arp是什么(arp欺骗攻击)

朋友问了很多次如何防止ip地址冲突。怎么解决?很多情况下,ip地址冲突除了人为的,大多是arp造成的。今天,我们来学习一下arp。

1.什么是arp?

1.什么是arp?

地址解析协议,其基本功能是通过目标设备的IP地址查询目标设备的MAC地址,保证通信畅通。它是IPv4中网络层的基本协议,但在IPv6中不再适用,已被邻居发现协议(NDP)取代。

说白了就是通过ip地址找到设备的mac地址。

2.arp的作用是什么?

计算机之间通信时,计算机需要知道目的计算机是谁(就像我们通信一样,需要知道对方是谁),这就涉及到MAC地址,MAC地址是真实计算机的唯一标识符。

为什么需要ARP协议?因为在OSI七层模型中,数据是自上而下封装发送,再自下而上解包接收,但上层(网络层)关心ip地址,下层关心mac地址。这时候就需要映射IP和MAC,通过IP地址找到MAC地址。

二、arp命令的使用

arp命令一般有三种用法,即查询显示、添加记录、删除记录。这是我们做网络项目时经常用到的。

1.arp -a,需要显示当前ip地址对应的mac地址时使用。

在命令提示符下输入“arp -a”并回车;在自动缓存中,读取IP地址和mac地址的对应表;

2.arp -s,当您需要手动添加arp记录时使用。

手动输入一个ARP项,格式为“ARP+空 grid +-a+IP地址+MAC地址”;

如下图,我特意用arp -a查询了arp记录;

事实上,这个命令也被称为绑定mac地址的命令。例如,在一个公司的网络中,员工经常喜欢更改自己计算机的ip地址,这往往会导致ip地址混乱和无法管理。所以这个时候你只需要把它的ip地址和其他电脑的mac地址绑定,那么下次出现网络故障的时候,你就可以直接定位那些电脑的mac地址了。

3.arp -d,当你觉得一条arp记录有问题的时候,可以删除。

功能:删除所有ARP记录

其实要想彻底清除空ARP列表,需要禁止所有网络连接,否则在网络数据交互过程中仍然会产生新的ARP列表。

那么有的朋友会问,这三个命令有什么用呢?

其实挺有用的。比如你的网络出了问题,可能是某些ip地址冲突,mac对应的ip地址错了。然后你可以删除这个arp记录然后再添加一个新的记录,网络问题就解决了。

第三,什么arp攻击

1.什么是arp攻击?

ARP协议的基本功能是通过目标设备的IP地址查询目标设备的MAC地址,保证通信。基于ARP协议的这种工作特性,黑客不断向对方计算机发送欺诈性的ARP数据包,其中包含与当前设备重复的Mac地址,以至于当对方响应消息时,因为简单的地址重复错误而无法进行正常的网络通信。

二、如何防御arp地址

一般来说,被ARP攻击的电脑有两种现象:

形容词(adjective的缩写)不断弹出“本机XXX段硬件地址与网络中XXX段地址冲突”对话框。

b、电脑无法正常上网,出现网络中断症状。

这种情况经常发生在我们的监控系统或者用户较多的网络中,经常会出现ip地址冲突,那么如何防范呢?

对于监控或网络系统,一旦用户较多,需要划分vlan或隔离网口,避免被arp攻击后扩散到其他设备。通常有以下三种方法。

1.ARP双向绑定

pc上的IP+mac绑定,网络设备上的ip+mac+端口绑定(交换路由)。

网关还执行IP和mac的静态绑定。

2.建立DHCP服务器

一般arp攻击首先攻击网关,DHCP服务器搭建在网关上,或者可以使用ARP过滤的防火墙。

3.划分安全区域。

ARP广播包不能跨子网或网段传播,网段可以隔离广播包。VLAN是一个逻辑广播域。通过VLAN技术,可以在局域网中创建多个子网,从而将广播隔离在局域网中。。缩小感染范围。但如果安全域太薄,局域网的管理和资源共享就会不方便。

三、如何解决arp攻击?

被arp攻击后,可能已经断网。在查看这个对照表时,发现网关的Mac地址发生了变化。

1.然后输入arp -a a。

您可以看到所有网关的列表,但是在正常情况下,应该只有一个网关。额外的网关必须是由arp攻击发起者的计算机伪装的网关。

2.然后是arp -d D .

清除所有网关,然后你的电脑会找到自己的网关。

3.在arp -a中

列出新发现的网关,如果还不止一个,继续arp -d D .直到arp -a中只出现一条记录,

该列表将显示网关的IP地址和MAC地址,也就是您的网关。

4.arp -s,然后重新绑定

输入ARP-s XXX。XXX。XXX a B- CD-EF-GH-IJ-吉隆坡

Xxx.xxx.xxx.xxx代表网关的IP地址,ab-cd-ef-gh-ij-kl代表网关的MAC地址。

最新弱电数据更新-弱电监控系统完整建设8个报价(9月18日)

免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。

作者:美站资讯,如若转载,请注明出处:https://www.meizw.com/n/241297.html

发表回复

登录后才能评论