永发信息网

如何防范基于arp欺骗的攻击行为

答案:1  悬赏:0  手机版
解决时间 2021-03-12 07:16
如何防范基于arp欺骗的攻击行为
最佳答案
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
攻击者向电脑A发送一个伪造的ARP响应,告诉电脑A:电脑B的IP地址192.168.0.2对应的MAC地址是00-aa-00-62-c6-03,电脑A信以为真,将这个对应关系写入自己的ARP缓存表中,以后发送数据时,将本应该发往电脑B的数据发送给了攻击者。同样的,攻击者向电脑B也发送一个伪造的ARP响应,告诉电脑B:电脑A的IP地址192.168.0.1对应的MAC地址是00-aa-00-62-c6-03,电脑B也会将数据发送给攻击者。
至此攻击者就控制了电脑A和电脑B之间的流量,他可以选择被动地监测流量,获取密码和其他涉密信息,也可以伪造数据,改变电脑A和电脑B之间的通信内容。
为了解决ARP攻击问题,可以在网络中的交换机上配置802.1x协议。
IEEE 802.1x是基于端口的访问控制协议,它对连接到交换机的用户进行认证和授权。在交换机上配置802.1x协议后,攻击者在连接交换机时需要进行身份认证(结合MAC、端口、帐户、VLAN和密码等),只有通过认证后才能向网络发送数据。攻击者未通过认证就不能向网络发送伪造的ARP报文。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
中天花木有限责任公司地址在什么地方,想过去
香妃刘丹父母还活着吗,,各位帅哥美女,跪求
洋娃娃是什么意思
装配式住宅的一个ppt,不知道各位会不会用得
上述患者的血压处理,按目前对脑血管的认识,
鼓乐琴行地址在哪,我要去那里办事
大连北地铁到海之韵未车几点
新塘小区2区在什么地方啊,我要过去处理事情
【手心里的光】手心里的字阅读答案
七月七简约客栈在什么地方啊,我要过去处理事
男孩的外公和女孩的外公是亲兄弟,请问男孩和
手机闪付pos机一清机的安全系数高,那个品牌
the boy is a movie star .he wears black gl
昨天苏州有线电视一套19:10黄金剧场的电视剧
dnf驱魔2觉那个式神之力,求解释下
推荐资讯
什么情况下用六退一还五去一和六退一还四
一元二次方程3+2x-x2=0的根是________.
苦难的反义词是什么
你天生长的像黄瓜欠拍后天像核桃欠砸你儿时缺
若x>2那么x的平方大于4 求它的逆命题,否命
东张西望地什么 填词
判断题:某班有49人及格,1人不及格,及格率是98
怡园小区地址在哪,我要去那里办事
新佳精细材料公司怎么去啊,有知道地址的么
一个人怎样练乒乓球侧切
5g手机移动下载视频费流量吗
华硕rt-ac1200 5g 哪个信号
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?