网络层(八)ARP欺骗

栏目: 编程工具 · 发布时间: 6年前

内容简介:ARP协议是建立在网络中各个主机互相信任的基础上的,计算机A发送ARP广播帧解析计算机C的MAC地址,同一个网段中的计算机都能够收到这个ARP请求消息,任何一个主机都可以给计算机A发送ARP应答消息,可以告诉计算机A一个错误的MAC地址,计算机A收到ARP应答报文时并不会检测该报文的真实性,就会将其记入本机ARP缓存,这就存在一个安全隐患——ARP欺骗如何判断ARP欺骗,假设一个局域网内有多台计算机,其中有一台计算机访问不了外网,其他计算机都能访问,而且这台计算机

ARP协议的工作过程和安全隐患

ARP协议是建立在网络中各个主机互相信任的基础上的,计算机A发送ARP广播帧解析计算机C的MAC地址,同一个网段中的计算机都能够收到这个ARP请求消息,任何一个主机都可以给计算机A发送ARP应答消息,可以告诉计算机A一个错误的MAC地址,计算机A收到ARP应答报文时并不会检测该报文的真实性,就会将其记入本机ARP缓存,这就存在一个安全隐患——ARP欺骗

ARP欺骗——网络执法官

网络执法官这款软件可以直接区网上下载,这里主要讲一下原理

网络层(八)ARP欺骗

假设一个局域网中有A、B、C三台计算机,其中计算机B装了网络执法官这款软件,当A、C访问Internet的时候,需要ARP协议将网关(路由器)的IP解析成MAC地址,也就是MD。但是B通过软件可以篡改他们ARP缓存中的网关IP对应的MAC地址,假如就改成B的MAC地址MB,那么A、C以后访问Internet都需要经过B,然后B再转发给R1,这就造成了极大的网络安全隐患

查看解析的MAC地址

网络层(八)ARP欺骗

判断和防止ARP欺骗的方法

如何判断ARP欺骗,假设一个局域网内有多台计算机,其中有一台计算机访问不了外网,其他计算机都能访问,而且这台计算机 ping 其他计算机也能成功,这就要考虑是否中了ARP欺骗。检查方法很简单,在其他电脑上通过 arp -a 查看ARP缓存,与这台电脑进行对比

防止ARP欺骗也比较容易,目前windows 10或者360都自带防火墙。或者可以手动将网关的MAC地址设为静态,这样也能防止ARP欺骗

网络层(八)ARP欺骗

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

这就是搜索引擎

这就是搜索引擎

张俊林 / 电子工业出版社 / 2012-1-1 / 45.00元

搜索引擎作为互联网发展中至关重要的一种应用,已经成为互联网各个领域的制高点,其重要性不言而喻。搜索引擎领域也是互联网应用中不多见的以核心技术作为其命脉的领域,搜索引擎各个子系统是如何设计的?这成为广大技术人员和搜索引擎优化人员密切关注的内容。 本书的最大特点是内容新颖全面而又通俗易懂。对于实际搜索引擎所涉及的各种核心技术都有全面细致的介绍,除了作为搜索系统核心的网络爬虫、索引系统、排序系统、......一起来看看 《这就是搜索引擎》 这本书的介绍吧!

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具