何为ARP欺骗?
何为ARP欺骗?介绍一下要详细
答案或建议:
ARP(Address Resolution Protocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(也就是相当于OSI的第三层)地址解析为数据链路层(也就是相当于OSI的第二层)的物理地址(注:此处物理地址并不一定指MAC地址)。
ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向A发送一个自己伪造的ARP应答,而如果这个应答是B冒充C伪造来的,即IP地址为C的IP,而MAC地址是伪造的,则当A接收到B伪造的ARP应答后,就会更新本地的ARP缓存,这样在A看来C的IP地址没有变,而它的MAC地址已经不是原来那个了。由于局域网的网络流通不是根据IP地址进行,而是按照MAC地址进行传输。所以,那个伪造出来的MAC地址在A上被改变成一个不存在的MAC地址,这样就会造成网络不通,导致A不能Ping通C!这就是一个简单的ARP欺骗。
ARP欺骗的种类
ARP欺骗是黑客常用的攻击手段之一,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。
第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。
遭受ARP攻击后现象
ARP欺骗木马的中毒现象表现为:使用局域网时会突然掉线,过一段时间后又会恢复正常。比如客户端状态频频变红,用户频繁断网,IE浏览器频繁出错,以及一些常用软件出现故障等。如果局域网中是通过身份认证上网的,会突然出现可认证,但不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令arp -d后,又可恢复上网。
ARP欺骗木马只需成功感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外,还会窃取用户密码。如盗取QQ密码、盗取各种网络游戏密码和账号去做金钱交易,盗窃网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户造成了很大的不便和巨大的经济损失。
文章链接:http://www.baikewenda.com/tech/safe/8/6/a192819336.htm
更多推荐内容:
- 对方发了数次邮件都已成功发出,我为什么仍然收不到?
- 怎么将文档在另外一台电脑中打印出来?
- “我的文档”跑到“我的电脑”里,怎么也删除不掉
- 什么叫博克?
- 怎样发短信让对方不见我的号码
- 用信纸打印东西?
- 电脑右下角的时间显示怎会不准了?
- 很怪的问题,为什么这个html不显示?
- U盘和手机内存卡做成启动盘后如何恢复原样
- 光盘式DV怎样播放拍摄的影片
- iPhone普通方法删不了的程序要怎么删除?
- iPad上同步进去的pdf文件保存在那个文件夹下?
- ipod touch死机怎么办?
- iphone如何更改闹钟里snooze的时间长短
- wm6.5系统怎么手动换字体?
- 接听电话死机的解决办法有什么?
- 怎么将文档在另外一台电脑中打印出来?
- “我的文档”跑到“我的电脑”里,怎么也删除不掉
- 什么叫博克?
- 怎样发短信让对方不见我的号码
- 用信纸打印东西?
- 电脑右下角的时间显示怎会不准了?
- 很怪的问题,为什么这个html不显示?
- U盘和手机内存卡做成启动盘后如何恢复原样
- 光盘式DV怎样播放拍摄的影片
- iPhone普通方法删不了的程序要怎么删除?
- iPad上同步进去的pdf文件保存在那个文件夹下?
- ipod touch死机怎么办?
- iphone如何更改闹钟里snooze的时间长短
- wm6.5系统怎么手动换字体?
- 接听电话死机的解决办法有什么?
推荐内容
·AVG Anti-Spyware怎么杀毒?
·怎么做才能关闭电脑的自动播放功能
·在哪儿修改WINDOWS防火墙?
·计算机用不用安装防火墙?
·如何辨别中了威金病毒
·我想给电脑设防火墙,不知道怎么办?
·如何预防计算机病毒?
·无法显示隐藏文件的问题!
·怎样可以插上U盘后不会自动打开
·手动查杀病毒和木马的通用方法
·正规网站被挂马了是什么意思?
·正版杀毒软件可以装在几台电脑上?
·怎么判断电脑被远程攻击或控制了?
·禁止ping入是怎么回事?
·cnnin中文上网,cnnin无忧上网工具条无法彻底删除
·木马和病毒的区别是什么?
·查毒进不进安全模式有何区别?
·如何设置开机密码?
·拒绝流氓软件的方法
·什么是电脑病毒,电脑病毒是什么样的
·怎么做才能关闭电脑的自动播放功能
·在哪儿修改WINDOWS防火墙?
·计算机用不用安装防火墙?
·如何辨别中了威金病毒
·我想给电脑设防火墙,不知道怎么办?
·如何预防计算机病毒?
·无法显示隐藏文件的问题!
·怎样可以插上U盘后不会自动打开
·手动查杀病毒和木马的通用方法
·正规网站被挂马了是什么意思?
·正版杀毒软件可以装在几台电脑上?
·怎么判断电脑被远程攻击或控制了?
·禁止ping入是怎么回事?
·cnnin中文上网,cnnin无忧上网工具条无法彻底删除
·木马和病毒的区别是什么?
·查毒进不进安全模式有何区别?
·如何设置开机密码?
·拒绝流氓软件的方法
·什么是电脑病毒,电脑病毒是什么样的