什麼是鏈路層劫持
數據鏈路層處在OSI模型的第二層,它控制網路層與物理層之間的通信。數據鏈路層定義了如何讓格式化數據以進行傳輸,以及如何讓控制對物理介質的訪問。它的主要功能是如何在不可靠的物理線路上進行數據的可靠傳遞,還提供錯誤檢測和糾正,以確保數據的可靠傳輸。該層的作用包括:物理地址定址、數據的成幀、流量控制、數據的檢錯、重發等。
鏈路層劫持是指第三方(可能是運營商、黑客)通過在用戶至伺服器之間,植入惡意設備或者控制網路設備的手段,偵聽或篡改用戶和伺服器之間的數據,達到竊取用戶重要數據(包括用戶密碼,用戶身份數據等等)的目的。鏈路層劫持最明顯的危害就是帳號、密碼被竊取。
二、鏈路劫持案例分析
以下引用紅黑聯盟站內一項案例分析,說明鏈路劫持的現象。
案例現象描述:
有用戶反饋訪問公司部分業務的URL時被重定向至公司其他業務的URL,導致用戶無法請求所需的服務,嚴重影響了用戶體驗以及用戶利益。我們第一時間通過遠控的方式復現了上述現象,並及時抓取了相關數據包以供分析,當然前期也採取了用戶電腦殺毒、開發者工具分析等方式排除了用戶端個人原因的可能性。從圖1來看,初步判斷是運營商某員工所為,意欲通過流量重定向來獲取非法的流量分成,啥意思呢,被劫持的該業務的流量要經過聯盟的該賬戶spm,使得公司再付費給聯盟,歸根結底還是為了盈利。
案例問題追蹤:
通過分析抓取的樣本數據發現,數據包在傳輸過程中出現異常TTL,目標機的正常TTL為51如圖2。
❷ 繼續教育《計算機網路基礎》作業,求高手解答!
1、網路協議2、面向連接服務無連接服務3、源路徑選擇網橋的基本原理是採用源路徑選擇演算法。該演算法假定每個發送站知道所發送的幀是送往本地區域網還是送往別的區域網。當送往不同的區域網時,則將目的地址的高位置1,且在幀格式的頭內包括該幀傳遞的確切路徑。該演算法的一個關鍵問題是如何確定這個路徑。其基本思想是採用探知法,如果源站不知道目的站接在哪一個區域網上,則先發一個廣播幀,詢問該目的站所在區域網,廣播的幀被么個網橋所接收並轉發到每個區域網。當目的站收到廣播幀後,發一個回答幀給源站,源站記錄它的標識,並獲得確切的路徑信息。和透明網橋相比,透明網橋的優點是安裝容易猶如一個黑盒子,對網上主機完全透明;缺點是不能選擇最佳路徑,無法利用榮譽的網橋來分擔負載。源路徑選擇網橋能尋找最佳路徑,因而可以充分利用冗餘的網橋來分擔負載;其缺點是存在幀爆發現象,特別當互連網路規模很大,包含很多網橋和區域網時,廣播幀的數目在網內劇增,會產生擁擠現象。從路徑選擇優化角度看,源路徑選擇網橋更優,但在規模不大的網路中,透明網橋的缺點並不嚴重,而其它優點卻很明顯。IEEE802.3和802.4小組選用透明網橋方案,802.5選用源路徑選擇網橋方案。4、傳統的區域網一般是共享匯流排帶寬,若是共享10M的區域網,有5個用戶,則每個用戶平均分得的帶寬最多為2M。這樣,對於帶寬要求比較高的多媒體應用,如視頻會議、視頻點播等,這種網路將難以勝任。交換式區域網則改變了這種狀況,它利用中央交換器,使得每個接入的鏈路都能得到帶寬保證,典型的交換器總頻帶可達千兆位,比現有的共享介質區域網的速度提高2個數量級,可充分保證達數據量多媒體應用的帶寬要求。5、:(1)電路交換;(2)報文交換;(3)分組交換6、IEEE802是在1980年2月成立了LAN標准化委員會(簡稱為IEEE802委員會)後,由專門從事LAN的協議制訂,形成的一系列標准,這些稱為IEEE802系列標准。IEEE802.3是載波監聽多路訪問/沖突檢查訪問方法和物理層協議,IEEE802.4是令牌匯流排訪問方法和物理層協議,IEEE802.5是令牌環訪問方法和物理層協議,IEEE802.6是關於城市區域網的標准,IEEE802.7是時隙環訪問方法和物理層協議。7、LAN的多個設備共享公共傳輸介質。在設備之間傳輸數據之前,首先要解決由哪個設備佔用介質的問題,所以數據鏈路層必須由介質訪問控制功能。為了使數據幀的傳送獨立於所採用的物理介質和介質訪問控制方法,IEEE802標准特意把LLC獨立出來,形成一個單獨子層,使LLC子層與介質無關。MAC子層則以來於物理介質和拓撲結構。8、(1)如果介質是空閑的,則可以發送。(2)如果介質是忙的,則繼續監聽,直至檢測到介質空閑,立即發送。(3)如果由沖突,則等待一隨機量的時間,重復第一步。(4)這種方法的優點是只要介質空閑,站就立即發送;缺點是假如由兩個或來年各個以上的站同時有數據要發送,沖突就不可避免。因為多個站同時檢測到了空閑。9、全雙工乙太網可以雙向傳輸數據,不需要沖突檢查功能,允許同時發送和接收,由全雙工乙太網開關實施網路通信管理,比傳統的10BASE-T的吞吐量大一倍。10、1)發送站發送時首先偵聽載波(載波檢測)。(2)如果網路(匯流排)空閑,發送站開始發送它的幀。(3)如果網路(匯流排)被佔用,發送站繼續偵聽載波並推遲發送直至網路空閑。(4)發送站在發送過程中偵聽碰撞(碰撞檢測)。(5)如果檢測到碰撞,發送站立即停止發送,這意味著所有捲入碰撞的站都停止發送。(6)每個捲入碰撞的站都進入退避周期,即按照一定的退避演算法等一段隨機時間後進行重發,亦即重復上述1-6步驟,直至發送成功。11、集線器是一種特殊的中繼器,又稱HUB。它通常作為網路中心並以星型拓撲結構方式,使用非屏蔽雙絞線將網上各個結點連接起來。自90年代開始,10BASE-T標准已經商量使用,使得匯流排型網路逐步向集線器方式靠近。採用集線器的優點是:如果網上某條線路或結點出現故障,它不會印象網路上其它結點的正常工作。集線器作為一種中繼器,它的基本功能是將網路中的各個介質連在一起。但今天的集線器發展很快,可以分成三類:無源集線器、有源集線器和智能集線器。無源集線器只負責將多段介質連在一起,不對信號做任何處理,這樣它對每一介質段,只允許擴展到最大有效距離的一半。有源和無源集線器相似,但它能對信號起再生與放大作用,有擴展介質長度的功能。智能集線器除具有有源集線器的全部功能外,還將網路的很多功能(如網管功線路交換功能、選擇網路路徑功能等)集成到集線器中。12、透明網橋具有學習、過濾和幀轉發等功能,每個透明網橋皆設有自己的路徑選擇表。當網橋剛接入時,所有路徑選擇表都為空,此時尚不直到如何選擇路徑。若要轉發幀,就按照擴散法轉發,即除了接收該幀的輸入通道以外,還將幀送到所有通道,這在網橋剛啟動時,可能會造成廣播風暴(BroadcastStorm)。透明網橋按照向後學習演算法來建立路徑選擇表,網橋觀察和記錄每次到達幀的源地址和表示,以及從哪一個區域網入橋,並將記錄登入路徑選擇表。當表建立好以後,網橋則按照路徑選擇表轉發幀。例如某一幀到達時,需要查找路徑選擇表中的目地地址。如果查到,則按制訂的通道將該幀轉發;如其目地地址就在網橋所在的同段區域網中,則將該幀過濾掉;如未查到目地地址,就按照擴散法處理。路徑選擇表有時效性,以使用網路可能的變動。透明網橋的路徑選擇演算法可歸納如下:(1)若目的區域網和源區域網一樣,則網橋將該幀刪除。(2)若源區域網和目的區域網是不同的網,則將該幀轉發到目的區域網。(3)若目的區域網不知道,則採用擴散法處理。三、1、
❸ 計算機網路由幾部分組成各有什麼功能
計算機網路通常由三個部分組成,它們是資源子網、通信子網和通信協議。
所謂通信子網就是計算機網路中負責數據通信的部分;資源子網是計算機網路中面向用戶的部分,負責全網路面向應用的數據處理工作;而通信雙方必須共同遵守的規則和約定就稱為通信協議,它的存在與否是計算機網路與一般計算機互連系統的根本區別。
(3)計算機網路數據鏈路層作業擴展閱讀:
一般地說,將分散的多台計算機、終端和外部設備用通信線路互聯起來,彼此間實現互相通信,並且計算機的硬體、軟體和數據資源大家都可以共同使用,實現資源共享的整個系統就叫做計算機網路。
連入網上的每台計算機本身都是一台完整獨立的設備。它自己可以獨立工作。例如 們可以對它進行啟動、運行和停機等操作。 們還可以通過網路去使用網路上的另外一台計算機。
計算機之間可以用雙絞線、電話線、同軸電纜和光纖等有線通信,也可以使用微波、衛星等無線媒體把它們連接起來。
參考資料:計算機網路系統_網路
❹ 計算機網路試題 數據鏈路層的三個基本問題是什麼 分別加以解釋
數據鏈路層
—主要根據MAC通信,傳輸的是數據幀,switching(二層交換機:獨享帶寬,分割沖突域,不分割廣播域)
第二層:數據鏈路層,
A·把物理層的比特流封裝成數據幀,並添加(十六進制)MAC地址,並且在尾部添加差錯檢錯(FCS)
B·對傳輸過程中的數據進行校驗檢測但不糾錯。
C·工作在該層的設備為:交換機和網橋 ,網卡(多埠網橋相當於交換機)
D·該層的工作單位:數據層
注還有一個二層半叫LLC