ARP攻击是什么意思

ARP攻击是什么意思?怎么样才可以不被攻击?攻击了会不会无法上网?要该怎么防护?详细的告诉我一下好吗?请各位高手告诉一下我谢谢你们。... ARP攻击是什么意思?怎么样才可以不被攻击?攻击了会不会无法上网?要该怎么防护?详细的告诉我一下好吗?请各位高手告诉一下我谢谢你们。 展开
 我来答
乐橙计算思维教育
2012-06-03 · TA获得超过1484个赞
知道小有建树答主
回答量:459
采纳率:100%
帮助的人:262万
展开全部
ARP攻击,是针对以太网地址解析协议(ARP)的一种攻击技术。此种攻击可让攻击者取得局域网上的数据封包甚至可篡改封包,且可让网络上特定计算机或所有计算机无法正常连接。
ARP攻击仅能在以太网(局域网如:机房、内网、公司网络等)进行。   无法对外网(互联网、非本区域内的局域网)进行攻击。

  ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。   ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。   某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则A广播一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。

  ARP欺骗木马的中毒现象表现为:使用局域网时会突然掉线,过一段时间后又会恢复正常。比如客户端状态频频变红,用户频繁断网,IE浏览器频繁出错,以及一些常用软件出现故障等。如果局域网中是通过身份认证上网的,会突然出现可认证,但不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令arp -d后,又可恢复上网。   ARP欺骗木马只需成功感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外,还会窃取用户密码。如盗取QQ密码、盗取各种网络游戏密码和账号去做金钱交易,盗窃网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户造成了很大的不便和巨大的经济损失。   基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP数据包,数据包内包含有与当前设备重复的Mac地址,使对方在回应报文时,由于简单的地址重复错误而导致不能进行正常的网络通信。一般情况下,受到ARP攻击的计算机会出现两种现象:   1.不断弹出“本机的0-255段硬件地址与网络中的0-255段地址冲突”的对话框。   2.计算机不能正常上网,出现网络中断的症状。   因为这种攻击是利用ARP请求报文进行“欺骗”的,所以防火墙会误以为是正常的请求数据包,不予拦截。因此普通的防火墙很难抵挡这种攻击。
华纳云(香港聯合通訊國際有限公司)
2021-04-26 广告
香港高防ip的原理是通过配置DDoS高防IP服务,把域名解析到高防IP(Web业务把域名解析指向高防IP;非Web业务,把业务IP替换成高防IP),并配置源站IP。所有公网流量都经过高防IP机房,通过端口协议转发的方式将访问流量通过高防IP... 点击进入详情页
本回答由华纳云(香港聯合通訊國際有限公司)提供
duoduob19
2012-06-03 · TA获得超过600个赞
知道小有建树答主
回答量:505
采纳率:100%
帮助的人:387万
展开全部
arp攻击是攻击者利用arp协议进行网络攻击,主要是发送错误的arp回应报文,导致上网报文无法到达正确的网关而上不了网。
解决问题的方法:
通过命令ARP -s 在电脑上手工绑定网关的ip地址和mac地址,这样可以有效避免arp攻击。
追问
谢谢你哦
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
乐开心159
2012-06-04 · 超过18用户采纳过TA的回答
知道答主
回答量:53
采纳率:0%
帮助的人:43.3万
展开全部
一般中了网络病毒的机子有时候不会影响到本身,反而会影响到所在局域内的其他电脑,比如典型的ARP协议攻击就是网络病毒,而且是是属于以太网协议先天漏洞产生的协议攻击。有的时候360等杀毒软件会拦截到攻击信息的信息并报警,但是他们无法拦截攻击。他是一中传输协议想要根除只能利用技术手段。现有的技术是免疫墙技术你可以学习下
追问
谢谢你啊
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
Spider·mana3787f1
2012-06-03
知道答主
回答量:3
采纳率:0%
帮助的人:2175
展开全部
要不要搞的这么麻烦啊。 局域网的话,不是太严重的话就弄的杀毒软件,把局域网防护开启就好了啊。。搞的那么专业没几人懂的。dos命令也不是谁都能弄明白。。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(2)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式