分析ARP攻击与欺骗

 

目录

1.ARP攻击与ARP欺骗的原理及应用

1.1 ARP攻击和ARP欺骗的原理

1.ARP攻击的原理

2.ARP欺骗的原理

1.2 ARP攻击应用案例

1.利用ARP欺骗管理网络

1)设置监控范围

2)进行网络管理

3)验证效果

2.处理ARP故障

1)第一种解决方法

2)第二种解决方法


1.ARP攻击与ARP欺骗的原理及应用

        网络管理员在网络维护阶段需要处理各种各样的故障,出现最多的就是网络通信问题。除物理原因外,这种现象一般是ARP攻击或ARP欺骗导致的。
       无论是ARP攻击还是ARP欺骗,它们都是通过伪造ARP应答来实现的。

1.1 ARP攻击和ARP欺骗的原理

1.ARP攻击的原理

        一般情况下,ARP攻击的主要目的是使网络无法正常通信,它主要包括以下两种行为。
                攻击主机制造假的ARP应答,并发送给局域网中除被攻击主机之外的所有主机。ARP应                  答中包含被攻击主机的IP地址和虚假的MAC地址。
                攻击主机制造假的ARP应答,并发送给被攻击主机,ARP应答中包含除被攻击主机之外                  的所有主机的IP地址和虚假的MAC地址。

        只要执行上述ARP攻击行为中的任意一种,就可以使被攻击主机和其他主机无法通信,如图所示,例如,如果希望被攻击主机无法访问互联网,就需要向网关发送或向被攻击主机发送虚假的 ARP应答。当网关接收到虚假的ARP应答更新ARP条目后,如果网关再发送数据给PC1时,就会发送到虚假的MAC地址,从而导致通信故障。

 

        某些ARP病毒会向局域网中的所有主机发送ARP应答,其中包含网关的IP地址和虚假的MAC
地址。局域网中的主机收到ARP应答更新ARP表后,就无法和网关正常通信,从而导致无法访问互
联网。


2.ARP欺骗的原理


        一般情况下,ARP欺骗并不会使网络无法正常通信,而是通过冒充网关或其他主机使到达网关或主机的流量通过攻击主机进行转发。攻击主机通过转发流量可以对流量进行控制和查看,从而控制流量或得到机密信息。
        ARP欺骗发送ARP应答给局域网中其他主机,其中包含网关的IP地址和进行ARP欺骗的主机 MAC地址:并且也发送ARP应答给网关,其中包含局域网中所有主机的IP地址和进行ARP欺骗的主机MAC地址(有的软件只发送ARP应答给局域网中的其他主机,并不发送ARP应答欺骗网关)。当局域网中主机和网关收到ARP应答更新ARP表后,主机和网关之间的流量就需要通过攻击主机进行
转发,如图所示,冒充主机的过程和冒充网关相同,如图所示。       

 

 

  • 3
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值