当前位置:首页 > 网络安全 > 正文内容

arp协议属于哪一层(arq协议属于哪一层)

访客3年前 (2021-09-27)网络安全434

arp协议在TCP/IP模型中属于IP层(网络层),在OSI模型中属于链路层。Arp协议,即地址解析协议,是一种根据IP地址获取物理地址的TCP/IP协议。可以解决同一局域网内主机或路由器的IP地址和MAC地址的映射问题。

Arp协议又称地址解析协议,是一种根据IP地址获取物理地址的TCP/IP协议。可以解决同一局域网内主机或路由器的IP地址和MAC地址的映射问题。

OSI模型将网络工作分为七层,IP地址在OSI模型的第三层,MAC地址在第二层,所以不直接相互处理。通过以太网发送IP数据包时,需要封装第3层(32位IP地址)和第2层(48位MAC地址)的报头。但是在发送IP包的时候,我们只知道目的IP地址,不知道它的MAC地址,不能跨2层和3层,所以需要使用地址解析协议。使用arp协议,可以根据网络层IP包头中的IP地址信息解析目标硬件地址(MAC地址)信息,保证通信的顺利进行。

ARP欺骗(安全风险)

Arp协议是基于网络中主机之间的相互信任。网络上的主机可以独立发送ARP回复消息。当其他主机收到回复消息时,它们不会检查消息的真实性,并将它们记录在自己的ARP缓存中。因此,攻击者可以向某台主机发送伪造的ARP回复消息,使攻击者发送的信息无法到达预期的主机或错误的主机,构成ARP欺骗。

ARP欺骗会导致目标计算机和网关之间的通信失败,甚至导致通信重定向。所有数据都会经过攻击者的机器,因此存在很大的安全风险。

怎么防守?

不要把网络安全信任关系建立在ip或MAC的基础上(RARP也有欺骗问题),但理想的关系应该是建立在IP+MAC的基础上。

设置静态MAC - IP对应表,不要让主机刷新设置的转换表。

除非必要,否则停止使用ARP,并将ARP作为永久条目保存在相应的表中。

使用ARP服务器。服务器搜索自己的ARP转换表来响应其他机器的ARP广播。确定这个ARP服务器没有被黑。

用“代理”来代理IP的传输。

用硬件屏蔽主机。设置路由以确保IP地址能够到达合法路径(静态配置路由ARP条目)。请注意,使用交换集线器和网桥不能防止ARP欺骗。

管理员定期从响应的IP包中获取一个RARP请求,然后检查ARP响应的真实性。

管理员定期轮询以检查主机上的ARP缓存。

用防火墙持续监控网络。请注意,如果使用SNMP,ARP欺骗可能会导致陷阱数据包丢失。[6]

如果感染了ARP病毒,可以通过清除ARP缓存、指定ARP对应、添加路由信息、使用杀毒软件等方式解决。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/71430.html

分享给朋友:

“arp协议属于哪一层(arq协议属于哪一层)” 的相关文章

洗米华小三(浅谈米花三笑的微博)

据长江网2021年11月26日23:49:22的最新消息,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,洗米华小三。猜测这是洗米华在暗中帮助着Mandy。挺想看他老婆小三都抛弃他的场面。 1.洗米华小三 m...

干洗对衣物有害吗

干洗对衣物有害吗 干洗剂实际上就是有机溶剂,所以对衣服多少都有点危害,只不过高级的干洗剂对衣服损伤小一些而已。 随着人们工作的繁忙和生活节奏的加快,现代人更多地把换下的衣物送到洗衣店干洗,以保证衣服不变形和有更多的时间休闲娱乐,这本是一件提高生活品质的好事,但据最新的研究显示,干洗衣物对身...

尚村最新水貂皮毛价格,丹麦貂皮衣大概多少钱

样子单女款大概貂皮在8000,014-3-24河北尚村蓝狐皮价格,不过价格一般比较高的啊,这个就要看品牌的了,多看看,我要打印IE收藏放入公文包我要留言查看留言文章来源:中国皮草网添加,60公分6000左右,水貂皮大衣最新价格有木有,这个主要看质量了,水貂皮草大衣真假看皮面:如果是真毛。 元/张,5...

记一次阿里云主机accesskey泄露到图形化工具开发

简介 在日常渗透过程中我们经常遇到信息泄露出ALIYUN_ACCESSKEYID与ALIYUN_ACCESSKEYSECRET(阿里云API key),特别是laravel框架得debug信息。APP中也会泄露这些信息。 !!!下载链接在文末!!! 概述 我们说下阿里API有什么用吧,以下是...

SSH-MITM:支持公钥认证&会话劫持和文件篡改的安全审计MITM服务器

SSH-MITM-拦截SSH流量 SSH-MITM服务器专为安全审计而设计,支持公钥认证、会话劫持和文件篡改等功能。需要注意的是,该工具基于Python语言开发,因此需要在主机设备上安装并配置好Python环境。 SSH-MITM安装 在使用任何软件包之前,我们都需要进行正确的安装。如需安装S...

BEABA纸尿裤吸水性怎么样 BEABA纸尿裤使用测评

BEABA尿不湿较为轻巧,那麼BEABA尿不湿的吸水能力如何呢,下边的我就而言说:BEABA尿不湿吸水能力如何 BEABA尿不湿应用评测。 BEABA尿不湿吸水能力如何 产品包装设计的非常好哦,简易大气又有点儿小仙女,赞一个!尿不湿设计方案的挺漂亮哦,很简单的 十分绵软舒适,也够宽够长,不必担...

评论列表

森槿妄愿
2年前 (2022-08-11)

成ARP欺骗。ARP欺骗会导致目标计算机和网关之间的通信失败,甚至导致通信重定向。所有数据都会经过攻击者的机器,因此存在很大的安全风险。怎么防守?不要把网络安全信任关系建立在ip或MAC的基础上(RARP也有欺骗问题

俗野冧九
2年前 (2022-08-11)

议。使用arp协议,可以根据网络层IP包头中的IP地址信息解析目标硬件地址(MAC地址)信息,保证通信的顺利进行。ARP欺骗(安全风险)Arp协议是基于网络中主机之间的相互信任。网络上的主机可以独立发送ARP回复消息。当其他

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。