在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ARP協(xié)議的工作原理_arp攻擊防御措施

姚小熊27 ? 來源:網(wǎng)絡(luò)整理 ? 作者:網(wǎng)絡(luò)整理 ? 2021-01-11 16:31 ? 次閱讀

ARP協(xié)議的工作原理

1.1 ARP協(xié)議的含義及作用

ARP是“address resolution protocol”的縮寫,全稱“地址解析協(xié)議”。在網(wǎng)絡(luò)通信中,通信主機之間直接通過IP地址進行相互識別,而數(shù)據(jù)傳輸必須要依靠網(wǎng)卡的物理地址進行尋址。ARP的主要作用就是將IP地址轉(zhuǎn)換成MAC地址,保障網(wǎng)絡(luò)層和數(shù)據(jù)鏈路層之間的正常通信。

根據(jù)國際標準化組織(ISO)和國際電報電話咨詢委員會(CCITT)聯(lián)合制定的開放系統(tǒng)互連參考模型系統(tǒng)(OSI)定義的功能框架,ARP協(xié)議工作在其定義的第三層網(wǎng)絡(luò)層,而網(wǎng)絡(luò)層要和它的下一層數(shù)據(jù)鏈路層進行通信必須要依靠ARP協(xié)議。

1.2 ARP報文格式

硬件類型:表示ARP協(xié)議可以在某種類型的網(wǎng)絡(luò)上傳輸,其長度為2個字節(jié),值為1的時候表示以太網(wǎng)地址類型。

上層協(xié)議類型:表示硬件地址要映射的協(xié)議地址類型,其長度為2個字節(jié),值為0x800表示映射的是IP協(xié)議。

MAC地址長度:表示MAC地址的長度,其長度為1個字節(jié),ARP協(xié)議中此值為6。

IP地址長度:表示IP地址的長度,其長度為1個字節(jié),ARP協(xié)議中此值為4。

操作類型:表示本次ARP報文類型,其長度為2個字arp攻擊防御措施節(jié),值為1時表示ARP請求報文,值為2時表示ARP應(yīng)答報文。

源MAC地址:表示發(fā)送設(shè)備的MAC地址,其長度為6個字節(jié)。

源IP地址:表示發(fā)送設(shè)備的IP地址,其長度為4個字節(jié)。

目的MAC地址:表示接收設(shè)備的MAC地址,其長度為6個字節(jié)。

目的IP地址:表示接收設(shè)備的IP地址,其長度為4個字節(jié)。

1.3 ARP地址映射表

硬件設(shè)備正常使用ARP協(xié)議工作離不開設(shè)備中的ARP映射表,ARP映射表中是IP和MAC地址的一一對應(yīng)關(guān)系。表1中可以看到ARP協(xié)議的工作離不開IP地址和MAC地址,圖1中可以看到每個IP地址對應(yīng)一個MAC地址,設(shè)備通過ARP協(xié)議解析把數(shù)據(jù)交付給目標MAC設(shè)備,本機隨之更新ARP映射表,增加目標設(shè)備的IP和MAC記錄,用于后續(xù)同一設(shè)備的數(shù)據(jù)幀的轉(zhuǎn)發(fā)。

arp攻擊防御措施

網(wǎng)絡(luò)安全設(shè)備防御:開啟ARP防火墻功能,配置ARP安全防護策略,ARP防火墻能夠及時攔截虛假ARP數(shù)據(jù)包并且主動通告網(wǎng)關(guān)本機正確的MAC地址,從而保證數(shù)據(jù)定向正確,保證數(shù)據(jù)安全、網(wǎng)絡(luò)暢通[3]。

網(wǎng)絡(luò)傳輸設(shè)備防御:一是針對網(wǎng)關(guān)防御,進行ARP綁定,防御網(wǎng)關(guān)被欺騙;同時采取ARP報文數(shù)量限制策略,防御ARP泛洪攻擊。二是接入設(shè)備防御,進行對終端的IP和MAC進行綁定,防過濾偽造網(wǎng)關(guān)報文[4]。三是采用VLAN隔離技術(shù),VLAN隔離技術(shù)可以最大限度的減小ARP攻擊造成的危害,實現(xiàn)快速縮小查找ARP攻擊范圍和解決攻擊的難題。

用戶客戶端防御:一是安裝殺毒軟件,開啟防護功能,市場主流的殺毒軟件可以有效地控制ARP病毒的攻擊。二是配置靜態(tài)網(wǎng)關(guān)地址,可以有效的抵制網(wǎng)絡(luò)抵制的欺騙,為終端的網(wǎng)絡(luò)通常提供有效的保障。三是綁定網(wǎng)關(guān)地址,使用ARP-S命令可以綁定網(wǎng)關(guān)地址,有效防御ARP攻擊。
責任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Mac
    Mac
    +關(guān)注

    關(guān)注

    0

    文章

    1117

    瀏覽量

    52702
  • ARP
    ARP
    +關(guān)注

    關(guān)注

    0

    文章

    50

    瀏覽量

    14953
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?67次閱讀

    HTTP 協(xié)議工作原理

    HTTP協(xié)議工作原理 1. HTTP協(xié)議概述 HTTP是一個應(yīng)用層協(xié)議,它定義了客戶端與服務(wù)器之間請求和響應(yīng)的格式。HTTP協(xié)議基于TCP
    的頭像 發(fā)表于 12-30 09:21 ?910次閱讀

    快充協(xié)議工作原理及應(yīng)用場景

    為供電端協(xié)議和手電端協(xié)議,供電端協(xié)議是用在電源適配器端的協(xié)議,受電端協(xié)議是用在產(chǎn)品端的協(xié)議。受電
    的頭像 發(fā)表于 12-02 10:52 ?1245次閱讀
    快充<b class='flag-5'>協(xié)議</b>的<b class='flag-5'>工作原理</b>及應(yīng)用場景

    什么是hart協(xié)議 hart協(xié)議工作原理

    。HART協(xié)議在1980年代末由Rosemount公司開發(fā),并于1990年成為國際標準(IEC 61158)。以下是關(guān)于HART協(xié)議工作原理的介紹: HART協(xié)議概述 HART
    的頭像 發(fā)表于 12-02 09:29 ?2600次閱讀

    dap協(xié)議與傳統(tǒng)協(xié)議的區(qū)別 dap協(xié)議工作原理詳解

    DAP(Distributed Application Protocol)是一種分布式應(yīng)用協(xié)議,旨在為分布式應(yīng)用提供一個去中心化的網(wǎng)絡(luò)環(huán)境。與傳統(tǒng)協(xié)議相比,DAP協(xié)議具有一些獨特的特性和工作原
    的頭像 發(fā)表于 11-22 15:40 ?1202次閱讀

    MQTT協(xié)議網(wǎng)關(guān)的工作原理及功能特性

    的數(shù)據(jù)傳輸。本文將詳細探討 MQTT協(xié)議網(wǎng)關(guān) 的工作原理、功能特性及其在物聯(lián)網(wǎng)應(yīng)用中的重要作用。 一、MQTT協(xié)議網(wǎng)關(guān)的工作原理 1、連接設(shè)備 MQTT
    的頭像 發(fā)表于 09-18 17:00 ?1072次閱讀
    MQTT<b class='flag-5'>協(xié)議</b>網(wǎng)關(guān)的<b class='flag-5'>工作原理</b>及功能特性

    IDS、IPS與網(wǎng)安防御

    入侵檢測系統(tǒng)(IDS)和入侵防御系統(tǒng)(IPS)是網(wǎng)絡(luò)安全防御的重要工具。 入侵檢測系統(tǒng)通過持續(xù)分析網(wǎng)絡(luò)流量和系統(tǒng)日志等信息,當發(fā)現(xiàn)可疑傳輸時,IDS會迅速發(fā)出警報,通知管理員采取相應(yīng)措施。例如,當
    的頭像 發(fā)表于 09-18 10:42 ?656次閱讀

    UART協(xié)議工作原理和應(yīng)用場景

    UART(Universal Asynchronous Receiver/Transmitter,通用異步收發(fā)傳輸器)協(xié)議是一種廣泛使用的串行通信協(xié)議,它允許計算機與外部設(shè)備之間通過串行接口進行數(shù)據(jù)傳輸。以下是對UART協(xié)議的詳
    的頭像 發(fā)表于 08-25 17:15 ?5483次閱讀

    服務(wù)器被ddos攻擊多久能恢復?具體怎么操作

    服務(wù)器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內(nèi)就能緩解;若未采取預(yù)防措施攻擊特別猛烈,則可能需要幾小時甚至幾天才能
    的頭像 發(fā)表于 08-13 09:56 ?841次閱讀

    靜態(tài) ARP 表項的潛在問題

    ,可能會導致嚴重的通信問題。 1. 靜態(tài) ARP 表項的基本原理 ARP 工作原理基于廣播和響應(yīng)機制。當一臺主機需要向另一臺主機發(fā)送數(shù)據(jù)時,它首先會查詢本地的ARP表,以獲取目標 IP
    的頭像 發(fā)表于 07-29 11:51 ?684次閱讀
    靜態(tài) <b class='flag-5'>ARP</b> 表項的潛在問題

    ESP8266硬件地址無法解析ARP請求的原因?

    互聯(lián)網(wǎng)之間似乎在這個問題上存在一些歧義,并且 arduino 的“wifi_set_op_mode”文檔尚不清楚。注意:如果默認情況下它處于休眠狀態(tài),這是否足以導致ESP8226不響應(yīng) ARP 請求,從而導致ESP8266的硬件地址無法解析?
    發(fā)表于 07-18 07:31

    可以通過ESP8266 SDK訪問ARP緩存嗎?

    我了解到 ARP 緩存應(yīng)該存在于 ESP8266 中,因為它是互聯(lián)網(wǎng)協(xié)議鏈路層的一部分 - 設(shè)備需要它才能將數(shù)據(jù)包發(fā)送到網(wǎng)絡(luò)中的其他設(shè)備。所以也許問題是:我可以通過 ESP8266 SDK 訪問此 ARP 緩存嗎?
    發(fā)表于 07-12 07:14

    esp8266使用etharp_request() 的ARP請求異常怎么解決?

    這是關(guān)于 esp8266 的 ARP 的問題。我意識到這可能是一個相當?shù)图壍?SDK 問題,所以我將解釋一下我試圖實現(xiàn)的目標。 如果我們假設(shè)我有一個已知的MAC地址或IP地址,我想知道有問題的設(shè)備
    發(fā)表于 07-10 06:00

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    面對DDoS攻擊流量超過高防IP設(shè)定的防御峰值時,可以采取以下措施進行應(yīng)對: 1、了解攻擊特征:首先,需要分析攻擊的類型、規(guī)模和持續(xù)時間,這
    的頭像 發(fā)表于 07-09 16:06 ?435次閱讀

    無人機主動防御系統(tǒng)不起作用嗎

    主動防御系統(tǒng)的工作原理 雷達探測 無人機主動防御系統(tǒng)首先需要通過雷達探測到敵方無人機的存在。雷達是一種利用電磁波探測目標的設(shè)備,它可以發(fā)射電磁波并接收反射回來的信號,從而確定目標的位置、速度和方向。 目標識別 當
    的頭像 發(fā)表于 07-08 09:57 ?913次閱讀
    主站蜘蛛池模板: 美女视频很黄很a免费国产 美女视频很黄很暴黄是免费的 | 可以免费看黄的网站 | 免费黄色国产视频 | 与子乱刺激对白在线播放 | 两性色午夜视频免费国产 | 亚洲伊人成人 | 1000又爽又黄禁片 | 永久免费看www色视频 | 奇米影视777四色米奇影院 | 美女被玩 | 男女无遮挡一进一出性视频 | 日本色www| 国产精品三级国语在线看 | 成人午夜大片免费看爽爽爽 | 成年片色大黄全免费网址 | 成人欧美精品久久久久影院 | 精品三级在线 | 久久久免费视频播放 | 欧美一区二区在线观看视频 | 国产亚洲网站 | 色狠狠色综合久久8狠狠色 色狠狠网 | 国产精品欧美一区二区三区 | 成人午夜免费视频毛片 | 日本黄色免费网址 | 日本在线视频二区 | 天堂中文在线资源 | 久久综合狠狠综合久久综合88 | 欧美三级图片 | 亚洲视频1 | 4455ee日本高清免费观看 | 午夜在线亚洲男人午在线 | 国产尤物在线视频 | 国产一区二区影院 | 中文字幕一区二区三区在线观看 | 免费a级网站 | 亚洲黄色三级视频 | 最新理论三级中文在线观看 | 成人欧美另类人妖 | 日韩一区二区在线观看 | 欧美一区二区不卡视频 | 免费人成年短视频在线观看免费网站 |