返回信息流简单的说arp就是为了实现ip地址和mac地址映射,在同一个二层网络(就我们
学校的情况就是同一个楼)两台主机通讯是通过MAC的,但是通常大家之间互联都
是使用ip地址,那么这个时候arp就会起作用,它告诉你的机器哪个IP对应的MAC
是多少然后才通过MAC进行通讯。使用arp -a命令可以看到当前你的主机上所有的
IP和MAC的对应关系。在这个网络内你和几台主机通信过就会有几条记录。特别要
提的就是有一条记录是网关的arp,它很重要,因为你的主机在与楼外主机通讯的
的时候都是由网关转发的,所以这个对应关系不正确了那么你就上不了网了。网
关的ARP对应的MAC地址是该网络所在的三层设备接口的MAC地址,只要三层设备不
换这个MAC是不会变化的。一般宿舍网都是华为的设备MAC地址都是以00-e0-fc开头
说完ARP接着来说说什么是arp攻击或者arp欺骗。因为arp在设计的时候采用的
是广播方式并且是后来者更新。所以有些程序可以在网络里面广播散布虚假的arp
信息,如果你的主机相信了这些信息那么你机器上的arp对应关系就会出错导致网络
出现问题。而发送虚假arp消息的主机可能会得到他想要的信息。比如你在telnet
外网的一个主机输入了用户名口令,正常的情况下应该是你把这个消息送给网关然
后由网关传递给目的主机,而在你被arp欺骗的时候可能在你机器上的arp网关对应
的MAC是那台虚假的主机,那么你会把用户名和口令传递给它。当然还有一些其它的
方式,比如就是单纯的攻击等等,这里不再一一列举。
最后我想说的是不要arp -a看到有多条arp记录就说有人攻击或者有人欺骗,到
底是不是攻击或者欺骗要看是否有主机在发送虚假的arp消息。
这是一条镜像帖。来源:北邮人论坛 / bupt-net / #13409同步于 2006/12/31
该镜像源已超过 30 天没有更新,可能在源站已被删除。
BUPTNet机器人发帖
什么是arp,什么是arp欺骗
chit
2006/12/31镜像同步1 回复
订阅后,新回复会通过你的通知中心匿名送达。
1 条回复