《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于嗅探技術的內部網絡安全研究
基于嗅探技術的內部網絡安全研究
來源:微型機與應用2011年第1期
徐 鴻1,楊云江2
(1.貴州大學 計算機科學與信息學院,貴州 貴陽 550025; 2.貴州大學 信息化管理中心,貴州
摘要: 網絡邊界處的防火墻系統可以有效防御一些來自外網的攻擊,在入侵檢測系統的實時保護下,理論上可以保障內網安全無憂。然而,內部網絡的非法操作更隱蔽、更有威脅。針對這種情況,通過嗅探技術對內網進行實時的流量監控和數據包分析,較好地加強和保障了內網的安全。
Abstract:
Key words :

摘  要: 網絡邊界處的防火墻系統可以有效防御一些來自外網的攻擊,在入侵檢測系統的實時保護下,理論上可以保障內網安全無憂。然而,內部網絡的非法操作更隱蔽、更有威脅。針對這種情況,通過嗅探技術對內網進行實時的流量監控數據包分析,較好地加強和保障了內網的安全。
關鍵詞: 嗅探技術;流量監控;數據包分析

    由于TCP/IP協議族本身存在許多安全漏洞,使復雜的網絡安全難以保障。網絡安全一般來說分為網絡外部安全和網絡內部安全兩方面,這兩方面出現的安全問題的比例約為3:7,顯然,最普遍的安全威脅主要來自內部。內網由大量的終端組成,內網任何一部分的安全問題,都可能導致整個內部網絡的癱瘓。內網的安全通常依靠主機防護系統、入侵檢測系統(IDS)及漏洞掃描技術等來保證[1]。針對使用入侵檢測系統的內網,由于網絡傳輸速率的大大加快,使IDS的負擔加重,造成了IDS的高虛警率,且IDS在應對對自身的攻擊時,對其他傳輸的檢測也會被抑制。因此本文通過嗅探技術加強對內網的實時監控管理,一定程度上加強了內網安全。
1 嗅探技術及Omni peek
    網絡嗅探是指利用計算機的網絡接口截獲目的地為其他計算機的數據報文的一種手段。網絡嗅探技術不主動向網絡發送數據包,而是監聽、提取和解析網絡中正在傳輸的數據包。網絡嗅探技術是一把雙刃劍,其正當用途主要是分析網絡的流量及性能,以便找出網絡中潛在的問題,但不可用于竊取私密信息[2]。如果某時段一個網段運行不暢,造成信息包的發送比較慢,丟包現象嚴重,而網絡管理員又不知道問題所在,此時就可以用嗅探軟件作出較準確的判斷。
    Omni peek是出自WildPackets的著名抓包軟件,其功能與Sniffer Pro有相似之處,是一款網管和應用故障診斷分析軟件。針對復雜的網絡環境,執行管理、監控、分析、除錯及最佳化的工作。Omni peek軟件v6.02提供更好的圖形用戶界面,不管是在有線網絡還是在無線網絡中,它都能夠給予網絡管理人員實時的網絡監視、數據包捕獲以及故障診斷分析能力。
2 實時網絡監控
2.1 協議分析

    在共享網絡環境下,即由集線器組成的局域網環境,只需將網卡設置成混雜模式,即可監聽到所有經過該網卡的數據包。而在交換網絡環境,設置網卡接收模式就不可行了。因此,在一個交換式的局域網中,在其任一臺主機上安裝網絡嗅探工具,無論其嗅探功能如何強大,也無能為力。這時,它只能嗅探到從本機進出的數據包。而若把嗅探工具安裝在代理服務器上便可解決這一問題。對內網的實時監控,不是為了實時記錄網絡狀態,而是為了發現異常和攻擊。本文分析了一些常見的內網安全問題(正常的數據包就不再此闡釋),通過運行Omni peek,捕獲數據包,經查看發現內網主機192.168.0.136的數據包可疑,剛開機不久便向IP地址為24.89.201.200發送大量數據包,且這臺主機發出的所有數據包協議都基于HTTP,如圖1所示。

    通過查看某個捕獲的數據包的源碼,解碼后如表1所示。

    由于HTTP是基于請求/響應范式的,信息交換過程分為4個部分:建立連接、發送請求、發送響應、關閉連接。但捕獲到的內網IP為192.168.0.136的主機所發出的數據包卻很可疑,ACK確認的數量值全為0。圖2是通過Omni peek軟件對TCP的解析,發現所有數據包均是SYN包,而SYN包是主機要發起TCP連接時發出的數據包,也就是這臺內網主機不斷地向外網中的某主機建立HTTP連接,但沒有得到任何回應,既未收到ACK確認包,也沒有FIN釋放連接[3]。

    在30 s內,內網主機192.168.0.136從網絡收到的數據包數只有5個,但其向外網發出的數據包卻有904個,如圖3所示。

    這時用Omni peek節點分析功能,查看192.168.0.136節點的詳細資料統計,如圖4所示,發現HTTP協議占了整個通信協議的99.386%。

    通過對上述情況的分析,可以推測192.168.0.136所收到的5個包是來自別的節點的DNS包(從圖3可以看出總共有3個節點與它通信,并且圖4的協議中DNS數據包占了0.614%)。
    當單獨查看IP地址為192.168.0.136與24.89.201.200的主機通信協議時,則100%都是HTTP協議,如圖5所示。它與IP地址為24.89.201.200的主機通信全是基于HTTP的,但沒有收到一個回包。這對HTTP來說顯然是不正常的,HTTP是基于TCP、是有連接的,不會只發不收。因此判斷該主機可能是感染了病毒,是造成TCP SYN泛洪(Flood)攻擊所需的“肉雞”。

    然而對于被攻擊主機來說,由于SYN泛洪攻擊所使用的IP地址并不是真實的地址,而是代理服務器的公共IP地址,所以被攻擊者最多只能追蹤到內網代理服務器的IP地址為210.40.20.76(假設未使用二級以上代理),而要確定攻擊終端很難,黑客通常利用這種攻擊的隱蔽性肆意破壞。所以,內網管理員應該立即確定這臺內網主機,對其進行下線處理,再進行掃描殺毒,以免造成不可避免的損失。
2.2 流量監控
    一般進行流量監控時,首先要關注那些流量最大的終端節點。某一時段,丟包現象嚴重,網絡性能下降,通過Omni peek軟件分析發現網絡阻塞,如圖6所示。

    經查看發現,內網IP為192.168.0.162的主機流量最大,且比例一直在持續增加,這是造成網絡阻塞的重要原因。本文先分析網絡流量的流向[4],通過Omni peek的peer map捕獲發現,確定192.168.0.162向外網很多終端發送大量的數據包,如圖7所示。再對數據包的傳輸協議進行查看,發現均為基于UDP的數據包。UDP是一個無連接、不可靠和缺乏安全性的傳輸層協議。通過對內網IP為192.168.0.162的主機進行單點分析,其在短時間內向257外網終端發出了7 863個數據包,其中UDP數據包占了91.4%,如圖8所示。

    主機向外網發出大量UDP數據包,雖然UDP數據包不像TCP建立連接需“3次握手”,可以被人利用SYN消耗一方資源,但如果利用大量UDP包沖擊服務器,可能會造成UDP FLOOD攻擊,也會使網絡癱瘓。一般出現下面兩種可能:(1)“肉雞”終端不斷向外網發送大量無意義的UDP數據包,利用UDP協議漏洞,在兩臺主機的網段之間產生大量沒有實際意義的UDP數據流。這些數據流將占盡服務器的網絡帶寬資源,從而導致系統無法正常提供服務功能,造成DoS攻擊[5]。(2)某種P2P下載軟件的共享功能從圖8得知,它收到了2 642個數據包。有關調查表明,P2P業務不斷增加,造成了網絡帶寬的巨大消耗,引起網絡擁塞,降低其他業務的性能。經查找證實,該內網終端確實在使用P2P軟件Emule。在這種情況下,應對該終端進行限速處理,恢復網絡通暢。
2.3 防止內網ARP欺騙攻擊
    在局域網中,最常見的攻擊是ARP欺騙攻擊。由于ARP使主機不會驗證包的來源是否合理,使得一臺主機在從未收到ARP請求包時,也可以發送ARP應答包。一旦某臺主機收到ARP應答包,即使它從未向發送此應答包的主機發送過ARP請求包,仍會對本地的ARP緩存進行更新,將應答包中的IP和MAC地址存儲在ARP緩存中,所以很多人利用這種缺陷,通過發送偽造的ARP應答包給發出請求的主機,從而改變它們之間的數據傳輸過程[6]。造成這種情況主要是因為ARP的基礎就是信任局域網內所有的人,這樣就很容易實現在以太網上的ARP欺騙。被ARP攻擊的主要現象有:局域網內頻繁性區域掉線,網速時快時慢,同時能夠在網絡中產生大量的ARP數據包通信量使網絡阻塞。
    某時段,發現捕獲的數據包不顯示目的IP地址及源IP地址,查看其數據包協議為ARP的應答包,如圖9所示,分析證實必然是某臺主機發送ARP欺騙數據包。

    在MS-DOS環境下使用arp–a命令來查看ARP緩存,正常情況下,每一個內網IP都有唯一的MAC地址與之對應。某主機竄改MAC地址(人為或是病毒)(如圖10所示),主機192.168.0.105偽造代理服務器192.168.0.1的MAC地址。

    同時Omni peek軟件的ARP數據包分析功能也發現異樣,如圖11所示,幅度較大的部分是ARP Response包的頻率值,從圖得知這個時段內有大量的ARP應答包,應答包數量大大超過請求包,經分析得知,圖中大部分的應答包是192.168.0.105的終端發出的,以達到欺騙的目的。

    內網管理員可以通過Omni peek軟件第一時間察覺到ARP攻擊,立即對惡意主機進行下線處理。
    在基于代理服務器的環境下,通過網絡嗅探軟件Omni peek可以很方便地對內網進行實時監控管理。本文對常見的內網安全問題進行了分析和闡述,特別是第一種,由于內網主機本身沒有真實IP地址,通過代理服務器的公共IP地址隱藏終端來攻擊外網主機,而被攻擊者又很難確定這臺沒有真實IP地址的終端。從被攻擊者的角度,如何確定沒有固定IP地址的終端,即非真實IP地址網絡終端定位方法的有待進一步的研究。
參考文獻
[1] 楊云江.計算機網絡管理技術[M].第2版,北京:清華大學出版社,2009.
[2] 蔡林.網絡嗅探技術在信息安全中的應用[J].計算機時代,2008(6):16-18.
[3] RICHARD S W.TCP/IP illustrated volume 1[M].北京:機械工業出版社,2002.
[4] DABIR A, MATRAWY A. Bottleneck analysis of traftic monitoring using wireshark[C]. 4th International Conference on Innovations in Information Technology, 2007, IEEE Innovations′07, 2007:158-162.
[5] OADEER M A. Network traffic analysis and intrusion detection using packet sniffer[C]. 2010 Second International Conference on Communication Software and Networks, 2010:313-317.
[6] 孫謙,黃家林,傅軍.基于協議分析的ARP欺騙病毒源自動定位[J].現代計算機,2008,289:136-139.
 

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          在线精品观看| 国产综合色在线视频区| 男同欧美伦乱| 国产一区二区三区久久精品| 一区二区三区欧美在线观看| 亚洲乱码国产乱码精品精98午夜| 亚洲欧美日本日韩| 欧美99久久| 欧美日韩免费看| 在线播放视频一区| 欧美777四色影视在线| 欧美精品乱人伦久久久久久| 午夜精品影院| 中文精品视频一区二区在线观看| 国内外成人免费激情在线视频| 欧美日韩国产影院| 欧美不卡在线| 久久午夜精品一区二区| 国产精品网站一区| 亚洲视频综合在线| 噜噜噜久久亚洲精品国产品小说| 国产精品一区二区久久久久| 久久av资源网站| 日韩亚洲一区二区| 免费成人你懂的| 国产精品久久7| 欧美亚洲综合在线| 一区二区三区日韩欧美| 一本久道久久久| 噜噜噜在线观看免费视频日韩| 欧美极品一区| 久久精品国产一区二区三区免费看| 欧美成人午夜激情在线| 久久不射网站| 在线欧美日韩| 1000部精品久久久久久久久| 在线看无码的免费网站| 亚洲一区二三| 亚洲午夜激情在线| 欧美成人精品高清在线播放| 欧美视频精品在线观看| 在线国产欧美| 欧美亚韩一区| 国产精品激情av在线播放| 欧美特黄a级高清免费大片a级| 欧美私人啪啪vps| 国产精品国产三级国产普通话三级| 亚洲免费观看高清完整版在线观看| 国产精品久久97| 亚洲欧美日本国产专区一区| 国产精品日产欧美久久久久| 女主播福利一区| 亚洲精品网址在线观看| 亚洲日本欧美日韩高观看| 国产精品久久久久久av下载红粉| av成人免费观看| 亚洲一区视频在线| 国产日韩在线一区二区三区| 国产日韩精品综合网站| 久久精品一区二区三区不卡牛牛| 国产精品都在这里| 久久亚洲精品中文字幕冲田杏梨| 久久综合狠狠综合久久综合88| 久久免费精品视频| 欧美日韩免费观看中文| 亚洲一区二区黄| 欧美成人中文字幕在线| 欧美日韩视频在线| 国产一区日韩二区欧美三区| 欧美成人蜜桃| 亚洲黄网站在线观看| 欧美成人精品| 欧美国产一区视频在线观看| 久久久久免费观看| 欧美成人在线免费视频| 欧美福利视频一区| 美女国产一区| 欧美人与性动交cc0o| 亚洲直播在线一区| 欧美激情片在线观看| 欧美区视频在线观看| 欧美日韩国产系列| 美国成人直播| 欧美福利视频在线观看| 136国产福利精品导航网址| 久久久水蜜桃av免费网站| 国产精品xvideos88| …久久精品99久久香蕉国产| 精品动漫3d一区二区三区免费| 欧美福利一区| 国产欧美一区二区三区在线老狼| 一本色道久久综合亚洲精品小说| 欧美日韩一区二区在线观看视频| 在线观看欧美黄色| 久久人91精品久久久久久不卡| 国产婷婷色一区二区三区四区| 国产精品日韩欧美大师| 亚洲国产精品美女| 韩曰欧美视频免费观看| 亚洲精选91| 欧美在线首页| 欧美日韩精品二区| 欧美一激情一区二区三区| 国产精品私拍pans大尺度在线| 欧美日韩免费观看一区二区三区| 国产精品一区二区三区久久久| 欧美精品一区二区精品网| 亚洲国产美女精品久久久久∴| 激情综合色综合久久综合| 久久综合精品国产一区二区三区| 一本色道久久综合狠狠躁篇的优点| 日韩视频亚洲视频| 国产精品久久久久7777婷婷| 午夜一区二区三视频在线观看| 卡通动漫国产精品| 欧美一区二区三区在线看| 国产精品久久久久久久久久免费看| 国产精品网红福利| 国产视频精品免费播放| 欧美激情精品久久久久久蜜臀| 黄色一区二区三区| 亚洲欧美三级在线| 国产精品视频99| 国产美女精品人人做人人爽| 欧美激情视频一区二区三区在线播放| 国产三区二区一区久久| 欧美日韩国产免费| 午夜在线视频观看日韩17c| 亚洲韩国一区二区三区| 亚洲欧美成人一区二区在线电影| 国模套图日韩精品一区二区| 在线观看精品一区| 亚洲一区二区三区免费视频| 国产在线乱码一区二区三区| 亚洲欧洲日韩女同| 亚洲六月丁香色婷婷综合久久| 亚洲网站啪啪| 国产婷婷色综合av蜜臀av| 免费国产自线拍一欧美视频| 久久精品一区二区三区不卡牛牛| 91久久国产精品91久久性色| 欧美成人蜜桃| 宅男噜噜噜66一区二区66| 一本一本大道香蕉久在线精品| 亚洲精品久久久久中文字幕欢迎你| 国产精品乱看| 在线亚洲一区二区| 国内精品久久久久影院薰衣草| 国产精品视频yy9099| 亚洲大胆美女视频| 久久成人国产精品| 亚洲视频视频在线| 国内精品久久久久久| 国产视频一区欧美| 国产精品成人va在线观看| 一区二区三区欧美视频| 一区二区日韩欧美| 欧美日韩四区| 免费在线成人| 好吊色欧美一区二区三区四区| 欧美精品在线免费播放| 欧美日本不卡高清| 国产日韩高清一区二区三区在线| 国产欧美一区二区三区久久人妖| av72成人在线| 久久精品av麻豆的观看方式| 免费观看不卡av| 在线看日韩av| 亚洲一区二区欧美日韩| 蜜臀久久久99精品久久久久久| 欧美一区二区三区喷汁尤物| 最新国产拍偷乱拍精品| 亚洲主播在线播放| 国产精品欧美日韩一区二区| 欧美亚洲自偷自偷| 蜜臀久久久99精品久久久久久| 亚洲一区日韩在线| 日韩写真视频在线观看| 狠狠色综合色区| 先锋影音网一区二区| 亚洲日本视频| 欧美久久久久久久久久| 久久综合九色综合久99| 国产欧美日韩在线| 蜜臀av性久久久久蜜臀aⅴ| 亚洲高清不卡在线| 蜜桃精品久久久久久久免费影院| 男女激情视频一区| 免费视频一区二区三区在线观看| 亚洲男人第一av网站| 欧美成人dvd在线视频| 亚洲欧美日韩在线观看a三区| 欧美亚洲免费在线| 一区二区亚洲欧洲国产日韩| 日韩一区二区免费高清| 欧美连裤袜在线视频| 欧美午夜国产| 欧美—级在线免费片| 亚洲国产精品专区久久| 欧美一区二区三区四区夜夜大片| 欧美日韩精品一区二区天天拍小说| 国产一区二区日韩精品欧美精品| 久久精品天堂| 久久一区视频| 欧美剧在线免费观看网站| 欧美在线一二三区| 国产亚洲精品激情久久| 老色鬼久久亚洲一区二区| 亚洲一区二区三区免费视频| 欧美在线视频一区二区三区| 国产农村妇女毛片精品久久麻豆| 国产精品女人网站| 在线精品视频一区二区三四| 性欧美在线看片a免费观看| 欧美激情亚洲| 狠狠噜噜久久| 国内成人精品视频| 国产日韩精品综合网站| 亚洲愉拍自拍另类高清精品| 亚洲国产片色| 亚洲人体1000| 欧美激情第3页| 亚洲国产91精品在线观看| 在线观看精品| 欧美激情第一页xxx| 一区二区三区视频在线看| 欧美三级欧美一级| 久久亚洲一区二区三区四区| 国产精品九九久久久久久久| 亚洲一区二区黄色| 欧美三级不卡| 精品51国产黑色丝袜高跟鞋| 国产精品婷婷| 一区二区三区视频免费在线观看| 欧美三级在线播放| 久久午夜av| 久久精品综合| 国产欧美日韩视频在线观看| 久热精品视频在线观看| 欧美精品电影| 欧美日本免费| 国内自拍一区| 国产视频一区二区在线观看| 国产精品腿扒开做爽爽爽挤奶网站| 午夜精品一区二区三区电影天堂| 国产真实乱子伦精品视频| av不卡在线观看| 99国产成+人+综合+亚洲欧美| 欧美日韩不卡合集视频| 另类人畜视频在线| 欧美jizzhd精品欧美喷水| 红桃视频一区| 亚洲国产日韩欧美在线99| 一区二区三区成人| 久久蜜桃精品| 国产精品稀缺呦系列在线| 国产主播在线一区| 欧美国产亚洲另类动漫| 伊人久久噜噜噜躁狠狠躁| 国产精品一区在线播放| 欧美日韩在线高清| 欧美激情成人在线视频| 亚洲国产欧美国产综合一区| 欧美一级黄色录像| 久久久久久亚洲精品杨幂换脸| 国产人成一区二区三区影院| 国产精品乱码人人做人人爱| 麻豆免费精品视频| 亚洲欧洲综合另类在线| 亚洲高清视频的网址| 黑人一区二区三区四区五区| 国产精品美女久久久久久免费| 亚洲黄色性网站| 美女精品在线| 亚洲激情网址| 一区二区在线观看av| 一区二区黄色| 香蕉国产精品偷在线观看不卡| 亚洲开发第一视频在线播放| 久久国产一二区| 亚洲激精日韩激精欧美精品| 欧美日韩四区| 亚洲午夜激情网页| 欧美粗暴jizz性欧美20| 欧美中文字幕第一页| 久久久久久免费| 亚洲免费av观看| 亚洲三级视频在线观看| 国产女人18毛片水18精品| 久久国产精品亚洲va麻豆| 欧美高清在线一区| 国外视频精品毛片| 久久免费一区| 亚洲日韩欧美视频一区| 亚洲永久视频| 国产日产欧美一区| 欧美性淫爽ww久久久久无| 欧美日韩一区二区免费在线观看| 韩国av一区二区三区在线观看| 一区二区不卡在线视频 午夜欧美不卡'| 亚洲欧美日韩精品| 午夜精品久久久久久久99樱桃| 欧美丰满高潮xxxx喷水动漫| 久久精品国产77777蜜臀| 久久久久久久久久久一区| 久久影院午夜论| 国产精品视区| 亚洲综合99| 国内精品久久久久影院色| 99视频热这里只有精品免费| 噜噜噜在线观看免费视频日韩| 亚洲欧美精品伊人久久| 免费视频亚洲| 免费的成人av| 亚洲精品五月天| 亚洲激情社区| 欧美视频亚洲视频| 欧美亚洲综合网| 久久久久9999亚洲精品| 亚洲免费一在线| 国产精品国产成人国产三级| 香蕉久久a毛片| 老司机精品导航| 久久婷婷国产麻豆91天堂| 国产视频在线观看一区| 欧美国产日本韩| 亚洲第一页中文字幕| 亚洲日本乱码在线观看|