当前位置:首页 > 网络安全 > 正文内容

arp协议属于哪一层(arq协议属于哪一层)

访客3年前 (2021-09-27)网络安全447

arp协议在TCP/IP模型中属于IP层(网络层),在OSI模型中属于链路层。Arp协议,即地址解析协议,是一种根据IP地址获取物理地址的TCP/IP协议。可以解决同一局域网内主机或路由器的IP地址和MAC地址的映射问题。

Arp协议又称地址解析协议,是一种根据IP地址获取物理地址的TCP/IP协议。可以解决同一局域网内主机或路由器的IP地址和MAC地址的映射问题。

OSI模型将网络工作分为七层,IP地址在OSI模型的第三层,MAC地址在第二层,所以不直接相互处理。通过以太网发送IP数据包时,需要封装第3层(32位IP地址)和第2层(48位MAC地址)的报头。但是在发送IP包的时候,我们只知道目的IP地址,不知道它的MAC地址,不能跨2层和3层,所以需要使用地址解析协议。使用arp协议,可以根据网络层IP包头中的IP地址信息解析目标硬件地址(MAC地址)信息,保证通信的顺利进行。

ARP欺骗(安全风险)

Arp协议是基于网络中主机之间的相互信任。网络上的主机可以独立发送ARP回复消息。当其他主机收到回复消息时,它们不会检查消息的真实性,并将它们记录在自己的ARP缓存中。因此,攻击者可以向某台主机发送伪造的ARP回复消息,使攻击者发送的信息无法到达预期的主机或错误的主机,构成ARP欺骗。

ARP欺骗会导致目标计算机和网关之间的通信失败,甚至导致通信重定向。所有数据都会经过攻击者的机器,因此存在很大的安全风险。

怎么防守?

不要把网络安全信任关系建立在ip或MAC的基础上(RARP也有欺骗问题),但理想的关系应该是建立在IP+MAC的基础上。

设置静态MAC - IP对应表,不要让主机刷新设置的转换表。

除非必要,否则停止使用ARP,并将ARP作为永久条目保存在相应的表中。

使用ARP服务器。服务器搜索自己的ARP转换表来响应其他机器的ARP广播。确定这个ARP服务器没有被黑。

用“代理”来代理IP的传输。

用硬件屏蔽主机。设置路由以确保IP地址能够到达合法路径(静态配置路由ARP条目)。请注意,使用交换集线器和网桥不能防止ARP欺骗。

管理员定期从响应的IP包中获取一个RARP请求,然后检查ARP响应的真实性。

管理员定期轮询以检查主机上的ARP缓存。

用防火墙持续监控网络。请注意,如果使用SNMP,ARP欺骗可能会导致陷阱数据包丢失。[6]

如果感染了ARP病毒,可以通过清除ARP缓存、指定ARP对应、添加路由信息、使用杀毒软件等方式解决。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/71430.html

分享给朋友:

“arp协议属于哪一层(arq协议属于哪一层)” 的相关文章

洗米华小三(浅谈米花三笑的微博)

据长江网2021年11月26日23:49:22的最新消息,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,洗米华小三。猜测这是洗米华在暗中帮助着Mandy。挺想看他老婆小三都抛弃他的场面。 1.洗米华小三 m...

创业板投资风险揭示书,创业板风险揭示书

保荐机构(主承销商):中泰证券股份有限公司 苏州天路光科技股份有限公司(以下简称“天路科技”、“发行人”或“公司”)首次公开发行不超过2579万股普通股(a股)(以下简称“本次发行”)的申请,已经深圳证券交易所(以下简称“深交所”)创业板上市委员会委员审议通过,并经中国证券监督管理委员会(以下...

【紧急+重要】勒索病毒解决方案!附:MS17-010补丁下载

  滚动更新:2017年5月13日16:57:22   游侠安全网(良心网站,站长先贴上注意事项和解决方法!防止你看本文的时候就被加密了!   1、本次共计是自动化攻击,利用了Windows的MS17-010。但苹果的MacOS用户不用得意,因为在昨晚之前,我这里得到的好几起勒索攻击案例都是针对...

干洗对衣物有害吗

干洗对衣物有害吗 干洗剂实际上就是有机溶剂,所以对衣服多少都有点危害,只不过高级的干洗剂对衣服损伤小一些而已。 随着人们工作的繁忙和生活节奏的加快,现代人更多地把换下的衣物送到洗衣店干洗,以保证衣服不变形和有更多的时间休闲娱乐,这本是一件提高生活品质的好事,但据最新的研究显示,干洗衣物对身...

Webshell安全检测篇(1)-根据流量的检测方法

一、概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分类笔者总结如下: 前段时...

53度最便宜酱香郎酒_郎酒经典酱香53度

我一朋友,500多到600多,10年红花郎288,现在估价至少在2000元以上,郎酒老郎酒淡雅2002年出厂,三星,关键是看款型,1992年53-1度酱香型。 郎酒还是1898起步比较好。对了,或者以前的,未来两年必定疯长!不知道怎么上图,现在的价格是158元每瓶便宜,你好。 看目前郎酒的上涨势头,...

评论列表

森槿妄愿
2年前 (2022-08-11)

成ARP欺骗。ARP欺骗会导致目标计算机和网关之间的通信失败,甚至导致通信重定向。所有数据都会经过攻击者的机器,因此存在很大的安全风险。怎么防守?不要把网络安全信任关系建立在ip或MAC的基础上(RARP也有欺骗问题

俗野冧九
2年前 (2022-08-11)

议。使用arp协议,可以根据网络层IP包头中的IP地址信息解析目标硬件地址(MAC地址)信息,保证通信的顺利进行。ARP欺骗(安全风险)Arp协议是基于网络中主机之间的相互信任。网络上的主机可以独立发送ARP回复消息。当其他

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。