[發明專利]一種ARP攻擊的檢測方法及裝置在審
| 申請號: | 201710221269.6 | 申請日: | 2017-04-06 |
| 公開(公告)號: | CN107018136A | 公開(公告)日: | 2017-08-04 |
| 發明(設計)人: | 沈文策 | 申請(專利權)人: | 福建中金在線信息科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 北京集佳知識產權代理有限公司11227 | 代理人: | 王寶筠 |
| 地址: | 350007 福建省福州市倉山區林浦路與潘墩路交*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 arp 攻擊 檢測 方法 裝置 | ||
技術領域
本發明屬于ARP攻擊技術領域,尤其涉及一種ARP攻擊的檢測方法及裝置。
背景技術
ARP(Address Resolution Protocol,地址解析協議)攻擊發生在局域網內,通過偽造IP地址和MAC地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞。具體地,ARP攻擊主機只要持續不斷的發出偽造的ARP響應包就能更改被攻擊主機內ARP緩存中的IP-MAC條目,將被攻擊主機的MAC地址更改為ARP攻擊主機的MAC地址,造成被攻擊主機的網絡中斷。
為了避免局域網網絡內電子設備因受到ARP攻擊,導致局域網內通信故障,需要及時檢測出已經受到ARP攻擊的電子設備,并排除此ARP攻擊。
目前檢測電子設備是否受到ARP攻擊的方法是:判斷局域網內的每臺電子設備是否網絡連接異常。由于造成網絡異常的原因很多,因此需要進一步確定造成電子設備發生網絡異常的原因是否是受到了ARP攻擊。針對網絡異常的每臺電子設備,分別輸入ARP命令,進而獲知每臺電子設備連接在交換機中的網關、IP地址以及MAC地址。依據網關、IP地址以及MAC地址,判斷每臺電子設備是否受到了ARP攻擊。
由于需要逐一檢測局域網內的每臺電子設備是否網絡異常,并在每臺網絡異常的電子設備上分別輸入ARP命令,進而才能檢測得到每臺發生網絡異常的電子設備是否都受到了ARP攻擊,導致判斷局域網內每臺電子設備是否受到ARP攻擊的檢測周期長。
發明內容
有鑒于此,本發明的目的在于提供一種ARP攻擊的檢測方法及裝置,以解決現有技術中對局域網內電子設備是否受到ARP攻擊的檢測方法中,檢測周期長的問題。
技術方案如下:
本發明提供一種ARP攻擊的檢測方法,包括:
判斷局域網內電子設備的網絡連接狀態是否異常,且與所述局域網對應的交換機的ARP表中是否存在至少兩個相同的MAC地址;
若所述局域網內電子設備的網絡連接狀態異常,且所述ARP表中存在至少兩個相同的MAC地址,則查找所述ARP表中與相同的MAC地址對應的電子設備;
判斷所述ARP表中與相同的MAC地址對應的電子設備是否分別是所述網絡連接狀態異常的電子設備;
若所述ARP表中與相同的MAC地址對應的電子設備是網絡連接狀態異常的電子設備,則所述網絡連接狀態異常的電子設備受到ARP攻擊。
優選地,所述判斷所述ARP表中與相同的MAC地址對應的電子設備是否分別是所述網絡連接狀態異常的電子設備,包括:
獲取所述局域網內所述網絡連接狀態異常的電子設備對應的IP地址;
獲取所述ARP表中相同的MAC地址對應的IP地址;
比較所述ARP表中相同的MAC地址對應的IP地址是否分別與所述網絡連接狀態異常的電子設備對應的IP地址相同。
優選地,所述判斷所述ARP表中與相同的MAC地址對應的電子設備是否分別是所述網絡連接狀態異常的電子設備,包括:
獲取所述局域網內所述網絡連接狀態異常的電子設備對應的IP地址;
在所述ARP表中獲取與所述網絡連接狀態異常的電子設備對應的IP地址對應的MAC地址;
比較所述ARP表中相同的MAC地址是否分別與所述網絡連接狀態異常的電子設備對應的MAC地址相同。
優選地,所述判斷局域網內電子設備的網絡連接狀態是否異常,包括:
向所述局域網內電子設備分別發送預定數量的數據包;
預定時間內檢測接收到的電子設備返回的數據包的個數;
判斷電子設備返回的數據包的個數與所述預定數量是否相同;
若電子設備返回的數據包的個數與所述預定數量相同,則電子設備的網絡連接狀態正常;
若電子設備返回的數據包的個數與所述預定數量不同,則電子設備的網絡連接狀態異常。
優選地,所述若所述ARP表中與相同的MAC地址對應的電子設備是網絡連接狀態異常的電子設備,則所述網絡連接狀態異常的電子設備受到ARP攻擊后,還包括:
若所述ARP表中與相同的MAC地址對應的電子設備是網絡連接狀態正常的電子設備,則禁止所述網絡連接狀態正常的電子設備的網卡。
本發明還提供一種ARP攻擊的檢測裝置,包括:
第一判斷單元,用于判斷局域網內電子設備的網絡連接狀態是否異常,且與所述局域網對應的交換機的ARP表中是否存在至少兩個相同的MAC地址;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建中金在線信息科技有限公司,未經福建中金在線信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710221269.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:熱電設備、尤其熱電發電機
- 下一篇:形成四棱柱的加工方法





