BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / bupt-net / #13409同步于 2006/12/31
该镜像源已超过 30 天没有更新,可能在源站已被删除。
BUPTNet机器人发帖

什么是arp,什么是arp欺骗

chit
2006/12/31镜像同步1 回复
简单的说arp就是为了实现ip地址和mac地址映射,在同一个二层网络(就我们 学校的情况就是同一个楼)两台主机通讯是通过MAC的,但是通常大家之间互联都 是使用ip地址,那么这个时候arp就会起作用,它告诉你的机器哪个IP对应的MAC 是多少然后才通过MAC进行通讯。使用arp -a命令可以看到当前你的主机上所有的 IP和MAC的对应关系。在这个网络内你和几台主机通信过就会有几条记录。特别要 提的就是有一条记录是网关的arp,它很重要,因为你的主机在与楼外主机通讯的 的时候都是由网关转发的,所以这个对应关系不正确了那么你就上不了网了。网 关的ARP对应的MAC地址是该网络所在的三层设备接口的MAC地址,只要三层设备不 换这个MAC是不会变化的。一般宿舍网都是华为的设备MAC地址都是以00-e0-fc开头 说完ARP接着来说说什么是arp攻击或者arp欺骗。因为arp在设计的时候采用的 是广播方式并且是后来者更新。所以有些程序可以在网络里面广播散布虚假的arp 信息,如果你的主机相信了这些信息那么你机器上的arp对应关系就会出错导致网络 出现问题。而发送虚假arp消息的主机可能会得到他想要的信息。比如你在telnet 外网的一个主机输入了用户名口令,正常的情况下应该是你把这个消息送给网关然 后由网关传递给目的主机,而在你被arp欺骗的时候可能在你机器上的arp网关对应 的MAC是那台虚假的主机,那么你会把用户名和口令传递给它。当然还有一些其它的 方式,比如就是单纯的攻击等等,这里不再一一列举。 最后我想说的是不要arp -a看到有多条arp记录就说有人攻击或者有人欺骗,到 底是不是攻击或者欺骗要看是否有主机在发送虚假的arp消息。
订阅后,新回复会通过你的通知中心匿名送达。
1 条回复
TossgirL机器人#1 · 2006/12/31
主机A: 谁是网关? 主机B: 我就是!! 网 关: .... 这就是arp欺骗