网站首页 > 技术教程 正文
在我们日常使用网络的时候,网络连接时断时续,网络提示连接受限,根本无法获得IP,浏览器使用中频繁出错或自动关闭网页,重启AP(无线访问接入点)后短暂恢复,但很快又重蹈覆辙……如果网络出现类似情况,那你可能遭受ARP攻击了!
我们先来看看ARP协议及其工作原理
ARP(Address Resolution Protocol)即地址转换协议 是工作在TCP/IP模型的网络层的协议。在以太网(局域网)进行信息传输时,不是根据IP地址进行通信,因为IP地址是可变的,用于通信是不安全的。然而MAC地址是网卡的硬件地址,一般出厂后就具有唯一性。ARP协议就是将目标IP地址解析成MAC地址进行验证通信。
正常APR运作逻辑是:
假设A与C在同一局域网,A要和C实现通信,A会查询本地的ARP缓存表,找到C的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,A会找广播地址(网关)广播一个ARP请求报文,所有主机都收到ARP请求,只有C主机会回复一个数据包给A,同时A主机会将返回的这个地址保存在ARP缓存表中。如下图所示:
了解了ARP的工作逻辑后,那什么是ARP攻击呢?
ARP是负责将网络中的IP地址转换为MAC地址(即网卡地址)的地址解析协议,在同一局域网下的设备如果需要互相传达信息,双方需要通过相应的MAC地址来确认身份,但不法分子可以利用ARP数据包伪装身份,窃取设备间传达信息,还可以篡改数据,最终影响网络传输速率或造成用户隐私信息泄露等后果。
简单来说,如果把同一个局域网下的设备比做处于同一个教室内的同学,当A想跟B聊天,A会在教室里呼叫B的名字(MAC地址),确认身份后才开始聊天。但教室里有一个捣蛋鬼C,他会利用ARP数据包伪造名字(IP地址和MAC地址),伪装成B并不断地向A喊话,使得A认错人。由于捣蛋鬼C能伪装成班级里的任意同学,因此经常可以偷听其它同学之间的悄悄话。
如何防御ARP攻击?下面简单给出几个方法,具体怎样操作麻烦自行百度一下。
(1)主机中手动建立静态ARP表。
(2)主机中用ARP防火墙来固化ARP表。
(3)交换中DAI技术(动态ARP检测技术)。
- 上一篇: 这10个比较好用的服务器管理软件你都知道吗?
- 下一篇: 什么是ARP欺骗
猜你喜欢
- 2024-11-24 什么是ARP欺骗
- 2024-11-24 这10个比较好用的服务器管理软件你都知道吗?
- 2024-11-24 学网络有窍门!一分钟了解ARP欺骗攻击
- 2024-11-24 ARP欺骗攻击及防御
- 2024-11-24 大神教你如何使用arptables防火墙在数据链路层进行网络安全隔离
- 2024-11-24 win10怎么开启arp防火墙「系统天地」
- 2024-11-24 惊心动魄的ARP攻击维护手记
- 2024-11-24 记者拿自己手机做测试 免费WiFi 真的有漏洞
- 2024-11-24 从入门到精通:WiFi渗透哪家强?(2)
- 2024-11-24 04、 网络层概述
你 发表评论:
欢迎- 最近发表
-
- Win10 TH2正式版官方ESD映像转换ISO镜像方法详解
- 使用iso镜像升级到Windows 10的步骤
- macOS Ventura 13.2 (22D49) Boot ISO 原版可引导镜像
- 安利一个用ISO镜像文件制作引导U盘的的小工具RUFUS
- CentOS 7使用ISO镜像配置本地yum源
- 用于x86平台的安卓9.0 ISO镜像发布下载:通吃I/A/N、完全免费
- AlmaLinux 9.6发布:升级工具、初步支持IBM Power虚拟化技术
- Rufus写入工具简洁介绍与教程(写入模式)
- 新硬件也能安装使用了,Edge版Linux Mint 21.3镜像发布
- 开源工程师:Ubuntu应该抛弃32位ISO镜像
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)