一.遭受ARP攻击后现象:
ARP欺骗木马的中毒现象表现为:使用局域网时会突然掉线,过一段时间后又会恢复正常。
ARP欺骗木马只需成功感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外,还会***取用户密码。如盗取QQ密码、盗取各种网络游戏密码和账号去做金钱交易,盗***网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户和
公司网络,造成了很大的不便甚至巨大的经济损失。
二.ARP欺骗的原理简介
首先讲下是ARP,ARP(Address Resolution Protocol)是地址解析协议,
是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。
ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到 ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A***到B的应答后,就会更新本地的 ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。
三.如何彻底处理ARP。
3.1.通过某些工具或者设备来防御和检测ARP
AntiArpSniffer3……
3.2.最有效的防御和解决ARP问题
由于字数有限,更多的解答请登陆皓峰公司网站查看知识库
或者请来电咨询皓峰技术支持部 0755-86110086 0755-21165119
市场部 毛先生 13823210805
或登陆