当前位置:首页 > 网络黑客 > 正文内容

arp协议属于哪一层(arq协议属于哪一层)

访客3年前 (2021-09-27)网络黑客653

arp协议在TCP/IP模型中属于IP层(网络层),在OSI模型中属于链路层。Arp协议,即地址解析协议,是一种根据IP地址获取物理地址的TCP/IP协议。可以解决同一局域网内主机或路由器的IP地址和MAC地址的映射问题。

Arp协议又称地址解析协议,是一种根据IP地址获取物理地址的TCP/IP协议。可以解决同一局域网内主机或路由器的IP地址和MAC地址的映射问题。

OSI模型将网络工作分为七层,IP地址在OSI模型的第三层,MAC地址在第二层,所以不直接相互处理。通过以太网发送IP数据包时,需要封装第3层(32位IP地址)和第2层(48位MAC地址)的报头。但是在发送IP包的时候,我们只知道目的IP地址,不知道它的MAC地址,不能跨2层和3层,所以需要使用地址解析协议。使用arp协议,可以根据网络层IP包头中的IP地址信息解析目标硬件地址(MAC地址)信息,保证通信的顺利进行。

ARP欺骗(安全风险)

Arp协议是基于网络中主机之间的相互信任。网络上的主机可以独立发送ARP回复消息。当其他主机收到回复消息时,它们不会检查消息的真实性,并将它们记录在自己的ARP缓存中。因此,攻击者可以向某台主机发送伪造的ARP回复消息,使攻击者发送的信息无法到达预期的主机或错误的主机,构成ARP欺骗。

ARP欺骗会导致目标计算机和网关之间的通信失败,甚至导致通信重定向。所有数据都会经过攻击者的机器,因此存在很大的安全风险。

怎么防守?

不要把网络安全信任关系建立在ip或MAC的基础上(RARP也有欺骗问题),但理想的关系应该是建立在IP+MAC的基础上。

设置静态MAC - IP对应表,不要让主机刷新设置的转换表。

除非必要,否则停止使用ARP,并将ARP作为永久条目保存在相应的表中。

使用ARP服务器。服务器搜索自己的ARP转换表来响应其他机器的ARP广播。确定这个ARP服务器没有被黑。

用“代理”来代理IP的传输。

用硬件屏蔽主机。设置路由以确保IP地址能够到达合法路径(静态配置路由ARP条目)。请注意,使用交换集线器和网桥不能防止ARP欺骗。

管理员定期从响应的IP包中获取一个RARP请求,然后检查ARP响应的真实性。

管理员定期轮询以检查主机上的ARP缓存。

用防火墙持续监控网络。请注意,如果使用SNMP,ARP欺骗可能会导致陷阱数据包丢失。[6]

如果感染了ARP病毒,可以通过清除ARP缓存、指定ARP对应、添加路由信息、使用杀毒软件等方式解决。

扫描二维码推送至手机访问。

版权声明:本文由专业黑客技术知识发布,如需转载请注明出处。

本文链接:https://hkjdpt.com/176109.html

分享给朋友:

“arp协议属于哪一层(arq协议属于哪一层)” 的相关文章

请问哪里可以买到晶体管收音机(七晶体管收音机有哪些优点)

  在红旗大楼排队买收音机   http://www.sina.com.cn 2007年12月11日08:04 大河网-大河报   □梁宇波   每天,我迎着晨曦,漫步在金水河畔,常常看到一些老人手携袖珍半导体收音机,一边散步一边听广播,显露出闲情逸致的神态,这不禁使我想起40多年前在红旗大楼...

上网本和笔记本有什么区别(上网本和笔记本有什么区别显卡)

  Intel调整上网本指导配置 区别笔记本   2011年05月11日 00:59作者:吴宗蔚编辑:吴宗蔚文章出处:泡泡网原创   分享   泡泡网笔记本频道5月11日 据国外媒体报道,Intel将把上网本全线转换到Cedar Trail,同时将双核处理器以及2~4GB DDR3内存列入标配选项。...

神奇动物在哪里(神奇动物在哪里3)

  娱乐新闻来源:广州日报 2016年11月29日 14:03   A-A+      扫一扫 手机阅读   我要分享   QQ空间新浪微博腾讯微博QQ微信   原标题:      主角“小雀斑”      电影里动物的设定很可爱。      客串演出的约翰尼·德普      《神奇动物在哪里》剧照...

云南省大中专毕业生就业服务网,云南大学就业创业网

  报名时间:2021年10月18日上午9:00至10月20日下午18:00         资格初审时间:2021年10月19日至10月21日         网上缴费:2021年10月19日至10月22日下午18:00         准考证打印:2021年10月28日上午09...

关于恐龙战争的电影(关于恐龙和人类战争的电影)

这世界上曾经有这样一个物种,我们既熟悉又陌生,既好奇,又有一丝丝小小的恐惧,曾经,这个物种引起的故事,在全球的电影圈掀起了长达几十年的热潮。 而今似乎渐渐趋温,但是还会每隔几年就出现各种各样变种的题材,再次搬上大银幕。 无论是去年的《金刚大战哥斯拉》还是更远一点的《侏罗纪世界》都是如此,其中曾经...

一般的寿山石价格表「干货」

拍卖结果|2021寿山石拍卖会·福建东南秋拍夜场 福建东南拍卖 专场信息:「尚臻」寿山石雕珍品夜场 拍卖时间:2021.10.29 / 20:00 拍品号:001 何光速刻《志在千里》椭圆章 寿山石(芙蓉) 规 格:9.2×3.4×1.8cm 估 价:10,000 ~ RMB 落槌价...

评论列表

俗野路岷
2年前 (2022-07-28)

AC地址在第二层,所以不直接相互处理。通过以太网发送IP数据包时,需要封装第3层(32位IP地址)和第2层(48位MAC地址)的报头。但是在发送IP包的时候,我们只知道目的IP地址,不知道它的MAC地址,不能跨2层

鸽吻苍阶
2年前 (2022-07-28)

表中。使用ARP服务器。服务器搜索自己的ARP转换表来响应其他机器的ARP广播。确定这个ARP服务器没有被黑。用“代理”来代理IP的传输。用硬件屏蔽主机。设置路由以确保IP地址能够到达合法路径(静态配置路由ARP条目)。请注意,使用交换集线器和网桥不能防止ARP欺骗。管理员定期从响应的IP包中

笙沉路弥
2年前 (2022-07-28)

立在IP+MAC的基础上。设置静态MAC - IP对应表,不要让主机刷新设置的转换表。除非必要,否则停止使用ARP,并将ARP作为永久条目保存在相应的表中。使用ARP服务器。服务器搜索自己的ARP转换表来响应其他机器的ARP广播。确定这个ARP服务器没有被黑。用“

鸢旧弦久
2年前 (2022-07-28)

arp协议在TCP/IP模型中属于IP层(网络层),在OSI模型中属于链路层。Arp协议,即地址解析协议,是一种根据IP地址获取物理地址的TCP/IP协议。可以解决同一局域网内主机或路由器的

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。