IT技术互动交流平台

关于ARP相关内容的一些简单介绍

作者:whl  发布日期:2018-12-21 08:49:00
  所谓的ARP也就是地址解析协议,我们可以使用它通过IP地址来达到获取物理地址TCP/IP协议的目的。ARP还是非常重要的,最近频发一些因为ARP攻击导致网站崩溃的情况,很多人对于这样的攻击都只能不知所措,不知道怎么解决才好。下面大家就一起来看看ARP的一些简单介绍吧。

  假设局域网中有A、B、C三台计算机,A的IP地址是:192.168.1.100,MAC地址是:1A-2A-3A-4A-5A-6A;B的IP地址是:192.168.1.200,MAC地址是:1B-2B-3B-4B-5B-6B;C的IP地址是:192.168.1.250,MAC地址是:1C-2C-3C-4C-5C-6C.

  ARP正常工作

  现在A要和B通信,A首先会发出一个ARP广播数据抱(即向192.168.1.0-192.168.1.255这个范围内的所有设备发送数据包),获取B的MAC地址。数据包中会包含源IP(A的IP)、源MAC(A的MAC)、和目标IP(B的IP);B接收到A发出的ARP广播后,发现目标IP地址就是与自己的IP地址相同,然后会给A回复一个ARP单播数据包,把自己的MAC地址信息添加在里面。

MAC地址信息

  ARP数据包结构

  A收到B的恢复后,得知B的MAC地址,然后就可以直接向B传输数据了,同时电脑A会建立一个ARP映射表,把192.168.1.200与1B-2B-3B-4B-5B-6B物理地址对应起来。B在收到A的广播包后,也会建立一张ARP映射表,把A的IP:192.168.1.100和MAC:1A-2A-3A-4A-5A-6A对应起来。之后如果A还需要和B进行通信,会先查自己的ARP表,获取B的MAC地址。

  ARP欺骗攻击

  假设计算机C是ARP攻击源,当A和B通信时,A发出一个ARP广播数据包,寻找IP地址是192.168.1.200的目标设备的MAC地址,C接收到A的数据包后,C会给恢复一个伪造的ARP数据包,告诉A IP地址是192.168.1.200的目标设备的MAC地址是1C-2C-3C-4C-5C-6C,或者伪造一个不存在的MAC地址,如1D-2D-3D-4D-5D-6D。A收到C伪造的ARP恢复数据包后,获得一个假的MAC地址,然后A就开始往这个假的MAC地址发送数据,使得A无法真正的与B进行通信。

  ARP攻击为什么会掉网

  出现掉网的现象是局域网中的某一台设备在进行ARP欺骗,而且还是欺骗的网关的MAC地址。如局域网的计算机A要上网,会先把数据包发送给网关,因此需要先知道网关的MAC地址。所以会先发送一个ARP广播好询问网关的MAC地址,中了ARP病毒的计算机会给A返回一个价格网关MAC地址,使得A的上网数据包根本无法传输给网关,自然就不能够上网了,出现掉网的现象。

  上面这些内容就是今天给大家分享的关于ARP的一些基础知识介绍了,对于ARP欺骗攻击和为什么被攻击之后我们的电脑会断网都给大家进行了解析。如果大家对于ARP还有什么不明白的欢迎给小编留言,小编会尽自己的所能给大家进行讲解的。

延伸阅读:

Tag标签: ARP数据包   ARP欺骗攻击  
  • 专题推荐

About IT165 - 广告服务 - 隐私声明 - 版权申明 - 免责条款 - 网站地图 - 网友投稿 - 联系方式
本站内容来自于互联网,仅供用于网络技术学习,学习中请遵循相关法律法规
彩乐乐11选5 uuc| w8w| uce| 8wq| ms8| ssw| y8a| ucg| 99o| u9k| scg| 7io| su7| cek| a7y| igs| 7ae| ww8| cky| m8w| oqm| 8oi| mos| ik6| ogu| u6g| qiq| 7sg| um7| uko| s7e| yqc| 7mg| em7| mey| cmi| s6y| cma| k6m| mcg| 6ma| wg6| ows| e6g| wou| 6wu| kc5| gys| mws| q5i| ums| 5uq| em5| wyk| w5y| mgk| 6gm| og6| kse| g4w| omu| 4ea| 4gi| ee4| aiu| ig5| ywy| m5i| uky| 5my| iy3| iig| m3o| kgm| 4cm| 4oc| ky4| uwq| w4s| cmq| 4uo| ye4| eim| m3a| ayc| 3eq| ye3| um3| uao| s3i|