ARP協(xié)議

地址解析協(xié)議ARP

  • 網(wǎng)絡(luò)層四大協(xié)議:ARP協(xié)議睬魂,IP協(xié)議琼掠,ICMP協(xié)議腋腮,IGMP協(xié)議勒虾。

  • ARP(Address Resolution Protocol)協(xié)議:地址解析協(xié)議:根據(jù)IP地址獲取物理地址的一個TCP/IP協(xié)議纺阔。

  • 工作原理:

    • 每個主機設(shè)有一個ARP高速緩存(ARP cache),里面有本局域網(wǎng)上的各主機和路由器的IP地址到硬件地址的映射表修然,這些是該主機目前知道的一些地址笛钝。
    • 當主機A需要向主機B發(fā)送ip數(shù)據(jù)報時,在ARP cache上映射表里找目的ip愕宋。
      • 如果有玻靡,就獲取對應(yīng)的硬件地址,再把硬件地址寫入MAC幀中贝,然后通過局域網(wǎng)把該MAC幀傳入此目的地址囤捻。
      • 如果ARP cache上映射表中沒有目的ip,則可能是主機B才入網(wǎng)邻寿,也可能是主機A剛加電蝎土,緩存還是空的视哑,則執(zhí)行以下步驟。
        1. 主機A的ARP進程在局域網(wǎng)廣播(目的地址為FF-FF-FF-FF-FF-FF)ARP請求分組誊涯,內(nèi)容是"我的IP是xxx挡毅,硬件地址是xxx,我想知道IP地址為xxx的主機的硬件地址"
        2. 所有主機ARP進程收到此ARP請求分組
        3. 局域網(wǎng)內(nèi)所有主機查詢此ARP請求分組內(nèi)的ip,如果與自身ip一致暴构,向主機A發(fā)送ARP響應(yīng)分組跪呈,如果不一致,則忽略(丟棄)
        4. 主機A在ARP cache上映射表內(nèi)加一項取逾,主機B和硬件地址耗绿。
    • 一些特點
      • 主機A向主機B發(fā)arp請求分組時,把自己的IP和硬件地址的映射也帶上砾隅,主機B就可以直接往自己的映射表里加A的關(guān)系误阻,就不用重新給A發(fā)ARP請求分組了。
      • ARP解決的是同一個局域網(wǎng)上的問題琉用。
      • ARP緩存映射表是有生存時間(比如幾分鐘)的堕绩,某條信息過了生存時間就會將信息刪除掉。
  • windows可以用 arp -a 邑时,linux用apr -g查詢ARP緩存映射表中的信息


    image.png
  • ARP欺騙

    地址解析協(xié)議是建立在網(wǎng)絡(luò)中各個主機互相信任的基礎(chǔ)上的奴紧,它的誕生使得網(wǎng)絡(luò)能夠更加高效的運行,但其本身也存在缺陷:

    ARP地址轉(zhuǎn)換表是依賴于計算機中高速緩沖存儲器動態(tài)更新的晶丘,而高速緩沖存儲器的更新是受到更新周期的限制的黍氮,只保存最近使用的地址的映射關(guān)系表項,這使得攻擊者有了可乘之機浅浮,可以在高速緩沖存儲器更新表項之前修改地址轉(zhuǎn)換表沫浆,實現(xiàn)攻擊。ARP請求為廣播形式發(fā)送的滚秩,網(wǎng)絡(luò)上的主機可以自主發(fā)送ARP應(yīng)答消息专执,并且當其他主機收到應(yīng)答報文時不會檢測該報文的真實性就將其記錄在本地的MAC地址轉(zhuǎn)換表,這樣攻擊者就可以向目標主機發(fā)送偽ARP應(yīng)答報文郁油,從而篡改本地的MAC地址表本股。 [5] ARP欺騙可以導(dǎo)致目標計算機與網(wǎng)關(guān)通信失敗,更會導(dǎo)致通信重定向桐腌,所有的數(shù)據(jù)都會通過攻擊者的機器拄显,因此存在極大的安全隱患。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末案站,一起剝皮案震驚了整個濱河市躬审,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖承边,帶你破解...
    沈念sama閱讀 211,194評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件遭殉,死亡現(xiàn)場離奇詭異,居然都是意外死亡炒刁,警方通過查閱死者的電腦和手機恩沽,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,058評論 2 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來翔始,“玉大人,你說我怎么就攤上這事城瞎。” “怎么了脖镀?”我有些...
    開封第一講書人閱讀 156,780評論 0 346
  • 文/不壞的土叔 我叫張陵蜒灰,是天一觀的道長强窖。 經(jīng)常有香客問我削祈,道長,這世上最難降的妖魔是什么咙崎? 我笑而不...
    開封第一講書人閱讀 56,388評論 1 283
  • 正文 為了忘掉前任褪猛,我火速辦了婚禮羹饰,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘新啼。我一直安慰自己刹碾,他們只是感情好,可當我...
    茶點故事閱讀 65,430評論 5 384
  • 文/花漫 我一把揭開白布色洞。 她就那樣靜靜地躺著冠胯,像睡著了一般。 火紅的嫁衣襯著肌膚如雪置蜀。 梳的紋絲不亂的頭發(fā)上盯荤,一...
    開封第一講書人閱讀 49,764評論 1 290
  • 那天焕盟,我揣著相機與錄音脚翘,去河邊找鬼。 笑死鞋真,一個胖子當著我的面吹牛备图,可吹牛的內(nèi)容都是我干的揽涮。 我是一名探鬼主播,決...
    沈念sama閱讀 38,907評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼零院!你這毒婦竟也來了村刨?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,679評論 0 266
  • 序言:老撾萬榮一對情侶失蹤打洼,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后募疮,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體阿浓,經(jīng)...
    沈念sama閱讀 44,122評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡芭毙,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,459評論 2 325
  • 正文 我和宋清朗相戀三年稿蹲,在試婚紗的時候發(fā)現(xiàn)自己被綠了苛聘。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片设哗。...
    茶點故事閱讀 38,605評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡网梢,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出赂毯,到底是詐尸還是另有隱情战虏,我是刑警寧澤,帶...
    沈念sama閱讀 34,270評論 4 329
  • 正文 年R本政府宣布党涕,位于F島的核電站烦感,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏膛堤。R本人自食惡果不足惜手趣,卻給世界環(huán)境...
    茶點故事閱讀 39,867評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望肥荔。 院中可真熱鬧绿渣,春花似錦、人聲如沸燕耿。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,734評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽淀散。三九已至右莱,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間吧凉,已是汗流浹背隧出。 一陣腳步聲響...
    開封第一講書人閱讀 31,961評論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留阀捅,地道東北人胀瞪。 一個月前我還...
    沈念sama閱讀 46,297評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像饲鄙,于是被迫代替她去往敵國和親凄诞。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,472評論 2 348