成了非常容易被忽悠的對(duì)象。只要偽造一個(gè)源地址笼呆,就能將這個(gè)地址關(guān)聯(lián)到自己的接口上熊响,以此獲得受害者的流量。



  不過(guò)诗赌,受害者接著再發(fā)出一個(gè)包汗茄,綁定關(guān)系又恢復(fù)原先正常的。因此只要比誰(shuí)發(fā)的頻繁铭若,誰(shuí)就能競(jìng)爭(zhēng)到這個(gè) MAC 地址的接收權(quán)洪碳。如果偽造的是網(wǎng)關(guān)地址递览,交換機(jī)就誤以為網(wǎng)關(guān)電纜插到你接口上,網(wǎng)絡(luò)環(huán)境里的出站流量瞬間都到了你這里瞳腌。

當(dāng)然绞铃,除非你有其他出站渠道,可以將竊取的數(shù)據(jù)代理出去嫂侍;否則就別想再轉(zhuǎn)發(fā)給被你打垮的真網(wǎng)關(guān)了儿捧,被劫持的用戶也就沒(méi)法上外網(wǎng)。所以這招危害性不是很大吵冒,但破壞性很強(qiáng),可以瞬間集體斷網(wǎng)西剥。

防范措施:機(jī)器固定的網(wǎng)絡(luò)盡量綁定 MAC 和接口吧痹栖。貌似大多數(shù)網(wǎng)吧都綁定了 MAC 和接口,極大增強(qiáng)了鏈路層的安全性瞭空。同時(shí)揪阿,獨(dú)立的子網(wǎng)段盡可能劃分 VLAN,避免過(guò)大的廣播環(huán)境咆畏。

大學(xué)里見(jiàn)過(guò)千人以上還不劃分 VLAN 的南捂,用一根短路網(wǎng)線就可以毀掉整個(gè)網(wǎng)絡(luò)。

3. MAC 沖刷

之前說(shuō)了集線器和交換機(jī)的轉(zhuǎn)發(fā)區(qū)別旧找。如果交換機(jī)發(fā)現(xiàn)一個(gè)暫時(shí)還未學(xué)習(xí)到的 MAC 地址溺健,將會(huì)把數(shù)據(jù)包送往何處呢?為了不丟包钮蛛,只能是廣播到所有接口鞭缭。


  如果能讓交換機(jī)的學(xué)習(xí)功能失效,那就退化成一個(gè)集線器了魏颓。由于交換機(jī)的硬件配置有限岭辣,顯然不可能無(wú)限多的記錄地址對(duì)應(yīng)條目。我們不停偽造不重復(fù)的源地址甸饱,交換機(jī)里的記錄表很快就會(huì)填滿沦童,甚至覆蓋原有的學(xué)習(xí)記錄,用戶的數(shù)據(jù)包無(wú)法正常轉(zhuǎn)發(fā)叹话,只能廣播到所有接口上了偷遗。

防范措施:還是 MAC 和接口綁定。一旦綁定驼壶,該接口只允許固定的源地址鹦肿,偽造的自然就失效了。當(dāng)然辅柴,好一點(diǎn)的交換機(jī)都有些策略箩溃,不會(huì)讓一個(gè)接口關(guān)聯(lián)過(guò)多的 MAC 地址瞭吃。

必須得選一個(gè) VLAN 內(nèi)的、并且實(shí)際存在的地址做為目標(biāo) MAC涣旨,以免產(chǎn)生大量的數(shù)據(jù)風(fēng)暴歪架。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市霹陡,隨后出現(xiàn)的幾起案子和蚪,更是在濱河造成了極大的恐慌,老刑警劉巖烹棉,帶你破解...
    沈念sama閱讀 216,470評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件攒霹,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡浆洗,警方通過(guò)查閱死者的電腦和手機(jī)催束,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,393評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)伏社,“玉大人抠刺,你說(shuō)我怎么就攤上這事≌” “怎么了速妖?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,577評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)聪黎。 經(jīng)常有香客問(wèn)我罕容,道長(zhǎng),這世上最難降的妖魔是什么稿饰? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,176評(píng)論 1 292
  • 正文 為了忘掉前任杀赢,我火速辦了婚禮,結(jié)果婚禮上湘纵,老公的妹妹穿的比我還像新娘脂崔。我一直安慰自己,他們只是感情好梧喷,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,189評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布砌左。 她就那樣靜靜地躺著,像睡著了一般铺敌。 火紅的嫁衣襯著肌膚如雪汇歹。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,155評(píng)論 1 299
  • 那天偿凭,我揣著相機(jī)與錄音产弹,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛痰哨,可吹牛的內(nèi)容都是我干的胶果。 我是一名探鬼主播,決...
    沈念sama閱讀 40,041評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼斤斧,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼早抠!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起撬讽,我...
    開(kāi)封第一講書(shū)人閱讀 38,903評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤蕊连,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后游昼,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體甘苍,經(jīng)...
    沈念sama閱讀 45,319評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,539評(píng)論 2 332
  • 正文 我和宋清朗相戀三年烘豌,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了载庭。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,703評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡扇谣,死狀恐怖昧捷,靈堂內(nèi)的尸體忽然破棺而出闲昭,到底是詐尸還是另有隱情罐寨,我是刑警寧澤,帶...
    沈念sama閱讀 35,417評(píng)論 5 343
  • 正文 年R本政府宣布序矩,位于F島的核電站鸯绿,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏簸淀。R本人自食惡果不足惜瓶蝴,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,013評(píng)論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望租幕。 院中可真熱鬧舷手,春花似錦、人聲如沸劲绪。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,664評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)贾富。三九已至歉眷,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間颤枪,已是汗流浹背汗捡。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,818評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留畏纲,地道東北人扇住。 一個(gè)月前我還...
    沈念sama閱讀 47,711評(píng)論 2 368
  • 正文 我出身青樓春缕,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親台囱。 傳聞我的和親對(duì)象是個(gè)殘疾皇子淡溯,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,601評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 0×1.VLAN介紹VLAN(Virtual Local Area Network,虛擬局域網(wǎng)),通過(guò)在支持VLA...
    Zero___閱讀 6,321評(píng)論 3 9
  • 本書(shū)結(jié)構(gòu)是自頂向下的簿训,所以請(qǐng)按下列順序閱讀: 1.計(jì)算機(jī)網(wǎng)絡(luò)自頂向下--應(yīng)用層2.計(jì)算機(jī)網(wǎng)絡(luò)自頂向下--運(yùn)輸層3....
    牛富貴兒閱讀 3,399評(píng)論 1 10
  • 什么是VLAN VLAN(Virtual LAN)咱娶,翻譯成中文是“虛擬局域網(wǎng)”∏科罚可以看做是在一個(gè)物理局域網(wǎng)絡(luò)上搭建...
    kummerwu閱讀 7,659評(píng)論 0 26
  • 簡(jiǎn)介 用簡(jiǎn)單的話來(lái)定義tcpdump膘侮,就是:dump the traffic on a network,根據(jù)使用者...
    保川閱讀 5,956評(píng)論 1 13
  • 簡(jiǎn)單表格 表格的制作可以通過(guò) 等標(biāo)簽的組合來(lái)構(gòu)造的榛。這樣一段HTML: 可以得到這樣的表格: 跨行/列表格制...
    Josaber閱讀 8,842評(píng)論 0 4