地址解析協議欺騙是一種將偽造的ARP或地址解析協議消息發送到以太網局域網的策略。ARP欺騙的主要功能是將流量從一個IP地址重定向到欺詐發起方的MAC地址。該過程通過欺騙以太網來實現接收偽造地址和路由流量,以欺騙地...
地址解析協議欺騙是一種將偽造的ARP或地址解析協議消息發送到以太網局域網的策略。ARP欺騙的主要功能是將流量從一個IP地址重定向到欺詐發起方的MAC地址。該過程通過欺騙以太網來實現接收偽造地址和路由流量,以欺騙地址終止,而不是直接指向真正的IP地址。ARP欺騙的主要功能是將流量從IP地址重定向到MAC地址。一旦流量通過地址解析協議欺騙過程路由,假地址的發起者有兩個選項。首先,可以評估接收到的數據,然后將其傳遞到真正的目的地。在這個選項中,數據不會以任何方式更改。這種方法稱為被動嗅探。地址解析協議欺騙的第二個選項是接收截獲的數據并以某種方式對其進行更改。更改后的數據將轉發給目標收件人,他們沒有理由認為數據不是直接來自原始發送方。這通常被稱為中間人攻擊。雖然地址解析協議欺騙通常用于可疑目的,這個過程也有一些完全合法的應用程序。許多企業使用一個以上的IP地址來驅動其網站的流量。除了主網站的URL之外,他們還可能創建一些通用的URL和相關的IP地址,這些地址將產生被動流量。在這個應用程序中,Internet用戶遇到這些通用地址中的一個,單擊鏈接,然后通過默認網關通過ARP進程的轉發功能傳遞到主網站當用于未經授權捕獲數據時,地址解析協議欺騙有時被稱為ARP中毒或ARP毒藥路由。這些昵稱有助于描述協議的使用目的,這些目的不符合原始查詢的發送方或接收方的最佳利益
-
發表于 2020-08-07 19:17
- 閱讀 ( 573 )
- 分類:電腦網絡