代理ARP协议(Proxy ARP)

代理ARP(Proxy-arp)的原理就是当出现跨网段的ARP请求时,路由器将自己的MAC返回给发送ARP广播请求发送者,实现MAC地址代理(善意的欺骗),最终使得主机能够通信。

图中R1和R3处于不同的局域网,R1和R3在相互通信时,R1先发送了一个ARP广播数据包,请求R3的mac地址,但是由于R1是12.1.1.0网段,而R3是13.1.1.0网段,R1和R3之间是跨网段访问的,也就是说R1的ARP请求会被R2拦截到,然后R2会封装自己的mac地址为目的地址发送一个ARP回应数据报给R1(善意的欺骗),然后R2就会代替R1去访问R3。
  整个过程R1以为自己访问的是R3,实际上真正去访问R3的是R2,R1却并不知道这个代理过程,这就是所谓的ARP代理,通常用于跨网段访问。
  注意:如果R2关闭了arp的代理功能,那么R1再访问R3的时候,R2并不会把自己的mac地址给R1,那么R1和R3之间就无法通信。默认情况下,思科的设备是开启了arp代理功能,也就是说,R2会作为中间代理实现R1和R3之间跨网段通信。
  代理ARP的使用场景为:1. 没有路由功能的主机,2. 有路由功能,目的地指向本地出口

 

注意:在点对点链路中不使用ARP,实际上在点对点网络中也不使用MAC地址,因为在此类网络中分别已经获取了对端的IP地址。

 

代理ARP是ARP协议的一个变种。 对于没有配置缺省网关的计算机要和其他网络中的计算机实现通信,网关收到源计算机的 ARP 请求会使用自己的 MAC 地址与目标计算机的 IP地址对源计算机进行应答。代理ARP就是将一个主机作为对另一个主机ARP进行应答。它能使得在不影响路由表的情况下添加一个新的Router,使得子网对该主机来说变得更透明化。同时也会带来巨大的风险,除了ARP欺骗,和某个网段内的ARP增加,最重要的就是无法对网络拓扑进行网络概括。代理ARP的使用一般是使用在没有配置默认网关和路由策略的网络上的

 

转载于:https://www.cnblogs.com/Widesky/p/10489514.html

  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
幻境网盾是款专业的局域网管理软件,它的功能类似于p2p终结者,可实现局域网电脑限速。本工具的安装需要.net framework 2.0以上和WinPcap 4.0 使用方法: 1.在参数设置中选择好工作网卡;2.检查网关信息和本机信息是否正确,如果不正确,请手动输入,无需保存;3.点击流量探测或手动添加或自动扫描以填充目标列表;4.设置一个代理,最好不同于目标,代理设置后,只有代理主机会收到伪流量;5.选择要限制网速的主机;6.开始控制 软件说明: 幻境网盾非常强大的局域网限速软件,原名叫Skiller,可以突破ARP防火墙,幻境网盾不是基 于ARP欺骗包原理,它集成了无ARP欺骗的上行,下行,劫持。过任意ARP防火墙。幻境网盾无需安装,解压缩即可使用,体积又是相当的小,但是麻雀虽小,五脏俱全,所以功能那是相当强大的。幻境网盾能过任意ARP防火墙,流量探测为抽样探测模式,流量探测时强度可调高,幻境网盾3.7可自己调节攻击强度,最高60,调到最高对方可能直接断网。 幻境网盾原理: 攻击方式:Skiller发动的欺骗类型为MAC地址表欺骗,这种欺骗攻击并不针对用户电脑,是向交换机发动MAC地址表欺骗,从而侦测出由此交换机负责的所有计算机中正在使用网络的计算机的IP地址,然后攻击者会随意选定几个IP进行网速限制。 防御方式:必须与给你提供网络服务的服务商进行磋商,要求网络服务商更换采用既能把IP跟MAC静态绑定,也能把 MAC地址跟物理接入端口静态绑定,或者做基于接口的VLAN的交换机,因为幻境网盾所攻击的是用户的上层网络,也就是交换机,而处于底层网络的用户,不管用软件防火墙还是硬件防火墙都是徒劳的,根本不能够防御,事实上现在不能防御,将来也永远不能防御。 其他对抗办法:1.使用Skiller对抗性欺骗,但是最终结果是两败俱伤。2.利用nsurfing、网神之网络隐形衣、Ninja Surfing Hide IP等IP地址隐身软件隐藏本机IP地址,使Skiller无法侦测到正确的IP地址。 幻境网盾问题解疑:不能探测到流量问题 1.本软件不保证对任何的网络环境和交换机有效2.网络流量非常小时很可能探测不到主机 3.7的不能设置代理 新版本将由程序自动设置代理无需人工操作 不能使用 对于运行在已经安装.net 2.0 和winpcap4.0 的windows系统,且已经解压出来运行后仍然无法对以太网络进行控制的用户表示遗憾,请使用其他软件。 说明:这是属于黑客因的软件,360肯定会报木马,大家可以放心使用。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值