ARP协议网络攻击与防御

ARP协议:
arp请求包发广播包,目的mac为ff:ff:ff:ff:ff:ff
网段中的所有主机收到该arp请求后,如果arp请求中的ip地址与本机ip地址一致,则回复arp应答包,目的mac为请求包中的源mac,以单播形式传输。

免费arp:发往自己ip地址的arp请求
作用:1)检测ip冲突
2)更新arp表项,如设备更改了mac地址,通知其他设备更新arp表

arp攻防
漏洞根源:1)arp协议是无连接的
2)没有arp请求也可arp回复更新表项

一.arp泛洪攻击及防御
泛洪攻击也叫拒绝服务攻击(Denial of Service)。主要场景:设备处理arp报文和维护arp表项都需要消耗系统资源,同时为了满足arp表项查询效率的要求,一般设备都会对arp表项规模有规格限制。攻击者连续向目的主机发送大量伪造的源ip和mac地址的arp请求,使得设备arp表资源被无效的arp条目耗尽,合法用户的arp报文不能继续生成arp条目,导致正常通信中断。
在这里插入图片描述
arp泛洪防御:
1)端口报文限速。
分为基于单个交换机端口报文限速和基于源mac地址报文限速。可以防止设备因处理大量arp报文,导致cpu负荷过重而无法处理其他业务。(广播报文都要经过cpu,所以大量的广播报文会导致cpu占用较高)

2)arp表项保护。
i)仅学习本机arp请求的应答,只有本设备主动发送的arp请求报文的应答报文才能触发本设备学习arp&#

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值