
同一局域网下的两台pc机mac相同,ip地址相同,会出现什么问题
都是win7,我手动改第二台机器的mac,将它改成另一台已连入局域网的pc的mac,根据http://zhidao.baidu.com/question/12538535...
都是win7,我手动改第二台机器的mac,将它改成另一台已连入局域网的pc的mac,根据http://zhidao.baidu.com/question/12538535.html这个解释,是说后来改mac的机器无法连接,但是如果我理解没错的话,著名的ARP攻击不就是伪装成别人的mac然后又可以接收到相同的数据包,同时也可以产生大量ARP通信量使网络堵塞么?这么看应该是都可以连入啊,而且会收到相投的数据包……倒地情况是怎么样的啊,哪位高手解答下?谢了
呃,不是回答的多我就给分啊,百度百科的ARP攻击、ARP和mac什么的我都看过也都明白,就不劳您再给我粘过来了。关键是剩下两个答案正好相反,让我纠结啊,谁给个让人信服的,最好说说理由 展开
呃,不是回答的多我就给分啊,百度百科的ARP攻击、ARP和mac什么的我都看过也都明白,就不劳您再给我粘过来了。关键是剩下两个答案正好相反,让我纠结啊,谁给个让人信服的,最好说说理由 展开
4个回答
展开全部
ARP攻击和机器无法连接是不矛盾,同学。
理由
1)“是说后来改mac的机器无法连接”:无法连接的原因是因为合法mac的主机无法通过DHCP协议获取IP,造成无法上线。因为该mac已经被人仿冒,并获取到ip,路由器得到相同的MAC地址发来的DHCP请求时,很可能不去响应处理(这一点可以查看下DHCP协议,以及相关路由器产品的实现)。
2)“但是如果我理解没错的话,著名的ARP攻击不就是伪装成别人的mac然后又可以接收到相同的数据包 ”,ARP攻击的目的不是为了仿冒成别人的mac上线,而是为了引起该网段的ARP广播风暴造成网络瘫痪,网段内设备收到ARP请求报文疯狂复制转发。此时被仿冒MAC的合法主机可以在线也可以不在线。二者没有必然联系。
希望我解释清楚了。谢谢!
理由
1)“是说后来改mac的机器无法连接”:无法连接的原因是因为合法mac的主机无法通过DHCP协议获取IP,造成无法上线。因为该mac已经被人仿冒,并获取到ip,路由器得到相同的MAC地址发来的DHCP请求时,很可能不去响应处理(这一点可以查看下DHCP协议,以及相关路由器产品的实现)。
2)“但是如果我理解没错的话,著名的ARP攻击不就是伪装成别人的mac然后又可以接收到相同的数据包 ”,ARP攻击的目的不是为了仿冒成别人的mac上线,而是为了引起该网段的ARP广播风暴造成网络瘫痪,网段内设备收到ARP请求报文疯狂复制转发。此时被仿冒MAC的合法主机可以在线也可以不在线。二者没有必然联系。
希望我解释清楚了。谢谢!

2023-05-30 广告
StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,IP...
点击进入详情页
本回答由Storm代理提供
展开全部
ARP攻击和机器无法连接是不矛盾,同学。
理由
1)“是说后来改mac的机器无法连接”:无法连接的原因是因为合法mac的主机无法通过DHCP协议获取IP,造成无法上线。因为该mac已经被人仿冒,并获取到ip,路由器得到相同的MAC地址发来的DHCP请求时,很可能不去响应处理(这一点可以查看下DHCP协议,以及相关路由器产品的实现)。
2)“但是如果我理解没错的话,著名的ARP攻击不就是伪装成别人的mac然后又可以接收到相同的数据包 ”,ARP攻击的目的不是为了仿冒成别人的mac上线,而是为了引起该网段的ARP广播风暴造成网络瘫痪,网段内设备收到ARP请求报文疯狂复制转发。此时被仿冒MAC的合法主机可以在线也可以不在线。二者没有必然联系。
理由
1)“是说后来改mac的机器无法连接”:无法连接的原因是因为合法mac的主机无法通过DHCP协议获取IP,造成无法上线。因为该mac已经被人仿冒,并获取到ip,路由器得到相同的MAC地址发来的DHCP请求时,很可能不去响应处理(这一点可以查看下DHCP协议,以及相关路由器产品的实现)。
2)“但是如果我理解没错的话,著名的ARP攻击不就是伪装成别人的mac然后又可以接收到相同的数据包 ”,ARP攻击的目的不是为了仿冒成别人的mac上线,而是为了引起该网段的ARP广播风暴造成网络瘫痪,网段内设备收到ARP请求报文疯狂复制转发。此时被仿冒MAC的合法主机可以在线也可以不在线。二者没有必然联系。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
对 不可以的
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
= =可以连接的
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则A广播一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则A广播一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询