[发明专利]防止地址解析协议ARP攻击方法、装置、计算机设备和存储介质有效

专利信息
申请号: 201810171982.9 申请日: 2018-03-01
公开(公告)号: CN108234522B 公开(公告)日: 2021-01-22
发明(设计)人: 陶橄 申请(专利权)人: 深圳市共进电子股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/12
代理公司: 广州华进联合专利商标代理有限公司 44224 代理人: 孙凯乐
地址: 518051 广东省深圳市南山区南海大道1019号医疗器械产业园B116、B11*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 防止 地址 解析 协议 arp 攻击 方法 装置 计算机 设备 存储 介质
【说明书】:

本申请涉及一种防止地址解析协议ARP攻击方法、装置、计算机设备和存储介质。包括:获取局域网各个终端发送的IP地址分配请求,解析分配请求得到局域网各个终端对应的MAC地址;根据分配请求向各个终端发送IP地址并记录各个终端的MAC地址和对应分配的IP地址得到对应关系表;接收局域网第一终端发送的ARP查询请求报文,ARP查询请求报文携带目标终端IP地址,向局域网广播发送ARP查询请求报文;获取第二终端发送的ARP回复报文,解析ARP回复报文得到第二终端的当前IP地址和当前MAC地址;将当前IP地址和当前MAC地址与对应关系表中各个终端的IP地址和对应的MAC地址进行匹配,匹配正确将ARP回复报文转发第一终端,否则丢弃ARP回复报文。采用本方法能够有效防止ARP攻击。

技术领域

本申请涉及通信领域,特别是涉及一种防止地址解析协议ARP攻击方法、装置、计算机设备和存储介质。

背景技术

在网络技术迅猛发展的今天,越来越多的攻击手段层出不穷,ARP(地址解析协议,Address Resolution Protocol))攻击是最基本的一种局域网攻击手段,并且出现十分广泛,可以导致受攻击电脑出现掉线,或者是窃取受攻击电脑的安全帐号密码如网游帐号密码,网银帐号密码。ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。为了防止ARP攻击,目前都是路由器管理人员静态配置MAC地址和IP地址,这种方式需要终端用户配置IP及其网关等信息,这种方式如果网络环境发生变动,则必须重新进行设置,比较麻烦且这种简单防止ARP攻击的方法并不能完全有效的防止ARP攻击。

发明内容

基于此,有必要针对上述技术问题,提供一种能够有效防止地址解析协议ARP攻击方法、装置、计算机设备和存储介质。

一种防止地址解析协议ARP攻击方法,所述方法包括:

获取局域网中各个终端发送的网络协议IP地址的分配请求,解析分配请求,得到局域网中各个终端对应的MAC地址;

根据分配请求向各个终端发送分配的IP地址,并记录各个终端的MAC地址和对应分配的IP地址,得到对应关系表;

接收局域网中第一终端发送的ARP查询请求报文,ARP查询请求报文携带目标终端IP地址,向局域网中各个终端广播发送ARP查询请求报文;

获取第二终端发送的ARP回复报文,解析ARP回复报文得到第二终端对应的当前IP地址和当前MAC地址;

将当前IP地址和当前MAC地址与对应关系表中各个终端的IP地址和对应的MAC地址进行匹配,若匹配正确,则将ARP回复报文转发到第一终端,否则丢弃ARP回复报文。

在其中一个实施例中,在获取局域网中各个终端发送的网络协议IP地址的分配请求,解析分配请求,得到局域网中各个终端对应的MAC地址之前,还包括:

获取对无线网络参数的设置指令,根据设置指令获取无线网络登录信息和广域网WAN口参数,并开启动态主机配置协议DHCP服务。

在其中一个实施例中,将终端的当前IP地址和当前MAC地址与对应关系表中终端的IP地址和对应的MAC地址进行匹配,若匹配正确,则将ARP回复报文转发到第一终端,否则丢弃ARP回复报文,包括:

根据终端的当前IP地址在对应关系表中查找对应的MAC地址;

判断是否查找到对应的MAC地址;

若查找到对应的MAC地址时,则判断查找到的当前IP地址对应的MAC地址与当前MAC地址是否相同,若相同,将ARP回复报文转发到第一终端,否则,丢弃ARP回复报文;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市共进电子股份有限公司,未经深圳市共进电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810171982.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top