ARP攻击原理及解决方案(1).ppt
《ARP攻击原理及解决方案(1).ppt》由会员分享,可在线阅读,更多相关《ARP攻击原理及解决方案(1).ppt(25页珍藏版)》请在三一办公上搜索。
1、ARP攻击原理及解决方案,什么是ARP?,ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。计算机通过ARP协议将IP地址转换成MAC地址。,ARP协议工作原理,在以太网中,数据传输的目标地址是MAC地址,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。计算机使用者通常只知道目标机器的IP信息,“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。简单地说,ARP协议主要负责将局域网中的32为IP地址转换为对应的48位物理地址,即网卡的MAC地址,保障通信顺利尽心。,172.16.3.1,172.16.3.2,I
2、P:172.16.3.2=?,我需要知道176.16.3.2的物理地址.,ARP协议工作原理,172.16.3.1,172.16.3.2,IP:172.16.3.2=?,ARP协议工作原理,172.16.3.1,IP:172.16.3.2 Ethernet:0800.0020.1111,172.16.3.2,IP:172.16.3.2=?,ARP协议工作原理,什么是ARP欺骗?,每个主机都用一个ARP高速缓存存放最近IP地址到MAC地址之间的映射记录。默认情况下,ARP从缓存中读取IP-MAC条目,缓存中的IP-MAC条目是根据ARP响应包动态变化的。只要网络上有ARP响应包发送到本机,即会更
3、新ARP高速缓存中的IP-MAC条目。攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,完成ARP欺骗。,一个简单的案例,主机A192.168.0.1AA-AA-AA-AA-AA-AA,主机C192.168.0.3CC-CC-CC-CC-CC-CC,主机B192.168.0.2BB-BB-BB-BB-BB-BB,ARP应答包:主机B的MAC地址为CC-CC-CC-CC-CC-CC,主机A 的ARP 缓存表192.168.0.2 BB-BB-BB-BB-BB-BB dynamic,一个简单的案例,主机A192.168.0.1AA-AA-AA-AA-AA-A
4、A,主机C192.168.0.3CC-CC-CC-CC-CC-CC,主机B192.168.0.2BB-BB-BB-BB-BB-BB,ARP应答包:主机B的MAC地址为CC-CC-CC-CC-CC-CC,主机A 的ARP 缓存表192.168.0.2 CC-CC-CC-CC-CC-CC dynamic,一个简单的案例,主机A192.168.0.1AA-AA-AA-AA-AA-AA,主机C192.168.0.3CC-CC-CC-CC-CC-CC,主机B192.168.0.2BB-BB-BB-BB-BB-BB,发给主机B的信息,主机A 的ARP 缓存表192.168.0.2 CC-CC-CC-CC-
5、CC-CC dynamic,一个简单的案例,主机A192.168.0.1AA-AA-AA-AA-AA-AA,主机C192.168.0.3CC-CC-CC-CC-CC-CC,主机B192.168.0.2BB-BB-BB-BB-BB-BB,发给主机B的信息,主机A 的ARP 缓存表192.168.0.2 CC-CC-CC-CC-CC-CC dynamic,主机C通过这种方式可以窃取主机A发送给主机B的信息;为了使过程更加隐蔽,主机C还可以将数据包转发给主机B,从而使主机A和B都不能察觉,这种攻击方式称为Man In The Middle中间人攻击。中间人攻击经常被用来窃取帐号信息,如传奇木马;还可
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ARP 攻击 原理 解决方案

链接地址:https://www.31ppt.com/p-2671022.html