您当前位置:首页 > 常见问题

如何检测并防范网络监听
作者:监听检测 发布于:2018-6-23 14:54:18

网络监听是很难被发现的,因为运行网络监听的主机只是被动地接收在局域局上传输的信息,不主动的与其他主机交换信息,也没有修改在网上传输的数据包。

  1. 对可能存在的网络监听的检测

  2. (1)对于怀疑运行监听程序的机器,用正确的IP地址和错误的物理地址ping,运行监听程序的机器会有响应。这是因为正常的机器不接收错误的物理地址,处理监听状态的机器能接收,但如果他的IPstack不再次反向检查的话,就会响应。

  3. (2)向网上发大量不存在的物理地址的包,由于监听程序要分析和处理大量的数据包会占用很多的CPU资源,这将导致性能下降。通过比较前后该机器性能加以判断。这种方法难度比较大。          (3)使用反监听工具如antisniffer等进行检测

  4. 2. 对网络监听的防范措施        

  5. (1)从逻辑或物理上对网络分段        网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的一项措施。其目的是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法监听。    

  6. (2)以交换式集线器代替共享式集线器        对局域网的中心交换机进行网络分段后,局域网监听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包Unicast Packet)还是会被同一台集线器上的其他用户所监听。        因此,应该以交换式集线器代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法监听。当然,交换式集线器只能控制单播包而无法控制广播包(Broadcast Packet)和多播包(Multicast Packet)。但广播包和多播包内的关键信息,要远远少于单播包。        (3)使用加密技术  

  7. 数据经过加密后,通过监听仍然可以得到传送的信息,但显示的是乱码。使用加密技术的缺点是影响数据传输速度以及使用一个弱加密术比较容易被攻破。系统管理员和用户需要在网络速度和安全性上进行折中。        (4)划分VLAN        运用VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,可以防止大部分基于网络监听的入侵。



本文链接:http://www.antebao.com.cn/content/?251.html
上一篇:人民的名义中电话监听真实吗?如何判断是否被监听
下一篇:请问如何检查家里是否被安装了窃听器呢
地 址:深圳市龙华区油松路36号泽润1号院A栋
咨询电话:0755-22209989 安全顾问:何志会 手机:18929345689
邮 箱:18929345689@163.com
网站地图安特保头条
深圳安特保反窃听公司  粤ICP备15067443号-1