首页 > 科普大全

什么是arp攻击,针对arp协议的欺骗攻击

科普大全 2023-12-15 19:00:01
有许多的朋友最近问小编什么是arp攻击的问题,那么小编收集整合后,今天为大家分享关于的相关文章,一起来了解一下吧!

什么是arp攻击,针对arp协议的欺骗攻击

什么是arp攻击?这是一种针对局域网的攻击方法。它通过使用虚假的IP地址和MAC地址来欺骗ARP协议,使得电脑局域网冲突,导致这个网络中的所有机器都无法访问网络的症状。所有大面积断网、网速慢,不一定是因为网络问题,更有可能是被ARP攻击。解决方案相对简单。

一、ARP协议

在解释ARP攻击之前,我们先来看看什么是ARP。ARP(地址解析协议)是我们战场上分辨率最低的协议,实现了IP地址到物理地址的映射表。每台电脑都有一个ARP告知缓冲区,目的是实现主机A和B之间数据传输的方式,在映射表中找到B的位置,振铃发送广播请求包,主机B响应广播许可包,证明两台主机存在于一个局域网内。你可以通过

:win+R

打开管理员列表并输入。

:arp -a

查询局域网中存在主机数量。

二、ARP攻击

什么是arp攻击?ARP攻击的原理是基于同一个局域网内主机的相互信任。网关中的攻击者会拦截两台主机之间的通信,从而成为数据的接收方,获取目标主机发送的数据和连接网关的数据。具体攻击方式如下。

1.ARP泛洪攻击

一旦获得网关,攻击者会向网关发送大量请求消息和虚假响应消息,导致主机网关的CPU利用率增加,难以响应其他机器的正常服务请求。而且网关会被错误的ARP阻塞,无法更新维护正常的ARP表,消耗网关内的带宽,造成大面积断网和数据延迟。

2.ARP模拟网关。

被攻击的ARP信息会冒充网关,使得同一局域网内所有发送给网关的信息都会发送给被攻击的ARP,从而不断获取目标主机内其他用户的数据,造成信息泄露。

3、中间人攻击

这是最典型的ARP攻击之一。同时欺骗局域网内的所有电脑和网关,将所有用户的数据和网关信息发送给这个ARP作为中间人。用户和网关的数据会被中间人截获。

4.IP地址冲突

通过扫描局域网内的主机获得物理层的MAC地址,然后攻击者会根据物理主机的MAC地址进行攻击,导致MAC地址和IP地址冲突,无法正常使用网络。

三、ARP攻击的解决方法

1.安装ARP防火墙。

市面上大部分安全软件中都存在ARP防火墙,可以防止ARP对主机及其所在网关的攻击。

2.防病毒软件

杀毒软件可以有效防止ARP病毒进入目标电脑,从而进行攻击。

3、ARP查杀

如果你的电脑已经感染了ARP病毒,上网速度慢,可以找其他没有被攻击的电脑下载查杀ARP病毒的软件导入u盘,然后安装目标主机查杀ARP病毒。


标签: 攻击   欺骗   协议   针对

生活百科 健康养生 科普大全 经验问答
Copyright 百科网 备案号:冀ICP备2022029337号-5本站图文信息均来自于网络收集,仅供大家参考,不作为医疗诊断依据。
统计代码