ARP欺骗原理和防护

ARP是什么?

ARP是在局域网中根据上层协议的IP查找它的的Mac地址的网络层协议。

ARP欺骗原理

如果主机A要和主机B通信,它首先要检查自己的ARP缓存表,查看其中是否有和主机B对应的Mac地址,如果没有,则需要发送广播寻找主机B的Mac地址,这时如果主机C冒充主机B的身份回应主机A,主机A无法判断它的真实身份,就会把IP地址与Mac地址的映射直接保存到自己的ARP缓存表中,这就是ARP欺骗。

ARP欺骗分类

  1. 主机欺骗
  2. 网关欺骗

网关欺骗和主机欺骗原理相同,只不过攻击者把自己伪造成了该局域网的网关,这样就能截获来自目标主机的数据包

ARP欺骗防护

  1. 在主机绑定网关MAC与IP 地址为静态(默认为动态),命令:arp-s 网关IP 网关MAC
  2. 在网关绑定主机MAC与IP 地址
  3. 使用ARP防火墙
  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

EMT00923

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值