ARP攻击是什么

  ARP攻击,是针对以太网地址解析协议(ARP)的一种攻击技术。此种攻击可让攻击者取得局域网上的数据封包甚至可篡改封包,且可让网络上特定计算机或所有计算机无法正常连接。最早探讨ARP攻击的文章是由Yuri Volobue所写的《ARP与ICMP转向游戏》。


  ARP攻击原理

  ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。

  ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。

  某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则A广播一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。

时间: 2024-09-27 01:14:04

ARP攻击是什么的相关文章

dns劫持-通过微信朋友圈和QQ浏览器打开的页面是如何避免被dns或arp攻击的?

问题描述 通过微信朋友圈和QQ浏览器打开的页面是如何避免被dns或arp攻击的? 用手机浏览器或app打开页面,有时会出现一个漂浮或别的广告,非应用本身推送的广告,而是dns或arp攻击,但是微信朋友圈和QQ浏览器打开的网页不会出现这种有浮层的干扰广告.求问这个是怎么实现的,是不是app定义了dns,就像360浏览器自己定义的域名寻址?

ARP攻击和浏览器挟持的解决

  在局域网中,通过ARP协议来进行IP地址(第三层)与第二层物理地址(即MAC地址)的相互转换.网吧中的一些设备如路由器.装有TCP/IP协议的电脑等都提供ARP缓存表,以提高通信速度.目前很多带有ARP欺骗功能的攻击软件都是利用ARP协议的这个特点来对网络设备进行攻击,通过伪造的MAC与局域网内的IP地址对应,并修改路由器或电脑的ARP缓存表,使得具有合法MAC的电脑无法与IP对应,从而无法通过路由器上网. 在掉线重启路由器后,ARP缓存表会刷新,网络会在短时间内恢复正常,待ARP攻击启动后

Win7系统ARP攻击是什么意思

  一.原因 1.电脑中了ARP病毒,这种感觉病毒传播速度很快,一般局域网内有一台中毒,其它也很难幸免,所以要找到ARP攻击主机!如果有一天你的电脑老掉线或极慢,就要考虑你的电脑是否也感染了病毒! 2.局域网内内有人使用了类似P2P技术的软件,来抢了你的流量,这个问题你就要找和你用一根网线的用户谈谈了! 二.系统自带防御--防御等级★★ 1.开启系统自带的防火墙,其实系统自带的防火墙也能应付一般性ARP攻击的!但很少人用.首先点击开始菜单,进入控制面板! 2.在控制面板页面选择"系统与安全&qu

“关机能手”自动关闭电脑发起ARP攻击

"关机能手"变种CY(Win32.Troj.Shutdowner.cy)是一个专门强制关闭用户的电脑系统的木马病毒. "西游大盗"变种NN(Win32.PSWTroj.OnLineGames.nn)一个盗取网络游戏"梦幻西游"游戏帐号的木马病毒. 一."关机能手"变种CY(Win32.Troj.Shutdowner.cy) 威胁级别:★ 该病毒是一个专门强制关闭用户的电脑系统的恶意程序,运行后,它会自动地使电脑进入关机状态,给

认清虚虚实实的ARP攻击防御方法

ARP欺骗/攻击反复袭击,是近来网络行业普遍了解的现象,随着ARP攻击的不断升级,不同的解决方案在市场上流传.但是笔者最近发现,有一些方案,从短期看来似乎有效,实际上对于真正的ARP攻击发挥不了作用,也降低局域网工作效率. 多用户反应说有些ARP防制方法很容易操作和实施,但经过实际深入了解后,发现长期效果都不大. 对于ARP攻击防制,最好的方法是先踏踏实实把基本防制工作做好,才是根本解决的方法.由于市场上的解决方式众多,我们无法一一加以说明优劣,因此本文解释了ARP攻击防制的基本思想.我们认为读

怎样防止arp攻击

1.ARP攻击是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断. 2.ARP攻击主要是存在于局域网网络中,局域网中若有一个人感染ARP木马,则感染该ARP木马的系统将会试图通过"ARP欺骗"手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障.该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外,还会窃取

解决linux下arp攻击的方法

一般Windows用户可以使用antiArp防火墙,但是有些计算专业的朋友们由于工作或其他原因使用的是linux系统,那么linux下arp攻击怎么办呢?下面就是一位高手解决linux下arp攻击的方法,大家可以学习一下. 高手用的是fedora core 6,先把几个镜像文件挂上,用关键字 arp 一搜,就搜到了arptables,和arpwatcher 首先是arpwatcher了,它好像只能监控本机ip/arp地址的改变之类的,好像不能防止arp攻击. 再一看arptables,立马想到了

内网ARP攻击的危害及防范方法

  本文介绍了ARP攻击的原理以及由此引发的网络安全问题,并且结合实际情况,提出在校园网中实施多层次的防范方法,以解决因ARP攻击而引发的网络安全问题,最后介绍了一些实用性较强且操作简单的检测和抵御攻击的有效方法. 您是否遇到局域网内频繁性区域或整体掉线,重启计算机或网络设备后恢复正常?您的网速是否时快时慢,极其不稳定,但单机进行光纤数据测试时一切正常?您是否时常听到教职工的网上银行.游戏及QQ账号频繁丢失的消息? 这些问题的出现有很大一部分要归功于ARP攻击,我校局域网自去年5月份开始ARP攻

如何防止ARP攻击

  以下是OMG小编为大家收集整理的文章,希望对大家有所帮助. ARP欺骗木马程序(病毒)的攻击(ARP是"Address Resolution Protocol""地址解析协议"的缩写),病毒发作时其症状表现为计算机网络连接正常,却打开网页时断时通;或由于ARP欺骗的木马程序(病毒)发作时发出大量的数据包,导致用户上网不稳定,极大地影响了用户的正常使用,给网络的安全带来严重的隐患. 病毒原理 当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和交