arp是什么意思 遭受arp攻擊怎么辦 arp攻擊怎么解決辦法
生活中我們經(jīng)常在使用電腦時(shí)會(huì)碰到這樣的一個(gè)出錯(cuò)提示:解析地址有誤。實(shí)際上,這正是小編今天要為大家介紹的一個(gè)數(shù)碼名詞:arp,那么arp是什么意思,ARP斷網(wǎng)攻擊時(shí)又該怎么解決呢?相信你看過(guò)接下來(lái)這篇文章過(guò)后,你就會(huì)知曉一二了!
ARP是什么意思
(相關(guān)資料圖)
ARP實(shí)際上是英文詞組Address Resolution Protocol的簡(jiǎn)稱,它的中文名叫做地址解析協(xié)議。它主要指的就是根據(jù)電腦的ip地址獲取到的一個(gè)物理地址上的ip協(xié)議,arp是建立在網(wǎng)絡(luò)中各個(gè)主機(jī)之間互相信任的前提下,它還可以對(duì)本機(jī)ARP緩存中的的ip地址以及mac地址這兩者的對(duì)應(yīng)關(guān)系進(jìn)行排查,由此做出添加以及刪除各種靜態(tài)對(duì)應(yīng)關(guān)系等等,現(xiàn)在我們常見(jiàn)的相關(guān)協(xié)議有rarp、代理arp等等,如果ndp的用戶還能在IPv6中來(lái)代替arp。
ARP受到攻擊怎么辦
我們都知道,地址解析協(xié)議都是在同一個(gè)網(wǎng)絡(luò)中互相信任的基礎(chǔ)上進(jìn)行的,因此它不僅能讓電腦高效運(yùn)行,也有著一定的分機(jī)依賴度,一旦高速緩沖存儲(chǔ)器的更新受到了周期性的限制,最近使用的地址的映射關(guān)系表相就會(huì)讓攻擊者有了可乘之機(jī),因此ARP可以說(shuō)是容易受到攻擊的,那么當(dāng)ARP受到攻擊怎么辦?
首先我們?cè)谕痪W(wǎng)段的電腦上下載一個(gè)ARP防火墻并安裝、運(yùn)行,率先發(fā)現(xiàn)攻擊行為,其次,我們要進(jìn)一步確認(rèn)攻擊者的Mac地址,這樣一來(lái)就可以進(jìn)入到核心的 交換機(jī) ,并對(duì)該網(wǎng)段的Mac地址進(jìn)行查看,回車之后我們將所有的數(shù)據(jù)拷貝到Word中國(guó)機(jī)型排序,然后選擇“3”關(guān)鍵詞,如此一來(lái)我們就很容易找出偽造的ip地址了,之后我們找到相應(yīng)的數(shù)字的電腦交換機(jī)接口,然后查找用戶上網(wǎng)的登記信息,最后再來(lái)通知該用戶盡快處理自己的電腦。
ARP的原理
工作過(guò)程
主機(jī)A的IP地址為192.168.1.1,MAC地址為0A-11-22-33-44-01;
主機(jī)B的IP地址為192.168.1.2,MAC地址為0A-11-22-33-44-02;
當(dāng)主機(jī)A要與主機(jī)B通信時(shí),地址解析協(xié)議可以將主機(jī)B的IP地址(192.168.1.2)解析成主機(jī)B的MAC地址,以下為工作流程:
第1步:根據(jù)主機(jī)A上的路由表內(nèi)容,IP確定用于訪問(wèn)主機(jī)B的轉(zhuǎn)發(fā)IP地址是192.168.1.2。然后A主機(jī)在自己的本地ARP緩存中檢查主機(jī)B的匹配MAC地址。
第2步:如果主機(jī)A在ARP緩存中沒(méi)有找到映射,它將詢問(wèn)192.168.1.2的硬件地址,從而將ARP請(qǐng)求幀廣播到本地網(wǎng)絡(luò)上的所有主機(jī)。源主機(jī)A的IP地址和MAC地址都包括在ARP請(qǐng)求中。本地網(wǎng)絡(luò)上的每臺(tái)主機(jī)都接收到ARP請(qǐng)求并且檢查是否與自己的IP地址匹配。如果主機(jī)發(fā)現(xiàn)請(qǐng)求的IP地址與自己的IP地址不匹配,它將丟棄ARP請(qǐng)求。
第3步:主機(jī)B確定ARP請(qǐng)求中的IP地址與自己的IP地址匹配,則將主機(jī)A的IP地址和MAC地址映射添加到本地ARP緩存中。
第4步:主機(jī)B將包含其MAC地址的ARP回復(fù)消息直接發(fā)送回主機(jī)A。
第5步:當(dāng)主機(jī)A收到從主機(jī)B發(fā)來(lái)的ARP回復(fù)消息時(shí),會(huì)用主機(jī)B的IP和MAC地址映射更新ARP緩存。本機(jī)緩存是有生存期的,生存期結(jié)束后,將再次重復(fù)上面的過(guò)程。主機(jī)B的MAC地址一旦確定,主機(jī)A就能向主機(jī)B發(fā)送IP通信了。
工作要素:ARP緩存
查看ARP緩存ARP緩存是個(gè)用來(lái)儲(chǔ)存IP地址和MAC地址的緩沖區(qū),其本質(zhì)就是一個(gè)IP地址-->MAC地址的對(duì)應(yīng)表,表中每一個(gè)條目分別記錄了網(wǎng)絡(luò)上其他主機(jī)的IP地址和對(duì)應(yīng)的MAC地址。每一個(gè)以太網(wǎng)或令牌環(huán)網(wǎng)絡(luò)適配器都有自己?jiǎn)为?dú)的表。當(dāng)?shù)刂方馕鰠f(xié)議被詢問(wèn)一個(gè)已知IP地址節(jié)點(diǎn)的MAC地址時(shí),先在ARP緩存中查看,若存在,就直接返回與之對(duì)應(yīng)的MAC地址,若不存在,才發(fā)送ARP請(qǐng)求向局域網(wǎng)查詢。
為使廣播量最小,ARP維護(hù)IP地址到MAC地址映射的緩存以便將來(lái)使用。ARP緩存可以包含動(dòng)態(tài)和靜態(tài)項(xiàng)目。動(dòng)態(tài)項(xiàng)目隨時(shí)間推移自動(dòng)添加和刪除。每個(gè)動(dòng)態(tài)ARP緩存項(xiàng)的潛在生命周期是10分鐘。新加到緩存中的項(xiàng)目帶有時(shí)間戳,如果某個(gè)項(xiàng)目添加后2分鐘內(nèi)沒(méi)有再使用,則此項(xiàng)目過(guò)期并從ARP緩存中刪除;如果某個(gè)項(xiàng)目已在使用,則又收到2分鐘的生命周期;如果某個(gè)項(xiàng)目始終在使用,則會(huì)另外收到2分鐘的生命周期,一直到10分鐘的最長(zhǎng)生命周期。靜態(tài)項(xiàng)目一直保留在緩存中,直到重新啟動(dòng)計(jì)算機(jī)為止。
相關(guān)新聞
- arp是什么意思 遭受arp攻擊怎么辦 arp攻擊怎么解決辦法
- 滿園勝景始盛開(kāi),2023年辰山植物園睡蓮展啟幕
- 建發(fā)新勝(00731)完成建議變更公司控股股東的股權(quán)架構(gòu)
- 真我 11 Pro+ 設(shè)置充電提示音教程
- 暑期看婦科 昆明婦科醫(yī)院 -檢查婦科什么時(shí)間段檢查好
- 紹興警方破獲一起特大制售假證案,查獲偽造證件萬(wàn)余本
- 湖人該給詹姆斯立雕像嗎?里夫斯沃西力挺 未來(lái)或創(chuàng)3隊(duì)立雕像奇跡
- 奧特維:控股子公司松瓷機(jī)電與新疆中部合盛硅業(yè)有限公司簽訂《采購(gòu)合同》
- 江西高校學(xué)子在成都大運(yùn)會(huì)上共斬獲4金3銀3銅
- 關(guān)于162203的一些信息
- 【凝神謀發(fā)展 實(shí)干興隴原丨“三抓三促”行動(dòng)進(jìn)行時(shí)】民勤縣雙茨科鎮(zhèn):建新房 提品質(zhì)為群眾幸?!凹哟a”
- 東方寶 功能、特點(diǎn)及在珠寶行業(yè)的應(yīng)用
- 不二周助的高中生活4(不二周助的高中生活)
- 說(shuō)好“滿7天免收贖回費(fèi)” 卻被收取1.5萬(wàn)贖回費(fèi)!原因曝光
- 體驗(yàn)歷史與青春的碰撞(行走蓉城)
- 安提國(guó)際推出基于NVIDIA Jetson Orin的新型無(wú)風(fēng)扇邊緣AI系統(tǒng)
- 惠城區(qū)馬安鎮(zhèn)龍?zhí)链迩嗌倌陞⒓庸媾嘤?xùn)
- 山東省將用3年時(shí)間落地萬(wàn)余數(shù)字經(jīng)濟(jì)項(xiàng)目
- 上半年 交通固定資產(chǎn)投資1.83萬(wàn)億元
- 道路封閉通告