封锁隐患—网上常见的攻击招术防范(一)
二、ARP攻击的防范措施
ARP(AddressResolutionProtocol)地址解析协议用于将计算机的网络IP地址转化为物理MAC地址。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如果系统ARP缓存表被修改不停的通知路由器一系列错误的内网IP或者干脆伪造一个假的网关进行欺骗的话,网络就肯定会出现大面积的掉线问题。ARP攻击在现今的网络中频频出现,有效的防范ARP形式的网络攻击已成为确保网络畅通必要条件。对于防止ARP欺骗,我们可以采取在客户端使用arp命令,来绑定网关真实MAC地址的方案。
具体命令如下:
1、arp (先清除错误的ARP表)arp 192.168.1.1 03-03-03-03-03-03(静态指定网关的MAC地址)
2、在交换机上做端口与MAC地址的静态绑定。
3、在路由器上做IP地址与MAC地址的静态绑定。
4、使用“ARP SERVER”按一定的时间间隔广播网段内所有主机的正确IP-MAC映射表。
5、最主要是要提高用户的安全意识,养成良好的安全习惯,包括:及时安装系统补丁程序、为系统设置强壮的密码、安装防火墙、安装有效的杀毒软件并及时升级病毒库等操作。另外不要随便运行不受信任的软件,以免遭来不必要的麻烦。
三、利用Emaill传播攻击木马
黑客为了入侵远程用户的主机会不择手段,比如给你的邮箱发一封,已经加载了木马的电子信件,等待你打开运行,从而达到上当中招的目的。虽然大部分系统都安有防火墙和杀毒软件,但是大家可不想小看了这个邮件木马,它可不是吃素的,其危害力和远程木马一样,都具备远程遥控、上传下载文件的功能。并且其木马的运行,不用受害者刻意去运行,只要打开加载的木马信件,其木马就会从后台,悄悄的加载到受害者的电脑内实施入侵。
因此为了安全起见,像陌生的匿名邮件,我们最好就不要打开。如果是好友发来的电子邮件,并且是以附件的形式让用户下载,我们也不能“掉以轻心”。虽然好友不能加害于自己,但是不代表它的机器没有病毒,所以在将其邮件附件下载到本地后,一定要用杀毒软件进行查杀一遍。等待扫描完毕后,得到结果为一切安全,在将其打开这才是谨防Emaill传播木马的保险之策。
四、对于网页\视频\音频\木马传播方式的防范
目前最有效且最常用的木马攻击,就是网页陷阱,同时它也叫网页挂马。其制作方法很简单,黑客主要通过网上所公布的网马生器,制作一个急剧杀伤力的网页木马,然后将其里面的恶意代码插入至黑客所入侵的网站,这样当有用户浏览被插入恶意代码的网站时,其代码不仅会被运行,而且还会悄悄调用远程木马,加载到其用户电脑内,从而使其用户受控于黑客的“胡来”。标题里的其他木马攻击,如视频\音频\木马的传播方式,也跟网页木马大同小异,因此对于以上木马的防范措施,主要有以下几点。
1、在系统里安装防火墙和杀毒软件等防御措施,必要时最好还要安装防范且查杀木马的专业程序,如木马客星等软件。另外网络上总是先有木马,后有查杀其木马的程序,这是规律我们无法进行改变,所以经常升级杀毒软件和防火墙等安全措施,或许可以避免这场最新木马、病毒的攻击。
2、微软系统漏洞是出了名的多不胜数,如果不对其存在的漏洞进行修补,那么必定会招来黑客木马的侵入,所以我们要时常的利用系统里自带的升级功能,或者到微软的官方站点去下载补丁,将漏洞进行修补,从而可以让黑客对其系统打消入侵的邪恶念头。除此之外,为了安全起见我们还要将IE浏览器,更换成Touchnet、Firefox第三方软件的浏览器,这样即使以后用户一不小心,踩入到陷阱网站内,也不会被针对IE浏览器攻击的木马所加载。
3、如果你想打开某个网页,但是又害怕里面存在木马,此时你就可以通过htmlviewer工具,对其网页的源代码进行查看。如果发现查看的网站内容里,含带<iframe src=“一句网址.html” height=“0” width=“0” frameborder=“0”><iframe>这句代码,那么这个网站十有八九就是挂马网站,所以想打开网站就可以避免这场被木马侵入的浩劫了,反之不存在以上的恶意代码,就可以将其网站打开。