arp是什么意思?遭受arp攻击怎么办

生活中我们经常在使用电脑时会碰到这样的一个出错提示:解析地址有误。实际上,这正是小编今天要为大家介绍的一个数码名词:arp,那么arp是什么意思,ARP断网攻击时又该怎么解决呢?相信你看过接下来这篇文章过后,你就会知晓一二了!

ARP是什么意思

ARP实际上是英文词组Address Resolution Protocol的简称,它的中文名叫做地址解析协议。它主要指的就是根据电脑的ip地址获取到的一个物理地址上的ip协议,arp是建立在网络中各个主机之间互相信任的前提下,它还可以对本机ARP缓存中的的ip地址以及mac地址这两者的对应关系进行排查,由此做出添加以及删除各种静态对应关系等等,现在我们常见的相关协议有rarp、代理arp等等,如果ndp的用户还能在IPv6中来代替arp。

ARP受到攻击怎么办

我们都知道,地址解析协议都是在同一个网络中互相信任的基础上进行的,因此它不仅能让电脑高效运行,也有着一定的分机依赖度,一旦高速缓冲存储器的更新受到了周期性的限制,最近使用的地址的映射关系表相就会让攻击者有了可乘之机,因此ARP可以说是容易受到攻击的,那么当ARP受到攻击怎么办?

首先我们在同一网段的电脑上下载一个ARP防火墙并安装、运行,率先发现攻击行为,其次,我们要进一步确认攻击者的Mac地址,这样一来就可以进入到核心的交换机,并对该网段的Mac地址进行查看,回车之后我们将所有的数据拷贝到Word中国机型排序,然后选择“3”关键词,如此一来我们就很容易找出伪造的ip地址了,之后我们找到相应的数字的电脑交换机接口,然后查找用户上网的登记信息,最后再来通知该用户尽快处理自己的电脑。

ARP的原理

工作过程

主机A的IP地址为192.168.1.1,MAC地址为0A-11-22-33-44-01;

主机B的IP地址为192.168.1.2,MAC地址为0A-11-22-33-44-02;

当主机A要与主机B通信时,地址解析协议可以将主机B的IP地址(192.168.1.2)解析成主机B的MAC地址,以下为工作流程:

第1步:根据主机A上的路由表内容,IP确定用于访问主机B的转发IP地址是192.168.1.2。然后A主机在自己的本地ARP缓存中检查主机B的匹配MAC地址。

第2步:如果主机A在ARP缓存中没有找到映射,它将询问192.168.1.2的硬件地址,从而将ARP请求帧广播到本地网络上的所有主机。源主机A的IP地址和MAC地址都包括在ARP请求中。本地网络上的每台主机都接收到ARP请求并且检查是否与自己的IP地址匹配。如果主机发现请求的IP地址与自己的IP地址不匹配,它将丢弃ARP请求。

第3步:主机B确定ARP请求中的IP地址与自己的IP地址匹配,则将主机A的IP地址和MAC地址映射添加到本地ARP缓存中。

第4步:主机B将包含其MAC地址的ARP回复消息直接发送回主机A。

第5步:当主机A收到从主机B发来的ARP回复消息时,会用主机B的IP和MAC地址映射更新ARP缓存。本机缓存是有生存期的,生存期结束后,将再次重复上面的过程。主机B的MAC地址一旦确定,主机A就能向主机B发送IP通信了。

工作要素:ARP缓存

查看ARP缓存ARP缓存是个用来储存IP地址和MAC地址的缓冲区,其本质就是一个IP地址-->MAC地址的对应表,表中每一个条目分别记录了网络上其他主机的IP地址和对应的MAC地址。每一个以太网或令牌环网络适配器都有自己单独的表。当地址解析协议被询问一个已知IP地址节点的MAC地址时,先在ARP缓存中查看,若存在,就直接返回与之对应的MAC地址,若不存在,才发送ARP请求向局域网查询。

为使广播量最小,ARP维护IP地址到MAC地址映射的缓存以便将来使用。ARP缓存可以包含动态和静态项目。动态项目随时间推移自动添加和删除。每个动态ARP缓存项的潜在生命周期是10分钟。新加到缓存中的项目带有时间戳,如果某个项目添加后2分钟内没有再使用,则此项目过期并从ARP缓存中删除;如果某个项目已在使用,则又收到2分钟的生命周期;如果某个项目始终在使用,则会另外收到2分钟的生命周期,一直到10分钟的最长生命周期。静态项目一直保留在缓存中,直到重新启动计算机为止。

为了防范ARP,我们首先要在交换机上划分VLAN,这样一来即便是网络中存在ARP攻击,也不会影响VLAN的用户使用,影响范围也随之缩小了。其次,我们要要求每一台电脑的用户都要安装ARP防火墙,这样一来就能对来自外部的攻击进行防范,本机也不能对外发送ARP攻击。

(0)

相关推荐

  • 分析arp防火墙哪个最好

    arp防火墙哪个最好?看到这个标题,可能有很多朋友会提出一些问题,什么是arp防火墙呢?另外就是arp防火墙的作用有哪些?再就是arp防火墙哪个最好了?看着这么多的问题,我们先一个个进行了解.首先一个 ...

  • 最好的arp防火墙 资深推荐

    导读:arp防火墙可以帮助我们更好的使用计算机,它可以拦截计算机操作系统当中的一些虚假arp数据包,它还可以主动帮助计算机通告正确的mac地址,让数据流的流动方向保持正确,并且可以保障数据流不经过第三 ...

  • arp映射表是什么?有什么作用

    在如今每一天的生活中大家都需要有网络的陪伴,相比于手机的4G流量和无线网卡,大家更钟爱于wifi.因为它能够更加方便的使用,可是在我们刚刚购买或者安装路由器的时候也会遇到很多的难题,比如说什么是arp ...

  • 企业路由器怎么设置?三步轻松搞定

    路由器虽广泛运用于各个场所以建立能够经过无线访问的无线网络,但是对于一些特殊的场所来说,需要使用的路由器和我们生活中常见的路由器还是有较大区别的.比如企业.由于企业场所的特殊性,一般我们选择的路由器都 ...

  • dns欺骗的原因 网络菜鸟必看

    dns即Domain Name System 的缩写,简单的说DNS是用来解析域名的.有了DNS我们就不用再记住烦人的IP地址,用相对好记的域名就可以对服务器进行访问,即使服务器更换了IP地址,我们依 ...

  • 无法访问目标主机是什么情况?有什么解决方法

    随着近年来IT行业的不断发展,我们的电脑作为IT产品之一,对我们的日常生活有着非常重要的作用,不仅可以利用电脑来进行学习.工作,还可以看视频.听音乐.打游戏.其中,我想,作为电脑运用中最为重要的莫过于 ...

  • 买房选什么楼层最好 这几个楼层非常好

    现在房地产行业是非常火爆的,买房子的人越来月多,可以说房子也是我们生活的刚需.但是在买房子的时候我们要注意的事项也是比较多的.其中买房选什么楼层最好也是大部分人比较在意的,例如有些房子在不同的楼层所对 ...

  • 电脑反应慢怎么处理 电脑反应慢是什么原因

    电脑反应慢是很多网友都会遇到的难题,电脑反应慢会直接影响到我们的上网体验.那么,电脑反应慢怎么处理呢?电脑反应慢是什么原因呢?请阅读下面的文章来了解. 一.电脑反应慢怎么处理 先看一下电脑的" ...

  • 手机能中病毒吗?怎么预防和清除病毒呢

    手机会中病毒吗?答案是肯定的!其实,手机病毒正在慢慢地接近并且渗透进我们的生活中,然而我们对此并不太了解,大家知道什么是手机病毒吗?并且知道你手中的手机一旦是中了病毒,它的危害有多大吗?大家知道如何去 ...