電腦
首先我們使用快捷鍵win+R鍵,然后鍵入cmd。如圖所示:
然后在出現的終端里輸入arp -a的命令。Arp –a命令用于顯示本機保存的arp緩存。如圖所示:
每一個主機或路由器都有一個 ARP cache,用于記錄了本網絡上的各主機和路由器的 IP 地址到硬件地址的映射。使用命令show arp可查看。如圖所示:
ARP是無狀態的協議,只要有發往本機的ARP應答包,都會不加驗證的接受,并更新自己的緩存。所以容易被攻擊者利用。
ARP攻擊:攻擊者只要持續不斷的發出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成網絡中斷、中間人攻擊、制造IP地址沖突。
ARP攻擊-中間人攻擊。如圖所示:
ARP攻擊-制造IP地址沖突。檢測本機IP地址是否上被使用的方法:用本機IP地址作為目的IP地址,發送ARP Request包,如果收到應答,則說明本IP地址已經在網上被使用。
ARP攻擊的預防:靜態綁定IP地址和MAC地址、安裝ARP的防火墻。
使用arp -d IP 可以刪除某主機的arp記錄,若不加IP地址或 arp –d * 可以刪除所有arp緩存
以上為小編的個人經驗,希望能夠幫助到你!
0 篇文章
如果覺得我的文章對您有用,請隨意打賞。你的支持將鼓勵我繼續創作!