[发明专利]一种无线局域网中ARP劫持与性能增强的方法在审
申请号: | 201410828738.7 | 申请日: | 2014-12-26 |
公开(公告)号: | CN104468620A | 公开(公告)日: | 2015-03-25 |
发明(设计)人: | 陈晨;刘乃安;王在刚;郭峰 | 申请(专利权)人: | 陈晨;刘乃安 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/18 |
代理公司: | 北京科亿知识产权代理事务所(普通合伙) 11350 | 代理人: | 汤东凤 |
地址: | 710054 *** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 无线 局域网 arp 劫持 性能 增强 方法 | ||
技术领域
本发明属于局域网技术领域,尤其涉及一种无线局域网中ARP劫持与性能增强的方法。
背景技术
地址解析协议ARP(Address Resolution Protocol)作用:解决局域网中主机或者路由器的IP地址和硬件地址的映射问题。网络中的每一个主机都有自己的IP地址和硬件地址,但是IP地址和硬件地址不存在简单的映射关系。而且IP地址和硬件地址的对应关系经常发生变化。
ARP的解决方法是使用ARP高速缓存,每个主机的ARP高速缓存中存放网络中其他主机的IP地址和物理地址的对应关系,并且这个映射表经常动态更新(新增或超时删除)。
在主机A需要知道某个主机B(知道B的IP地址)对应的物理地址时,就先查询自己的ARP缓存中有无主机B的IP地址。如果有,就查出对应的硬件地址。如果没有,A就自动运行ARP,按以下步骤找到主机B的硬件地址。
(1)ARP进程在局域网上广播一个ARP请求分组。ARP请求分组的内容是“我的IP地址是***(A的IP),硬件地址是***(A的硬件地址),我想知道IP地址***(B的IP)的主机的硬件地址。”
(2)局域网上所有主机运行的ARP进程都收到此ARP请求分组。
(3)主机B看到ARP请求分组是自己的IP地址,就向主机A发送ARP响应分组,在里面写明自己的硬件地址。同时,主机B在自己的ARP缓存中加入A的IP地址到硬件地址的映射。其余主机不回应这个ARP请求。(ARP请求分组是广播,ARP响应分组是单播。)
(4)主机A收到主机B的ARP响应分组后,就在自己的ARP高速缓存中写入主机B的IP地址到硬件地址的映射。
(5)ARP缓存的每个条目都设置有生存时间,超出生存时间的项目就删除。这是因为局域网中主机的IP地址和硬件地址对应关系经常变化,这样可以保证ARP中条目的有效性。
无线局域网中,ARP请求的广播包在从源端到所请求IP地址的终端主机的传输过程中可能会丢失,导致多次重传,降低ARP效率,增加网络负载。
发明内容
本发明的目的在于提供一种无线局域网中ARP劫持与性能增强的方法,旨在解决无线局域网中,ARP请求的广播包在从源端到所请求IP地址的终端主机的传输过程中可能会丢失,导致多次重传,降低ARP效率,增加网络负载的问题。
本发明是这样实现的,一种无线局域网中ARP劫持与性能增强的方法,该无线局域网中ARP劫持与性能增强的方法包括采用分布式ARP表存储ARP响应,节点收到ARP请求后,根据请求的IP通过hash算法得到存储该ARP条目的特定节点,将ARP请求单播到该节点,由该节点做出响应;所述方法采用ARP机制中的探听机制,网络中的节点利用与其连接的客户端发出的ARP响应,来填充它的本地缓冲和分布式表;所述方法将拦截所有发往网络的ARP请求,如果SAL能够提供响应,则将对应的ARP响应回复给客户端,如果不能,则将该ARP请求广播至局域网;所述方法将ARP与DHT结合,利用DHT的方式存储和查看ARP条目。
进一步,采用分布式ARP表存储ARP响应实现的具体方法:
网络中主机的IP地址经过hash运算得到特定节点,该特定节点存储该IP地址相关的ARP条目;网络中的所有节点通过IP地址和分布式hash函数可以计算得到该特定节点;当一个客户端发出ARP请求时,网络节点拦截并直接转发至存有相应ARP条目的节点,该节点通过单播包回复ARP响应给客户端。
进一步,ARP机制中的探听机制,有四种情况如下:
①outgoingARP请求:请求包被拦截,并将请求包中的源条目[MAC,IP]存储下来,然后节点检查请求的IP是否在本地缓冲中,在,节点丢弃请求包,产生一个响应发送给客户端;不在,节点以请求的IP作为检索关键字查询DHT表,在给定时间内没有收到响应,就将ARP请求包按照传统ARP的方式广播出去;
②incomingARP请求:请求包被拦截,并将请求包中的源条目[MAC,IP]存储下来,然后节点检查请求的IP是否在其本地缓冲中,在,节点丢弃请求包,产生一个响应通过网络发送给请求者;不在,直接丢弃该请求包。
③outgoingARP响应:节点检查响应包,保存源和目的条目到本地缓冲区,并将此消息发送给DHT存储;
④incomingARP响应:节点检查响应包,保存源和目的条目到本地缓冲区,并将此消息发送给目的客户端。
进一步,ARP机制还包括后退机制:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于陈晨;刘乃安,未经陈晨;刘乃安许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410828738.7/2.html,转载请声明来源钻瓜专利网。