ARP欺騙攻擊原理另一種理解方法

了解ARP地址解析協(xié)議
我們先來(lái)簡(jiǎn)單描述下什么是ARP,ARP是地址解析協(xié)議,ARP協(xié)議主要負(fù)責(zé)將局域網(wǎng)中的32位IP地址轉(zhuǎn)換為對(duì)應(yīng)的48位物理地址,即網(wǎng)卡的MAC地址,比如IP地址為192.168.0.1計(jì)算機(jī)上網(wǎng)卡的MAC地址為00-03-0F-FD-1D-2B。整個(gè)轉(zhuǎn)換過(guò)程是一臺(tái)主機(jī)先向目標(biāo)主機(jī)發(fā)送包含IP地址信息的廣播數(shù)據(jù)包,即ARP請(qǐng)求,然后目標(biāo)主機(jī)向該主機(jī)發(fā)送一個(gè)含有IP地址和MAC地址數(shù)據(jù)包,通過(guò)協(xié)商這兩個(gè)主機(jī)就可以實(shí)現(xiàn)數(shù)據(jù)傳輸了。
ARP緩存表
在安裝了以太網(wǎng)網(wǎng)絡(luò)適配器(既網(wǎng)卡)的計(jì)算機(jī)中有一個(gè)或多個(gè)ARP緩存表,用于保存IP地址以及經(jīng)過(guò)解析的MAC地址。在Windows中要查看或者修改ARP緩存中的信息,可以使用ARP命令來(lái)完成,比如在Windows XP的命令提示符窗口中鍵入“ARP -a”或“ARP -g”可以查看ARP緩存中的內(nèi)容;鍵入“ARP -d IPaddress”表示刪除指定的IP地址項(xiàng)(IPaddress表示IP地址)。ARP命令的其他用法可以鍵入“ARP /?”查看幫助信息。
什么是ARP欺騙
將ip地址轉(zhuǎn)換為mac地址是ARP的工作,在網(wǎng)絡(luò)中發(fā)送虛假的ARP respones,就是ARP欺騙。
在現(xiàn)實(shí)中,我們都知道郵政機(jī)構(gòu)的主要職責(zé)就是靠郵差來(lái)接收和收發(fā)包裹,我們只要填寫(xiě)兩個(gè)正確信息:郵政編碼和收件人地址,就可以吧郵件送達(dá)目的地。這中間郵政編碼起到很大的作用,它的主要作用是把相應(yīng)的地址信息用數(shù)字的形式統(tǒng)一編碼,比如:10080,就代表了北京市某個(gè)行政地區(qū)。
如果我們清楚的知道郵政系統(tǒng)是怎樣把包裹送達(dá)目的地,就很容易立即ARP協(xié)議的處理過(guò)程。ARP同樣處理需要兩個(gè)信息來(lái)完成數(shù)據(jù)傳輸,一個(gè)是IP地址,一個(gè)是MAC地址。所以當(dāng)ARP傳輸數(shù)據(jù)包到目的主機(jī)時(shí),就好像郵局送包裹到目的地,IP地址就是郵政編碼,MAC地址就是收件人地址。ARP的任務(wù)就是把已知的IP地址轉(zhuǎn)換成MAC地址,這中間有復(fù)雜的協(xié)商過(guò)程,這就好像郵局內(nèi)部處理不同目的地的郵件一樣。我們都清楚郵局也有可能送錯(cuò)郵件,原因很簡(jiǎn)單,就是搞錯(cuò)了收件人地址,或是搞錯(cuò)了郵政編碼,而這些都是人為的;同理,ARP解析協(xié)議也會(huì)產(chǎn)生這樣的問(wèn)題,只不過(guò)是通過(guò)計(jì)算機(jī)搞錯(cuò),比如,在獲得MAC地址時(shí),有其他主機(jī)故意頂替目的主機(jī)的MAC地址,就造成了數(shù)據(jù)包不能準(zhǔn)確到達(dá)。這就是所謂的ARP欺騙。
ARP欺騙會(huì)導(dǎo)致什么問(wèn)題(這是本文的亮點(diǎn))
假設(shè),李四在北京,郵編是100080。朋友張三要給李四發(fā)一封信,當(dāng)張三發(fā)現(xiàn)通訊錄里沒(méi)有李四的郵政編碼,他就把信件發(fā)到了北京市郵局,于是郵局發(fā)了個(gè)廣播給用戶,問(wèn)誰(shuí)的地址郵編是10080,結(jié)果李四發(fā)現(xiàn)自己的郵編是10080,李四就會(huì)舉手,說(shuō)我是。這樣,信件就發(fā)到李四那兒了。同時(shí)李四的地址信息也被張三記在自己的通信錄里面了。
問(wèn)題來(lái)了,如果在廣播的時(shí)候,有人假冒李四,發(fā)出應(yīng)答……。那信件就發(fā)不到李四那兒,并且,張三的通信表里面記錄了錯(cuò)誤的郵編和地址對(duì)應(yīng)的信息。
李四收不到信件,就會(huì)給張三發(fā)信息詢問(wèn),張三又重新發(fā),但是他通信錄里面的地址是錯(cuò)誤的,所以,每次發(fā)信李四都收不到。如果這樣反復(fù)詢問(wèn),那必然的結(jié)果就是錯(cuò)誤信件越發(fā)越多,郵件的錯(cuò)誤郵件也越收越多,超過(guò)了正常的接收量,由于超負(fù)荷運(yùn)轉(zhuǎn),而最終導(dǎo)致郵局徹底癱瘓,郵差也相繼失業(yè)??蓱z的李四,他始終沒(méi)有收到過(guò)張三的郵件。
這就好比是ARP欺騙造成的后果,錯(cuò)誤信件就是錯(cuò)誤數(shù)據(jù)包,當(dāng)它越來(lái)越多時(shí),就會(huì)導(dǎo)致網(wǎng)絡(luò)癱瘓,從而導(dǎo)致主機(jī)不能上網(wǎng),影響企業(yè)的正常業(yè)務(wù)運(yùn)轉(zhuǎn)。
通俗易懂的例子是不是更好的理解ARP欺騙攻擊原理了
相關(guān)文章
封UDP的服務(wù)器真的打不了么?封UDP、封海外服務(wù)器
很多游戲服務(wù)器租用的時(shí)候會(huì)出現(xiàn)一些封UDP的字眼,網(wǎng)上一些文章也說(shuō)UDP協(xié)議不可靠!為什么要封UDP呢?既然不可靠,為什么有些人還要使用它呢?今天與你們分享一下UDP,希望2024-05-07魔獸世界服務(wù)器被DDoS攻擊怎么辦?DDoS攻擊防御方法
魔獸世界服務(wù)器被攻擊在目前來(lái)說(shuō)也是比較常見(jiàn)的,同行競(jìng)爭(zhēng)激烈,在官服開(kāi)放時(shí)也遇到過(guò)DDOS攻擊,要是飛飛沒(méi)記錯(cuò)是在22年9月14日,從剛開(kāi)始的身份驗(yàn)證服務(wù)器出現(xiàn)問(wèn)題,到確2023-07-17分享五大免費(fèi)企業(yè)網(wǎng)絡(luò)入侵檢測(cè)(IDS)工具
這篇文章主要分享一下五大免費(fèi)企業(yè)網(wǎng)絡(luò)入侵檢測(cè)(IDS)工具,當(dāng)前企業(yè)對(duì)于網(wǎng)絡(luò)安全越來(lái)越重視,那么后期可能就需要大家多多關(guān)注一些安全工具的使用于檢測(cè)2019-12-01網(wǎng)絡(luò)安全基礎(chǔ)之網(wǎng)絡(luò)協(xié)議與安全威脅的關(guān)系介紹
網(wǎng)絡(luò)協(xié)議是什么呢?網(wǎng)絡(luò)協(xié)議是網(wǎng)絡(luò)中計(jì)算機(jī)或設(shè)備之間進(jìn)行通信的一系列規(guī)則集合。本文中小編介紹的是網(wǎng)絡(luò)協(xié)議和安全威脅的關(guān)系,需要的朋友不妨閱讀本文了解一下2019-04-02DDoS攻擊原理是什么?DDoS攻擊原理及防護(hù)措施介紹
DDoS攻擊是由DoS攻擊轉(zhuǎn)化的,這項(xiàng)攻擊的原理以及表現(xiàn)形式是怎樣的呢?要如何的進(jìn)行防御呢?本文中將會(huì)有詳細(xì)的介紹,需要的朋友不妨閱讀本文進(jìn)行參考2019-01-15基于Web攻擊的方式發(fā)現(xiàn)并攻擊物聯(lián)網(wǎng)設(shè)備介紹
本文中介紹的是基于Web攻擊的方式發(fā)現(xiàn)并攻擊物聯(lián)網(wǎng)設(shè)備,感興趣的朋友不妨閱讀本文進(jìn)行了解2019-01-11為何黑客要挾制路由器DNS 用戶該怎樣實(shí)時(shí)發(fā)覺(jué)和防備方法
起首說(shuō)說(shuō)挾制路由器是什么意思,路由器挾制平日指的是,開(kāi)啟了無(wú)線網(wǎng)絡(luò)功效的無(wú)線路由器,攻擊者經(jīng)由過(guò)程破解無(wú)線暗碼銜接上無(wú)線網(wǎng)后,再登錄路由治理界面來(lái)節(jié)制全部無(wú)線網(wǎng)2018-05-16大勢(shì)至共享文件監(jiān)控軟件、共享文件權(quán)限管理軟件主控端與客戶端的連接設(shè)
這篇文章主要介紹了大勢(shì)至共享文件監(jiān)控軟件、共享文件權(quán)限管理軟件主控端與客戶端的連接設(shè)置方法詳解,,小編覺(jué)得還是挺不錯(cuò)的,具有一定借鑒價(jià)值,下面就來(lái)和小編一起看看2018-01-25詳細(xì)介紹sd卡加密軟件的選擇以及給sd卡設(shè)置密碼、給sd卡加密
這篇文章主要介紹了詳細(xì)介紹sd卡加密軟件的選擇以及給sd卡設(shè)置密碼、給sd卡加密,如何保護(hù)sd卡文件的安全,如何給SD卡設(shè)置密碼、如何給SD卡加密,下面就跟小編一起來(lái)看看吧2018-01-19server2008共享設(shè)置、服務(wù)器共享文件設(shè)置、服務(wù)器設(shè)置共享文件夾的方法
這篇文章主要介紹了server2008共享設(shè)置、服務(wù)器共享文件設(shè)置、服務(wù)器設(shè)置共享文件夾的方法詳細(xì)介紹,保護(hù)服務(wù)器共享文件設(shè)置訪問(wèn)權(quán)限,讓每個(gè)部門(mén)只訪問(wèn)自己的共享文件等,2018-01-19