当前位置:首页 > 网络安全 > 正文内容

arp协议属于哪一层(arq协议属于哪一层)

访客3年前 (2021-09-27)网络安全442

arp协议在TCP/IP模型中属于IP层(网络层),在OSI模型中属于链路层。Arp协议,即地址解析协议,是一种根据IP地址获取物理地址的TCP/IP协议。可以解决同一局域网内主机或路由器的IP地址和MAC地址的映射问题。

Arp协议又称地址解析协议,是一种根据IP地址获取物理地址的TCP/IP协议。可以解决同一局域网内主机或路由器的IP地址和MAC地址的映射问题。

OSI模型将网络工作分为七层,IP地址在OSI模型的第三层,MAC地址在第二层,所以不直接相互处理。通过以太网发送IP数据包时,需要封装第3层(32位IP地址)和第2层(48位MAC地址)的报头。但是在发送IP包的时候,我们只知道目的IP地址,不知道它的MAC地址,不能跨2层和3层,所以需要使用地址解析协议。使用arp协议,可以根据网络层IP包头中的IP地址信息解析目标硬件地址(MAC地址)信息,保证通信的顺利进行。

ARP欺骗(安全风险)

Arp协议是基于网络中主机之间的相互信任。网络上的主机可以独立发送ARP回复消息。当其他主机收到回复消息时,它们不会检查消息的真实性,并将它们记录在自己的ARP缓存中。因此,攻击者可以向某台主机发送伪造的ARP回复消息,使攻击者发送的信息无法到达预期的主机或错误的主机,构成ARP欺骗。

ARP欺骗会导致目标计算机和网关之间的通信失败,甚至导致通信重定向。所有数据都会经过攻击者的机器,因此存在很大的安全风险。

怎么防守?

不要把网络安全信任关系建立在ip或MAC的基础上(RARP也有欺骗问题),但理想的关系应该是建立在IP+MAC的基础上。

设置静态MAC - IP对应表,不要让主机刷新设置的转换表。

除非必要,否则停止使用ARP,并将ARP作为永久条目保存在相应的表中。

使用ARP服务器。服务器搜索自己的ARP转换表来响应其他机器的ARP广播。确定这个ARP服务器没有被黑。

用“代理”来代理IP的传输。

用硬件屏蔽主机。设置路由以确保IP地址能够到达合法路径(静态配置路由ARP条目)。请注意,使用交换集线器和网桥不能防止ARP欺骗。

管理员定期从响应的IP包中获取一个RARP请求,然后检查ARP响应的真实性。

管理员定期轮询以检查主机上的ARP缓存。

用防火墙持续监控网络。请注意,如果使用SNMP,ARP欺骗可能会导致陷阱数据包丢失。[6]

如果感染了ARP病毒,可以通过清除ARP缓存、指定ARP对应、添加路由信息、使用杀毒软件等方式解决。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/71430.html

分享给朋友:

“arp协议属于哪一层(arq协议属于哪一层)” 的相关文章

【紧急+重要】勒索病毒解决方案!附:MS17-010补丁下载

  滚动更新:2017年5月13日16:57:22   游侠安全网(良心网站,站长先贴上注意事项和解决方法!防止你看本文的时候就被加密了!   1、本次共计是自动化攻击,利用了Windows的MS17-010。但苹果的MacOS用户不用得意,因为在昨晚之前,我这里得到的好几起勒索攻击案例都是针对...

干洗对衣物有害吗

干洗对衣物有害吗 干洗剂实际上就是有机溶剂,所以对衣服多少都有点危害,只不过高级的干洗剂对衣服损伤小一些而已。 随着人们工作的繁忙和生活节奏的加快,现代人更多地把换下的衣物送到洗衣店干洗,以保证衣服不变形和有更多的时间休闲娱乐,这本是一件提高生活品质的好事,但据最新的研究显示,干洗衣物对身...

Webshell安全检测篇(1)-根据流量的检测方法

一、概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分类笔者总结如下: 前段时...

记一次阿里云主机accesskey泄露到图形化工具开发

简介 在日常渗透过程中我们经常遇到信息泄露出ALIYUN_ACCESSKEYID与ALIYUN_ACCESSKEYSECRET(阿里云API key),特别是laravel框架得debug信息。APP中也会泄露这些信息。 !!!下载链接在文末!!! 概述 我们说下阿里API有什么用吧,以下是...

600斤蓝鳍金枪鱼价钱,中国蓝鳍金枪鱼分布

眼不大,上身躯则是深蓝色,因此它们作为分开的种群金枪鱼来进行管理。零下60度的是380元每公斤。发布:股城消费在生活中很多人都吃过金枪鱼,美容减肥的好食物,价格不同!油脂较少。加拿大12岁女童詹娜钓上一条616磅,小鳍则是呈现微黄色。 ,蓝鳍金枪鱼是金枪鱼类中最大型的鱼种。大西洋和太平洋蓝鳍金枪鱼三...

上海南京东路站街伴游2019-【杨雅瑄】

“上海南京东路站街伴游2019-【杨雅瑄】” 上海伴游陪游旅行网顾建军,上海伴游网顾建军的详细资料一:找真实的经纪人龙家住广州天河区的王先生最近咨询小编问 广州如何学生伴游 ,怎么能获得他们联系方式大家可以先通过百,104,广州学生伴游联系方式,广州商务伴游预约,家住广州天河区的王先生最近咨询小编问...

评论列表

森槿妄愿
2年前 (2022-08-11)

成ARP欺骗。ARP欺骗会导致目标计算机和网关之间的通信失败,甚至导致通信重定向。所有数据都会经过攻击者的机器,因此存在很大的安全风险。怎么防守?不要把网络安全信任关系建立在ip或MAC的基础上(RARP也有欺骗问题

俗野冧九
2年前 (2022-08-11)

议。使用arp协议,可以根据网络层IP包头中的IP地址信息解析目标硬件地址(MAC地址)信息,保证通信的顺利进行。ARP欺骗(安全风险)Arp协议是基于网络中主机之间的相互信任。网络上的主机可以独立发送ARP回复消息。当其他

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。