ARP
IP地址通过ARP协议解析出MAC地址
M1向M2发送数据时,通过ARP协议解析出M1的MAC地址,网关这时记录了M1的IP地址和MAC地址,但是并不知道M2的MAC地址,这里会广播获取所有计算机的MAC地址,此时M4可以使用下面两种软件截取数据知道M1向M2传数据,然后ARP解析时将M2的MAC地址改成自己M4的,这时M1A就会把数据发给M4了。存在ARP欺骗,不安全
- p2p终结者
- 网络执法官
解决: - ARP防火墙
场景:
能ping通同部门的IP,但是不能上网:
arp -a获取网关ARP地址
改了自己连接的网关的MAC地址,将无法通过改之后的MAC地址向外连网