- 2
- 0
- 约1.01万字
- 约 12页
- 2015-12-26 发布于江苏
- 举报
最全ARP欺骗攻击原理深入分析.doc
1、ARP协议概述
IP数据包常通过以太网发送。以太网设备并不识别32位IP地址:它们是以48位以太网地址传输以太网数据包的。因此,IP驱动器必须把IP目的地址转换成以太网网目的地址。在这两种地址之间存在着某种静态的或算法的映射,常常需要查看一张表。地址解析协议(Address Resolution Protocol,ARP)就是用来确定这些映象的协议。
ARP工作时,送出一个含有所希望的IP地址的以太网广播数据包。目的地主机,或另一个代表该主机的系统,以一个含有IP和以太网地址对的数据包作为应答。发送者将这个地址对高速缓存起来,以节约不必要的ARP通信。
如果有一个不被信任的节点对本地网络具有写访问许可权,那么也会有某种风险。这样一台机器可以发布虚假的ARP报文并将所有通信都转向它自己,然后它就可以扮演某些机器,或者顺便对数据流进行简单的修改。ARP机制常常是自动起作用的。在特别安全的网络上, ARP映射可以用固件,并且具有自动抑制协议达到防止干扰的目的。
图1是一个用作IP到以太网地址转换的ARP报文的例子。在图中每一行为32位,也就是4个八位组表示,在以后的图中,我们也将遵循这一方式。
硬件类型字段指明了发送方想知道的硬件接口类型,以太网的值为1。协议类型字段指明了发送方提供的高层协议类型,IP为0806(16进制)。硬件地址长度和协议长度指明了硬件地址和高层协议地址的长度,
您可能关注的文档
最近下载
- 普瑞斯矿业(中国)有限公司年产4400吨高性能锰酸锂电池正极材料前驱体项目环境影响报告书.pdf
- 《老人与海》课件(44张).ppt VIP
- 康复护理的发展历程.ppt VIP
- 景观生态学:第八章 景观干扰.pptx VIP
- 2023年高考政治真题:2023年高考全国乙卷政治真题及答案.pdf VIP
- 2026届江苏省泰州市姜堰区重点达标名校中考联考物理试卷含解析.doc VIP
- 2024年宁夏回族自治区成考(专升本)大学语文考试真题含解析.docx VIP
- 重庆市九年级中考英语题型研究课件专题七概要补全(1).pptx VIP
- 放射医学技术(052)(副高级)高级卫生专业技术资格考试策略详解(2026年).docx VIP
- 2024年高考政治真题试卷(北京卷)附答案解析.docx VIP
原创力文档

文档评论(0)