什么是ARP欺骗,如何防范?

发布时间:2024-11-08 点击:27
arp(addressresolutionprotocol)是地址解析协议,是一种将ip地址转化成物理地址的协议。从ip地址到物理地址的映射有两种方式:表格方式和非表格方式。arp具体说来就是将网络层(也就是相当于osi的第三层)地址解析为数据链路层(也就是相当于osi的第二层)的物理地址(注:此处物理地址并不一定指mac地址)。arp欺骗的种类arp欺骗是黑客常用的攻击手段之一,arp欺骗分为二种,一种是对路由器arp表的欺骗;另一种是对内网pc的网关欺骗。第一种arp欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网mac地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的mac地址,造成正常pc无法收到信息。第二种arp欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的pc向假网关发数据,而不是通过正常的路由器途径上网。在pc看来,就是上不了网了,“网络掉线了”。arp欺骗防范和检测首先要确保自己服务器系统的安全,通常通过安装杀毒软件、对web站点设置独立权限进行运行以防入侵后被黑客利用,从而发动对网络的arp攻击影响同网段的服务器网络正常连接。其次可以通过安装专业的arp防护软件来防止和检测arp攻击,例如可以安装金山贝壳arp防火墙软件

十大平面设计趋势
网站建设的域名选择需要注意六点
中国网络推广在网络广告刺激下飞速发展
网站建设:四个决定网站生死的重要因素
1分钟,让你实现品牌网站建设
企业网站建设策划书包含哪些内容
微信分销系统商城的优势有哪些?
做一个网站要多少钱?如何规划一个合理的建站方案