關燈 巨大 直達底部
親,雙擊螢幕即可自動滾動
第41部分

俊笑了笑:“好了,反正這個情況我們這些菜鳥都找出來了,學校的網路中心也應該找出問題來了才對,所以,也不用擔心啦!”

蕭揚也是說道:“我想也是,沒看到那個網路服務中心貼出了告示嗎,叫大家文明使用IP,不要隨意使用他人的IP。現在開始,學校裡的IP和MAC地址將進行繫結了。上網的時候要進行匹配的,像以前我用老大的IP上網的時代是一去不復返了!嘿嘿”

劉星星也是奇怪的問道:“對IP和MAC地址進行繫結?這個也太誇張了吧?”

“這也是沒辦法的辦法呀,這個情況是屬於ARP攻擊。產生的原理很簡單,區域網內進行通訊的真正地址實際上是透過實體地址也就是MAC地址來進行標識的。例如我和老大的計算機通訊,在區域網內假設我計算機要給老大的計算機傳送資訊,我的計算機IP是10。1。4。1而老大的計算機IP是10。1。4。2,如果我的計算機裡面ARP表裡面沒有老大計算機IP是10。1。4。2的MAC地址,那麼我的計算機就會發出一個廣播資訊給所有區域網內的計算機進行詢問,詢問內容就是IP為10。1。4。2的MAC地址是什麼。正常情況下只有老大的計算機,也就是IP設定為10。1。4。2的計算機會給予響應,告訴我的計算機他的MAC地址,然後我的計算機就將這個IP和MAC地址進行對應寫如ARP表裡面,然後我的計算機就可以傳送資訊給老大的計算機了。同理,如果老大的計算機要傳送資訊給我的計算機,也必須知道我的計算機MAC地址。現在最簡單的情況就是假設同時有兩臺計算機設定了通一個IP,那麼就直接導致MAC響應將會有兩臺計算機,或者是出現衝突,那麼就是一臺都不響應,那麼自然就導致了資訊通訊的中斷。還有就是出現了木馬和病毒,偽造IP和MAC地址,假設我的計算機給老大的計算機傳送資訊,而我的ARP表裡面的IP和MAC地址所對應的計算機都是在那個虛假的地址上,那麼我傳送的資訊自然就跑到那臺計算機上去了,老大的計算機自然就接收不到,自然就造成了資訊的丟失,網路的中斷。”蕭揚分析道。

馬俊聞言,看了看蕭揚,說道:“老么呀,平常見你不露山水,原來計算機也學得這麼好呀!”

胡自強也是一陣鬱悶:“看來,這就是天才與凡人的差距了!”

劉星星笑著說道:“好了,我已經被打擊得夠多了,所以,已經麻木了!那,老么,說說這個情況怎麼防止呀?”

蕭揚:“利用IP和MAC地址繫結的方法。由於我們上外網是透過學校的閘道器伺服器進行的,所以,只要學校在閘道器那裡將我們的計算機和IP進行了繫結,那麼只要那裡的ARP服務表沒有變,自然就可以讓我們的計算機與外面正常通訊了!而區域網內只要在宿舍的閘道器上同樣設定一個真實的ARP表,同樣也可以防止ARP欺騙的發生。不過這樣的壞處就是我剛才說的,假設我想用老大的IP,那麼我的計算機將很可能會認為是病毒感染計算機,被封掉的!而這個封是直接封我的MAC地址,恐怕要叫我重新裝系統過後才會讓我再聯網。也就是說我們無法隨意改用別人的IP了。另外就是安裝一個ARP防火牆,在進行網路通訊的時候都使用自己的IP無法隨意被其他人佔用,如果被佔用了就進行報警,那麼,自然就可以防止自己的IP都被用了,自己還以為自己的IP可以和別的計算機進行通訊,這樣可以防止資訊的洩露。最後就是一般來說更改IP並不會造成多大的影響,因為大家都知道IP不能重複的,所以,在改用別人的IP時,原本使用那個IP的人也會把自己的IP改一下,相當於IP互換使用,或者在更改的時候發現系統提示IP衝突,那麼換一個IP並不衝突的就可以了。而最主要的情