arp攻擊怎么解決(arp攻擊)
大家好,慧慧來為大家解答以上問題,arp攻擊怎么解決,arp攻擊很多人還不知道,現在讓我們一起來看看吧!
1、 ARP攻擊是一種針對以太網地址解析協議(ARP)的攻擊技術。這種攻擊可以使攻擊者獲取局域網上的數據包甚至篡改數據包,可以阻止網絡上特定計算機或所有計算機的正常連接。第一篇討論ARP攻擊的文章是Yuri Volobue寫的《ARP與ICMP轉向游戲》。
2、 ARP攻擊原理
3、 ARP攻擊是通過偽造IP地址和MAC地址來欺騙ARP,可以在網絡中產生大量的ARP流量,阻塞網絡。攻擊者可以通過不斷發(fā)出偽造的ARP響應包,改變目標主機ARP緩存中的IP-MAC條目,造成網絡中斷或中間人攻擊。
4、 ARP攻擊主要存在于局域網中。如果局域網中的一臺計算機感染了ARP木馬,感染了ARP木馬的系統會試圖通過“ARP欺騙”的方式攔截網絡中其他計算機的通信信息,從而造成網絡中其他計算機的通信故障。
5、 當A機要向主機B發(fā)送報文時,會查詢本地ARP緩存表,找到B的IP地址對應的MAC地址,然后傳輸數據。如果沒有找到,A廣播一個ARP請求報文(攜帶主機A的IP地址Ia——物理地址Pa),請求IP地址為Ib的主機B應答物理地址Pb。網絡上的所有主機,包括B,都收到了ARP請求,但是只有主機B識別出了它的IP地址,所以它向主機A發(fā)回了一個ARP響應報文,里面包含了B的MAC地址,A收到B的響應后,會更新本地的ARP緩存。然后用這個MAC地址發(fā)送數據(網卡附帶的MAC地址)。所以本地緩存的ARP表是本地網絡循環(huán)的基礎,緩存是動態(tài)的。
本文講解到此結束,希望對大家有所幫助。
標簽: