您的位置:首页 >综合动态 >

arp欺骗攻击(arp欺骗)

大家好,我是小新,我来为大家解答以上问题。arp欺骗攻击,arp欺骗很多人还不知道,现在让我们一起来看看吧!

1、ARP欺骗

2、其实,此起彼伏的瞬间掉线或大面积的断网大都是ARP欺骗在作怪。ARP欺骗攻击已经成了破坏网吧经营的罪魁祸首,是网吧老板和网管员的心腹大患。

3、从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。

4、第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。

5、一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少“黑锅”。ARP欺骗就是用伪造源MAC地址发送ARP响应包,对ARP高速缓存机制的攻击.攻击者持续不断的发出伪造的ARP 响应包, 就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击.当某局域网运行此程序时 会欺骗所有局域网中主机和路由器,让所有上网流量必须经过病毒主机.其他用户原来直接通过路由器上网,现在则转由病毒主机上网.

6、现象:1 上网速度变得异常缓慢

7、 2 经常断线

8、 3访问所有的站点 杀毒软件都会弹出窗口说网页有病毒

9、 使用者的目的有很多,比如用户已经登陆了网游服务器,病毒主机就会经常为造成断线假象那么用户就重新登陆网游服务器病毒主机就会趁机盗号,所以一定要注意

本文到此讲解完毕了,希望对大家有帮助。

免责声明:本文由用户上传,如有侵权请联系删除!