arp攻擊原理是什么?arp網絡欺騙攻擊作為一種專業化的攻擊手段,給網絡安全管理者帶來嚴峻的考驗。目前,利用ARP欺騙的木馬病毒若在局域網中廣泛傳播,可導致網絡隨機掉線甚至整體癱瘓,通訊被竊聽,信息被篡改等嚴重后果。
arp攻擊的途徑
ARP攻擊僅能在以太網(局域網)進行。ARP攻擊就是通過偽造IP地址和MAC地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞,攻擊者只要持續不斷的發出偽造的ARP響應包,就能更改目標主機ARP緩存中的IP-MAC條目,造成網絡中斷或中間人攻擊。
arp攻擊原理解析
ARP欺騙攻擊建立在局域網主機間相互信任的基礎上,當X發廣播詢問:我想知道IP是192.168.0.3的硬件地址是多少?
此時B當然會回話:我是IP192.168.0.3,我的硬件地址是mac-b,可是此時IP地址是192.168.0.4的C也非法回了:我是IP192.168.0.3,我的硬件地址是mac-c,而且是大量的。
所以X就會誤信192.168.0.3的硬件地址是mac-c,而且動態更新緩存表,這樣主機C就劫持了主機X發送給主機B的數據,這就是ARP欺騙的過程。
假如C直接冒充網關,此時主機C會不停的發送ARP欺騙廣播,大聲說:我的IP是192.168.0.1,我的硬件地址是mac-c,此時局域網內所有主機都被欺騙,更改自己的緩存表,此時C將會監聽到整個局域網發送給互聯網的數據報。
以上是域名頻道整理的arp攻擊原理介紹