一.遭受ARP攻擊后現(xiàn)象:
ARP欺騙木馬的中毒現(xiàn)象表現(xiàn)為:使用局域網(wǎng)時會突然掉線,過一段時間后又會恢復(fù)正常。
ARP欺騙木馬只需成功感染一臺電腦,就可能導(dǎo)致整個局域網(wǎng)都無法上網(wǎng),嚴(yán)重的甚至可能帶來整個網(wǎng)絡(luò)的癱瘓。該木馬發(fā)作時除了會導(dǎo)致同一局域網(wǎng)內(nèi)的其他用戶上網(wǎng)出現(xiàn)時斷時續(xù)的現(xiàn)象外,還會***取用戶密碼。如盜取QQ密碼、盜取各種網(wǎng)絡(luò)游戲密碼和賬號去做金錢交易,盜***網(wǎng)上銀行賬號來做非法交易活動等,這是木馬的慣用伎倆,給用戶和
公司網(wǎng)絡(luò),造成了很大的不便甚至巨大的經(jīng)濟(jì)損失。
二.ARP欺騙的原理簡介
首先講下是ARP,ARP(Address Resolution Protocol)是地址解析協(xié)議,
是一種將IP地址轉(zhuǎn)化成物理地址的協(xié)議。從IP地址到物理地址的映射有兩種方式:表格方式和非表格方式。ARP具體說來就是將網(wǎng)絡(luò)層(IP層,也就是相當(dāng)于OSI的第三層)地址解析為數(shù)據(jù)連接層(MAC層,也就是相當(dāng)于OSI的第二層)的MAC地址。
ARP原理:某機(jī)器A要向主機(jī)B發(fā)送報文,會查詢本地的ARP緩存表,找到B的IP地址對應(yīng)的MAC地址后,就會進(jìn)行數(shù)據(jù)傳輸。如果未找到,則廣播A一個ARP請求報文(攜帶主機(jī)A的IP地址Ia——物理地址Pa),請求IP地址為Ib的主機(jī)B回答物理地址Pb。網(wǎng)上所有主機(jī)包括B都收到 ARP請求,但只有主機(jī)B識別自己的IP地址,于是向A主機(jī)發(fā)回一個ARP響應(yīng)報文。其中就包含有B的MAC地址,A***到B的應(yīng)答后,就會更新本地的 ARP緩存。接著使用這個MAC地址發(fā)送數(shù)據(jù)(由網(wǎng)卡附加MAC地址)。
三.如何徹底處理ARP。
3.1.通過某些工具或者設(shè)備來防御和檢測ARP
AntiArpSniffer3……
3.2.最有效的防御和解決ARP問題
由于字?jǐn)?shù)有限,更多的解答請登陸?zhàn)┓骞揪W(wǎng)站查看知識庫
或者請來電咨詢皓峰技術(shù)支持部 0755-86110086 0755-21165119
市場部 毛先生 13823210805
或登陸