专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

arp是什么意思 遭受arp攻击怎么办【图解】

来源:小易整编  作者:小易  发布时间:2023-03-02 04:13
摘要:生活中我们经常在使用电脑时会碰到这样的一个出错提示:解析地址有误。实际上,这正是小编今天要为大家介绍的一个数码名词:arp,那么arp是什么意思,ARP断网攻击时又该怎么解决呢?相信你看过接下来这篇文章过后,你就会知晓一二了!ARP是什...

  生活中我们经常在使用电脑时会碰到这样的一个出错提示:解析地址有误。实际上,这正是小编今天要为大家介绍的一个数码名词:arp,那么arp是什么意思,ARP断网攻击时又该怎么解决呢?相信你看过接下来这篇文章过后,你就会知晓一二了!

arp是什么意思   遭受arp攻击怎么办【图解】

  ARP是什么意思

  ARP实际上是英文词组Address Resolution Protocol的简称,它的中文名叫做地址解析协议。它主要指的就是根据电脑的ip地址获取到的一个物理地址上的ip协议,arp是建立在网络中各个主机之间互相信任的前提下,它还可以对本机ARP缓存中的的ip地址以及mac地址这两者的对应关系进行排查,由此做出添加以及删除各种静态对应关系等等,现在我们常见的相关协议有rarp、代理arp等等,如果ndp的用户还能在IPv6中来代替arp。

  ARP受到攻击怎么办

  我们都知道,地址解析协议都是在同一个网络中互相信任的基础上进行的,因此它不仅能让电脑高效运行,也有着一定的分机依赖度,一旦高速缓冲存储器的更新受到了周期性的限制,最近使用的地址的映射关系表相就会让攻击者有了可乘之机,因此ARP可以说是容易受到攻击的,那么当ARP受到攻击怎么办?

  首先我们在同一网段的电脑上下载一个ARP防火墙并安装、运行,率先发现攻击行为,其次,我们要进一步确认攻击者的Mac地址,这样一来就可以进入到核心的 交换机 ,并对该网段的Mac地址进行查看,回车之后我们将所有的数据拷贝到Word中国机型排序,然后选择3关键词,如此一来我们就很容易找出伪造的ip地址了,之后我们找到相应的数字的电脑交换机接口,然后查找用户上网的登记信息,最后再来通知该用户尽快处理自己的电脑。

  ARP的原理

  工作过程

  主机A的IP地址为192.168.1.1,MAC地址为0A-11-22-33-44-01;

  主机B的IP地址为192.168.1.2,MAC地址为0A-11-22-33-44-02;

  当主机A要与主机B通信时,地址解析协议可以将主机B的IP地址(192.168.1.2)解析成主机B的MAC地址,以下为工作流程:

  第1步:根据主机A上的路由表内容,IP确定用于访问主机B的转发IP地址是192.168.1.2。然后A主机在自己的本地ARP缓存中检查主机B的匹配MAC地址。

  第2步:如果主机A在ARP缓存中没有找到映射,它将询问192.168.1.2的硬件地址,从而将ARP请求帧广播到本地网络上的所有主机。源主机A的IP地址和MAC地址都包括在ARP请求中。本地网络上的每台主机都接收到ARP请求并且检查是否与自己的IP地址匹配。如果主机发现请求的IP地址与自己的IP地址不匹配,它将丢弃ARP请求。

  第3步:主机B确定ARP请求中的IP地址与自己的IP地址匹配,则将主机A的IP地址和MAC地址映射添加到本地ARP缓存中。

  第4步:主机B将包含其MAC地址的ARP回复消息直接发送回主机A。

  第5步:当主机A收到从主机B发来的ARP回复消息时,会用主机B的IP和MAC地址映射更新ARP缓存。本机缓存是有生存期的,生存期结束后,将再次重复上面的过程。主机B的MAC地址一旦确定,主机A就能向主机B发送IP通信了。

  工作要素:ARP缓存

  查看ARP缓存ARP缓存是个用来储存IP地址和MAC地址的缓冲区,其本质就是一个IP地址-->MAC地址的对应表,表中每一个条目分别记录了网络上其他主机的IP地址和对应的MAC地址。每一个以太网或令牌环网络适配器都有自己单独的表。当地址解析协议被询问一个已知IP地址节点的MAC地址时,先在ARP缓存中查看,若存在,就直接返回与之对应的MAC地址,若不存在,才发送ARP请求向局域网查询。

  为使广播量最小,ARP维护IP地址到MAC地址映射的缓存以便将来使用。ARP缓存可以包含动态和静态项目。动态项目随时间推移自动添加和删除。每个动态ARP缓存项的潜在生命周期是10分钟。新加到缓存中的项目带有时间戳,如果某个项目添加后2分钟内没有再使用,则此项目过期并从ARP缓存中删除;如果某个项目已在使用,则又收到2分钟的生命周期;如果某个项目始终在使用,则会另外收到2分钟的生命周期,一直到10分钟的最长生命周期。静态项目一直保留在缓存中,直到重新启动计算机为止。

  以上就是小编为大家介绍的arp是什么意思与ARP相关的知识,为了防范ARP,我们首先要在交换机上划分VLAN,这样一来即便是网络中存在ARP攻击,也不会影响VLAN的用户使用,影响范围也随之缩小了。其次,我们要要求每一台电脑的用户都要安装ARP防火墙,这样一来就能对来自外部的攻击进行防范,本机也不能对外发送ARP攻击。


本文地址:IT百科频道 https://www.hkm168.com/tags/907510.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


IT百科
小编:小易整编
相关文章相关阅读
  • 某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是cpu的字长,即cpu每次能处理64位二进制数据。字长是cpu的主要技术指标之一,指的是cpu一次能并行处理的二进制位数,字长总是8的整数倍,通常pc机的字长为32位,64位。本教程操作环境:w...

  • c语言是什么意思

    c语言是什么意思

    一:c语言是什么意思C语言是一门面向过程的、抽象化的通用程序设计语言,广泛应用于底层开发。C语言能以简易的方式编译、处理低级存储器。C语言是仅产生少量的机器语言,以及不需要任何运行环境支持便能运行的高效率程序设计语言。尽管C语言提供了许多低...

  • 主板显卡卡扣断了怎么办

    主板显卡卡扣断了怎么办

    主板显卡卡扣断了可以尝试使用胶带或胶水将其固定、更换显卡插槽、更换主板或者寻求专业人员的帮助。详细介绍:1、使用胶带或胶水将其固定,使用胶带或胶水时要小心,以免粘到其他部件上;2、更换显卡插槽,建议找专业的电脑维修人员来进行操作;3、更换主...

  • skype是什么软件

    skype是什么软件

    skype是一种简单的免费软件,使您能够在数分钟之内在世界上的任何角落拨打免费电话,它使用全新的p2p【对等】技术将您与其他skype用户相连接。Skype是一种简单的免费软件,使您能够在数分钟之内在世界上的任何角落拨打免费电话。Sky...

  • win7升级错误代码80072efe该怎么办win7升级错误代码80072efe解决...

    win7升级错误代码80072efe该怎么办win7升级错误代码80072efe解决方案

    win7客户在系统更新的过程中遇到了80072efe的报错,像这种状况要怎么办呢?你先清查网络问题,然后去微软官网下载代理,假如你用的是32位计算机就免费下载32位代理,安装下载完成后马上重启。假如再次出现升级不正确得话,你也就再去官方网站...

  • 计算机的三类总线分别是什么?

    计算机的三类总线分别是什么?

    计算机的三类总线分别是:控制总线、地址总线和数据总线。控制总线用于将微处理器控制单元的信号,传送到周边设备;地址总线用来指定在ram之中储存的数据的地址;数据总线用于在cpu与ram之间来回传送需要处理或是需要储存的数据。总线(Bus)是计...

  • 2k屏幕是什么意思

    2k屏幕是什么意思

    2k屏幕是指分辨率能够达到2560*1440的屏幕。2k是一个通用术语,指屏幕或者内容的水平分辨率达约2000像素的分辨率等级;又因“16:9”的比例是高清晰度视频规格的国际标准,所以2k分辨率在视频制作、显示屏等领域常见格式为2560*1...

  • mysql中的不等于符号是什么

    mysql中的不等于符号是什么

    mysql中的不等于符号有两种:“!=”和“”;它们都可用于判断数字、字符串、表达式是否不相等。对于“!=”和“”,如果两侧操作数不相等,返回值为1,否则返回值为0;如果两侧操作数有一个是null,那么返回值也是null。本教程操作环境:w...

  • 周排行
  • 月排行
  • 年排行

精彩推荐