ARP协议

广播和广播域
广播:将广播地址作为目的地址的数据帧
广播域:网络中能接收到同一个广播所有节点的集合
广播域越小越好
路由器隔离广播域
ARP只能在内网中传播,因为路由器不会转发ARP数据

MAC地址广播:
广播地址为FF-FF-FF-FF-FF-FF
IP地址广播
255.255.255.255
广播ip地址为ip地址网段的广播地址:如192.168.1.255/24

ARP协议
Address Resolution Protocol,地址解析协议
将一个已知的IP地址解析成MAC地址
ARP协议工作原理:
1)发送ARP广播请求
ARP报文内容:我是10.1.1.1 我的mac:AA-AA-BB-BB-CC-CC
谁是10.1.1.3 你的mac:?
2)接收ARP单播应答
其他主机收到后会丢弃
源主机会将目标主机AMC地址保存到缓存中,发送数据
重点:当你判断目标主机和你在同一网段时候,arp会发送广播请求
当判断目标ip和你不在同一网段时候,arp请求的是网关的MAC地址而不是目标MAC地址

Windows系统中的ARP命令
arp-a:查看ARP缓存表
arp-d:清除ARP缓存
arp-s:ARP绑定

ARP攻击只能内网攻击
ARP攻击或欺骗的原理是:
通过发送伪造虚假的ARP报文(广播报文或单播报文),来实现的攻击或欺骗!

如虚假报文的mac是伪造的不存在的,实现ARP攻击,结果为中断通信/断网!

如虚假报文的mac是攻击者自身的mac地址,实现ARP欺骗,结果可以监听、窃取、篡改、控制流量,但不中断通信!
ARP协议没有验证机制

ARP攻击者通过发送虚假伪造的ARP报文对受害者进行ARP缓存投毒

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值