相信大多数朋友都是ifr a me*的受害者,有朋友的网站被注入了n回ifr a me,心情可想而知。而且现在ARP攻击,注入ifr a me也是轻而易举的事,仅局域网里都时刻面临威胁,哎,什么世道。接近年关,为了防止更多的朋友受到攻击,于是细细说下。
灵儿曾经在经典论坛上发过贴子:《一行代码解决网站防挂ifr a me*方案》,有不少朋友都联系了灵儿,有的表示感谢,不过更多的是疑问了,今天把原理细细地讲一下吧:
IE Only——一般只有IE害怕ifr a me这样的挂马,所以灵儿就拿IE
交换机对收到的未知单播帧通常采取洪泛的方式进行处理,当交换机接收处理的未知单播帧数量和速率过大时,将消耗大量的交换机资源和网络带宽,影响正常的数据转发,攻击者可以利用交换机的未知单播洪泛机制发起网络攻击。禁止或抑制未知单播帧洪泛则对一些特殊的网络应用造成影响。基于软件定义网络(Soft Designed Network)架构,提出一种以ARP广播替代未知单播洪泛的机制,用于解决洪泛机制造成的资源消耗和网络攻击问题,通过仿真实验验证了所提出方案的可行性和有效性。