“等我出去,就把你們都給幹掉!”
百雷臨走之前的話語依舊回蕩在整個網路江湖,雖然這尊魔頭被人趕走了,但是回想起百雷的餘威,依舊令整個網路江湖震顫。
“還好終結者把百雷幹掉了,否則我們整個網路的發展要滯後太多年了,這個百雷的存在,簡直就是整個網路的老鼠屎。”
“沒錯,這百雷使用了P2P技術,下載的時候是點對點,速度特別快,還使用的傳輸層的UDP數據包進行封裝,UDP這個協議,沒有重傳和調整窗口的機制。”
“對啊,網路江湖中許多服務都是基於傳輸層的TCP協議進行的,比方說我想要瀏覽網頁,就是使用的TCP服務的80埠,在咱們江湖裡,TCP有一種調整窗口的機制,假如網路擁塞的話,TCP就自動的調節窗口了。”
“對對對,UDP不管這窗口不窗口,一直保持數據的傳遞,一直傳,TCP檢測到鏈路佔用,就再縮小窗口,UDP又繼續傳,以此下去,惡性循環,我們的網頁就更加打不開了。”
“對啊,所以說P2P終結者真的是拯救了網路環境,就是不知道,這個P2P終結者,是怎麼運作的。”
“簡單,你們知道這個ARP協議嗎?”正在此時,一名身著黑袍,面色帶著幾分戲謔的黑袍男子走了出來,”ARP協議而已,沒有問題。”
“ARP協議我也懂,不就是已知IP地址求MAC地址嘛,這有何難?”

這個環境中,當PC1想要和PC2進行通信的時候,首先要進行數據的封裝,會在最外層封裝上所要去的目的地的MAC地址。

而PC1剛開始時,是不會知道PC2的MAC地址的,所以需要進行ARP的請求,用來獲取PC2的MAC地址。

“這個ARP的數據包,就和找人一樣,PC1會說我是192.168.1.10,誰是192.168.1.20,請告訴我你的MAC地址,這個數據包會以一種廣播的形式傳遞出去,這種傳遞,只有說當192.168.1.20,也就是PC2收到後才會回復,其他人都會丟棄,置之不理的。”
“對,沒錯,這就是ARP的功能,可是這又跟P2P終結者有什麼牽扯呢,這只不過是一個數據封裝的過程,而我們說的是帶寬流量的問題,完全驢唇不對馬嘴嘛。”
“年輕,首先你要明白,當一個主機去與另一台主機進行ping通信的時候,首先會自己本地的TCP/IP協議棧將ip地址與子網掩碼進行布爾邏輯與運算,只有發現去往另一台主機網路號相同時,才會進行ARP請求,當不相同的時候……”
“找網關嘛,這還不容易,直接去請求網關的MAC地址,然後把數據扔給網關,這還不容易。”
黑袍人聲音未落,就有人不屑的說道,網關這種東西,負責承載下層網路的東西,實在是沒有什麼值得他重視的。
“這位兄台說的是,那你可知,去請求網關的時候,若是有一個人冒充這個網關,怎麼辦!”
“ARP請求包是廣播包,這個設想倒是可以實現,可是冒充者怎麼就能準確捕捉到這個請求包呢?”
“如果這個攻擊者同時攻擊網關呢,讓網關一時間難以承載流量,無法處理其他的數據,這樣讓下方的主機誤以為網關是這台攻擊主機,這樣的話攻擊者就可以掌握整個區域網的流量,他可以進行流量的掌控,然後再篩選流量之後,轉發到網關那裡,自然而然就可以控制流量了。”

“我明白了,你是說P2P終結者就是這個假網關,假網關攻擊真實網關讓他無法處理數據,同時虛擬成為下方的假網關,這樣每次流量經過的時候,都會經過這個設備,可是這樣的話,我們的數據不是都會被虛假網關捕獲到了嘛!”
“這是在所難免的,”黑袍人嘆息了一聲,轉身望向正在高台上接受眾人吹捧的P2P終結者,偶然間眼神對視,P2P終結者眼中多了幾分戲謔,
“使用人家的東西,就要受人家控制啊,這個天,要變了……”
原創文章,作者:投稿專員,如若轉載,請註明出處:https://www.506064.com/zh-tw/n/213780.html
微信掃一掃
支付寶掃一掃