arp是什麼意思 遭受arp攻擊怎麼辦【圖解】

2021-01-11 太平洋電腦網

  生活中我們經常在使用電腦時會碰到這樣的一個出錯提示:解析地址有誤。實際上,這正是小編今天要為大家介紹的一個數碼名詞:arp,那麼arp是什麼意思,ARP斷網攻擊時又該怎麼解決呢?相信你看過接下來這篇文章過後,你就會知曉一二了!

  ARP是什麼意思

  ARP實際上是英文詞組Address Resolution Protocol的簡稱,它的中文名叫做地址解析協議。它主要指的就是根據電腦的ip地址獲取到的一個物理地址上的ip協議,arp是建立在網絡中各個主機之間互相信任的前提下,它還可以對本機ARP緩存中的的ip地址以及mac地址這兩者的對應關係進行排查,由此做出添加以及刪除各種靜態對應關係等等,現在我們常見的相關協議有rarp、代理arp等等,如果ndp的用戶還能在IPv6中來代替arp。

  ARP受到攻擊怎麼辦

  我們都知道,地址解析協議都是在同一個網絡中互相信任的基礎上進行的,因此它不僅能讓電腦高效運行,也有著一定的分機依賴度,一旦高速緩衝存儲器的更新受到了周期性的限制,最近使用的地址的映射關係表相就會讓攻擊者有了可乘之機,因此ARP可以說是容易受到攻擊的,那麼當ARP受到攻擊怎麼辦?

  首先我們在同一網段的電腦上下載一個ARP防火牆並安裝、運行,率先發現攻擊行為,其次,我們要進一步確認攻擊者的Mac地址,這樣一來就可以進入到核心的 交換機 ,並對該網段的Mac地址進行查看,回車之後我們將所有的數據拷貝到Word中國機型排序,然後選擇「3」關鍵詞,如此一來我們就很容易找出偽造的ip地址了,之後我們找到相應的數字的電腦交換機接口,然後查找用戶上網的登記信息,最後再來通知該用戶儘快處理自己的電腦。

  ARP的原理

  工作過程

  主機A的IP位址為192.168.1.1,MAC地址為0A-11-22-33-44-01;

  主機B的IP位址為192.168.1.2,MAC地址為0A-11-22-33-44-02;

  當主機A要與主機B通信時,地址解析協議可以將主機B的IP位址(192.168.1.2)解析成主機B的MAC地址,以下為工作流程:

  第1步:根據主機A上的路由表內容,IP確定用於訪問主機B的轉發IP位址是192.168.1.2。然後A主機在自己的本地ARP緩存中檢查主機B的匹配MAC地址。

  第2步:如果主機A在ARP緩存中沒有找到映射,它將詢問192.168.1.2的硬體地址,從而將ARP請求幀廣播到本地網絡上的所有主機。源主機A的IP位址和MAC地址都包括在ARP請求中。本地網絡上的每臺主機都接收到ARP請求並且檢查是否與自己的IP位址匹配。如果主機發現請求的IP位址與自己的IP位址不匹配,它將丟棄ARP請求。

  第3步:主機B確定ARP請求中的IP位址與自己的IP位址匹配,則將主機A的IP位址和MAC地址映射添加到本地ARP緩存中。

  第4步:主機B將包含其MAC地址的ARP回復消息直接發送回主機A。

  第5步:當主機A收到從主機B發來的ARP回復消息時,會用主機B的IP和MAC地址映射更新ARP緩存。本機緩存是有生存期的,生存期結束後,將再次重複上面的過程。主機B的MAC地址一旦確定,主機A就能向主機B發送IP通信了。

  工作要素:ARP緩存

  查看ARP緩存ARP緩存是個用來儲存IP位址和MAC地址的緩衝區,其本質就是一個IP位址-->MAC地址的對應表,表中每一個條目分別記錄了網絡上其他主機的IP位址和對應的MAC地址。每一個乙太網或令牌環網絡適配器都有自己單獨的表。當地址解析協議被詢問一個已知IP位址節點的MAC地址時,先在ARP緩存中查看,若存在,就直接返回與之對應的MAC地址,若不存在,才發送ARP請求向區域網查詢。

  為使廣播量最小,ARP維護IP位址到MAC地址映射的緩存以便將來使用。ARP緩存可以包含動態和靜態項目。動態項目隨時間推移自動添加和刪除。每個動態ARP緩存項的潛在生命周期是10分鐘。新加到緩存中的項目帶有時間戳,如果某個項目添加後2分鐘內沒有再使用,則此項目過期並從ARP緩存中刪除;如果某個項目已在使用,則又收到2分鐘的生命周期;如果某個項目始終在使用,則會另外收到2分鐘的生命周期,一直到10分鐘的最長生命周期。靜態項目一直保留在緩存中,直到重新啟動計算機為止。

  以上就是小編為大家介紹的arp是什麼意思與ARP相關的知識,為了防範ARP,我們首先要在交換機上劃分VLAN,這樣一來即便是網絡中存在ARP攻擊,也不會影響VLAN的用戶使用,影響範圍也隨之縮小了。其次,我們要要求每一臺電腦的用戶都要安裝ARP防火牆,這樣一來就能對來自外部的攻擊進行防範,本機也不能對外發送ARP攻擊。

相關焦點

  • arp攻擊原理_arp攻擊怎麼解決
    打開APP arp攻擊原理_arp攻擊怎麼解決 網絡整理 發表於 2021-01-11 16:12:50   arp攻擊原理
  • 什麼是arp地址?什麼是arp攻擊?如何利用arp命令解決網絡故障
    一、什麼是arp1、什麼是arp地址解析協議(Address Resolution Protocol),其基本功能為透過目標設備的IP位址,查詢目標設備的MAC地址,以保證通信的順利進行。三、什麼arp攻擊一、什麼是arp攻擊ARP協議的基本功能就是通過目標設備的IP位址,查詢目標設備的MAC地址,以保證通信的進行。
  • 針對區域網ARP斷網攻擊監測及防禦追蹤的具體方法
    怎麼針對區域網ARP斷網攻擊監測及防禦追蹤呢?如何針對區域網arp斷網攻擊進行檢測呢?當區域網網速不穩定、或者計算機無法正常聯網、區域網網絡性能下降時,都有可能是區域網受到arp病毒攻擊所造成的,針對區域網arp攻擊以及防禦辦法,我們可以通過下面的方法來實現。
  • ARP協議揭密
    Hwtype:主機的硬體類型Hwaddress:主機的硬體地址FlagsMask:記錄標誌,"C"表示arp高速緩存中的條目,"M"表示靜態的arp條目。用"arp--a"命令可以顯示主機地址與IP位址的對應表,也就是機器中所保存的arp緩存信息。這個高速緩存存放了最近Internet地址到硬體地址之間的映射記錄。高速緩存中每一項的生存時間一般為20分鐘,起始時間從被創建時開始算起。
  • 網絡工程師應該了解的ARP知識
    這樣可以避免交換機上重要設備IP位址對應的ARP表項被ARP攻擊報文錯誤更新,從而保證用戶與重要設備之間正常通信。靜態ARP表項不會老化,不會被動態ARP表項覆蓋。用戶可以通過手工方式配置靜態ARP表項例如,網絡中有一臺重要的伺服器,伺服器的IP位址為172.16.10.2,MAC地址為0023-0045-0067。
  • arp協議屬於哪一層_arp協議的主要功能
    打開APP arp協議屬於哪一層_arp協議的主要功能 網絡整理 發表於 2021-01-11 15:51:34   arp協議屬於哪一層
  • 「神馬課堂」代理ARP之路由器代理ARP
    對應的使能命令分別為arp-proxy enable、arp-proxy inner-sub-vlan-proxy enable、arp-proxy inter-sub-vlan-proxy enable。每種代理功能在相應的場景下才生效,其中VLAN間Proxy ARP需要配合Super Vlan來使用。下面通過實驗來看一下路由器代理ARP的實現過程。
  • arp地址解析協議工作的基本原理
    arp協議 區域網一個很重要的協議arp是地址解析協議是發現兩個地址之間的映射關係的過程。在使用ipv4的tcp/ip協議族種,這是由arp來實現的。arp是供網絡層地址(也就是ip地址)到相關硬體地址的動態映射,為什麼說是動態映射呢,因為隨著硬體地址的改變,arp協議在一定的時間內會繼續提供映射關係,無需人工管理。
  • 實例講解如何對目標進行ARP欺騙
    乙太網內的嗅探sniff對於網絡安全來說並不是什麼好事,雖然對於網絡管理員能夠跟蹤數據包並且發現網絡問題,但是如果被破壞者利用的話,就對整個網絡構成嚴重的安全威脅。
  • ARP路由式代理詳解
    一、什麼是ARP代理ARP原理是在同一網段下,發送廣播請求單播回應,實現通信,在不同網段的時候,通常需要請求網關查詢目標MAC地址從而實現通信。所以,就會出現佔用網關資源表的問題。從而降低轉發效率。華為設備開啟ARP代理功能三、如何實現ARP代理以主機A請求主機B為例:1、主機A發送arp廣播報文,請求主機B MAC地址。
  • 網絡命令Ping netstat ipconfig arp tracert用法整理
    常見用法arp -a或arp –g用於查看緩存中的所有項目。-a和-g參數的結果是一樣的,多年來-g一直是UNIX平臺上用來顯示ARP緩存中所有項目的選項,而Windows用的是arp -a(-a可被視為all,即全部的意思),但它也可以接受比較傳統的-g選項。
  • 區域網ARP病毒、ARP攻擊終極防範方法
    ……    這些問題的出現有很大一部分要歸功於ARP攻擊,我校區域網自去年5月份開始ARP攻擊頻頻出現,目前校園網內已發現的「ARP攻擊」系列病毒已經有了幾十個變種。據檢測數據顯示,APR攻擊從未停止過,為此有效的防範ARP形式的網絡攻擊已成為確保網絡暢通必要條件。    一、ARP的基本知識    1、什麼是ARP?
  • 單位區域網ARP攻擊檢測及防禦方法
    單位區域網如何對ARP斷網攻擊進行檢測及預防呢?當區域網電腦中存在ARP攻擊類軟體或病毒時,會嚴重影響整個網絡的性能,同時針對網卡混亂模式的存在,做為網絡管理者而言,也是很有必要採取一定的措施進行制止。下面就與大家分享一下有關ARP攻擊檢測及防禦的具體方法。
  • 區域網ARP批量綁定方法 ARP檢測及防護辦法
    由於區域網容易受到ARP斷網攻擊,因此通過綁定ARP可有效防止斷網以及其它未知網絡故障。下面就與大家分享一下針對電腦上不了網、電腦時常斷網以及提示IP衝突等一系列故障的檢測及防護方法。方法一:通過專業級路由器(如「H3C企業路由」)來實現ARP綁定、檢測及防護操作。對此需要根據路由器背面的登錄信息,進入路由器後臺Web管理界面。