色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ARP協議的工作原理_arp攻擊防御措施

姚小熊27 ? 來源:網絡整理 ? 作者:網絡整理 ? 2021-01-11 16:31 ? 次閱讀

ARP協議的工作原理

1.1 ARP協議的含義及作用

ARP是“address resolution protocol”的縮寫,全稱“地址解析協議”。在網絡通信中,通信主機之間直接通過IP地址進行相互識別,而數據傳輸必須要依靠網卡的物理地址進行尋址。ARP的主要作用就是將IP地址轉換成MAC地址,保障網絡層和數據鏈路層之間的正常通信。

根據國際標準化組織(ISO)和國際電報電話咨詢委員會(CCITT)聯合制定的開放系統互連參考模型系統(OSI)定義的功能框架,ARP協議工作在其定義的第三層網絡層,而網絡層要和它的下一層數據鏈路層進行通信必須要依靠ARP協議。

1.2 ARP報文格式

硬件類型:表示ARP協議可以在某種類型的網絡上傳輸,其長度為2個字節,值為1的時候表示以太網地址類型。

上層協議類型:表示硬件地址要映射的協議地址類型,其長度為2個字節,值為0x800表示映射的是IP協議。

MAC地址長度:表示MAC地址的長度,其長度為1個字節,ARP協議中此值為6。

IP地址長度:表示IP地址的長度,其長度為1個字節,ARP協議中此值為4。

操作類型:表示本次ARP報文類型,其長度為2個字arp攻擊防御措施節,值為1時表示ARP請求報文,值為2時表示ARP應答報文。

源MAC地址:表示發送設備的MAC地址,其長度為6個字節。

源IP地址:表示發送設備的IP地址,其長度為4個字節。

目的MAC地址:表示接收設備的MAC地址,其長度為6個字節。

目的IP地址:表示接收設備的IP地址,其長度為4個字節。

1.3 ARP地址映射表

硬件設備正常使用ARP協議工作離不開設備中的ARP映射表,ARP映射表中是IP和MAC地址的一一對應關系。表1中可以看到ARP協議的工作離不開IP地址和MAC地址,圖1中可以看到每個IP地址對應一個MAC地址,設備通過ARP協議解析把數據交付給目標MAC設備,本機隨之更新ARP映射表,增加目標設備的IP和MAC記錄,用于后續同一設備的數據幀的轉發。

arp攻擊防御措施

網絡安全設備防御:開啟ARP防火墻功能,配置ARP安全防護策略,ARP防火墻能夠及時攔截虛假ARP數據包并且主動通告網關本機正確的MAC地址,從而保證數據定向正確,保證數據安全、網絡暢通[3]。

網絡傳輸設備防御:一是針對網關防御,進行ARP綁定,防御網關被欺騙;同時采取ARP報文數量限制策略,防御ARP泛洪攻擊。二是接入設備防御,進行對終端的IP和MAC進行綁定,防過濾偽造網關報文[4]。三是采用VLAN隔離技術,VLAN隔離技術可以最大限度的減小ARP攻擊造成的危害,實現快速縮小查找ARP攻擊范圍和解決攻擊的難題。

用戶客戶端防御:一是安裝殺毒軟件,開啟防護功能,市場主流的殺毒軟件可以有效地控制ARP病毒的攻擊。二是配置靜態網關地址,可以有效的抵制網絡抵制的欺騙,為終端的網絡通常提供有效的保障。三是綁定網關地址,使用ARP-S命令可以綁定網關地址,有效防御ARP攻擊。
責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Mac
    Mac
    +關注

    關注

    0

    文章

    1109

    瀏覽量

    51573
  • ARP
    ARP
    +關注

    關注

    0

    文章

    50

    瀏覽量

    14768
收藏 人收藏

    評論

    相關推薦

    快充協議工作原理及應用場景

    為供電端協議和手電端協議,供電端協議是用在電源適配器端的協議,受電端協議是用在產品端的協議。受電
    的頭像 發表于 12-02 10:52 ?312次閱讀
    快充<b class='flag-5'>協議</b>的<b class='flag-5'>工作原理</b>及應用場景

    MQTT協議網關的工作原理及功能特性

    的數據傳輸。本文將詳細探討 MQTT協議網關 的工作原理、功能特性及其在物聯網應用中的重要作用。 一、MQTT協議網關的工作原理 1、連接設備 MQTT
    的頭像 發表于 09-18 17:00 ?567次閱讀
    MQTT<b class='flag-5'>協議</b>網關的<b class='flag-5'>工作原理</b>及功能特性

    IDS、IPS與網安防御

    入侵檢測系統(IDS)和入侵防御系統(IPS)是網絡安全防御的重要工具。 入侵檢測系統通過持續分析網絡流量和系統日志等信息,當發現可疑傳輸時,IDS會迅速發出警報,通知管理員采取相應措施。例如,當
    的頭像 發表于 09-18 10:42 ?410次閱讀

    UART協議工作原理和應用場景

    UART(Universal Asynchronous Receiver/Transmitter,通用異步收發傳輸器)協議是一種廣泛使用的串行通信協議,它允許計算機與外部設備之間通過串行接口進行數據傳輸。以下是對UART協議的詳
    的頭像 發表于 08-25 17:15 ?3505次閱讀

    服務器被ddos攻擊多久能恢復?具體怎么操作

    服務器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內就能緩解;若未采取預防措施攻擊特別猛烈,則可能需要幾小時甚至幾天才能
    的頭像 發表于 08-13 09:56 ?528次閱讀

    靜態 ARP 表項的潛在問題

    ,可能會導致嚴重的通信問題。 1. 靜態 ARP 表項的基本原理 ARP 工作原理基于廣播和響應機制。當一臺主機需要向另一臺主機發送數據時,它首先會查詢本地的ARP表,以獲取目標 IP
    的頭像 發表于 07-29 11:51 ?411次閱讀
    靜態 <b class='flag-5'>ARP</b> 表項的潛在問題

    ESP8266硬件地址無法解析ARP請求的原因?

    互聯網之間似乎在這個問題上存在一些歧義,并且 arduino 的“wifi_set_op_mode”文檔尚不清楚。注意:如果默認情況下它處于休眠狀態,這是否足以導致ESP8226不響應 ARP 請求,從而導致ESP8266的硬件地址無法解析?
    發表于 07-18 07:31

    可以通過ESP8266 SDK訪問ARP緩存嗎?

    我了解到 ARP 緩存應該存在于 ESP8266 中,因為它是互聯網協議鏈路層的一部分 - 設備需要它才能將數據包發送到網絡中的其他設備。所以也許問題是:我可以通過 ESP8266 SDK 訪問此 ARP 緩存嗎?
    發表于 07-12 07:14

    esp8266使用etharp_request() 的ARP請求異常怎么解決?

    這是關于 esp8266 的 ARP 的問題。我意識到這可能是一個相當低級的 SDK 問題,所以我將解釋一下我試圖實現的目標。 如果我們假設我有一個已知的MAC地址或IP地址,我想知道有問題的設備
    發表于 07-10 06:00

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    面對DDoS攻擊流量超過高防IP設定的防御峰值時,可以采取以下措施進行應對: 1、了解攻擊特征:首先,需要分析攻擊的類型、規模和持續時間,這
    的頭像 發表于 07-09 16:06 ?250次閱讀

    如何手動往esp32 arp列表中添加自定義的arp綁定信息?

    我目前需要手動往esp32 arp列表中添加自定義的arp綁定信息,而非arp請求獲得,因為另一方設備無法完成arp應答 如IP為:192.168.88.2 MAC為:00:0A:35
    發表于 06-07 08:14

    SMBus協議工作原理和應用特性

    任務提供一條控制總線。SMBus協議的出現,極大地簡化了系統內部設備之間的連接方式,提高了系統的穩定性和可靠性。本文將詳細介紹SMBus協議工作原理、應用特性及其在電腦系統中的應用。
    的頭像 發表于 05-24 15:50 ?2483次閱讀

    Modbus協議工作原理、優缺點及應用

    在當今工業物聯網(IIoT)的浪潮中,Modbus協議無疑是連接傳統工業設備與現代信息技術的橋梁。作為一位工業物聯網的資深工程師,我深感有責任向傳統行業解釋這一重要協議工作原理、優缺點以及廣泛
    的頭像 發表于 05-21 17:06 ?1460次閱讀
    Modbus<b class='flag-5'>協議</b>的<b class='flag-5'>工作原理</b>、優缺點及應用

    STM32F429能否通過設置源地址濾過將非業務主機的arp廣播報文濾掉?

    把控制器掛在了交換機上,交換機上有極高密度的arp報文造成以太網接收中斷無法及時處理。 看手冊中有廣播幀濾過和單播幀濾過,能否通過設置源地址濾過將非業務主機的arp廣播報文濾掉(單播和廣播功能在手冊中是分開寫的,不清楚單播的源地址濾過配置能否對廣播幀進行過濾)
    發表于 03-19 07:58

    虛擬化軟件棧有哪些防御措施

    虛擬化軟件棧是一種在物理服務器上運行多個虛擬機的技術,可以提高服務器資源的利用率和靈活性。然而,虛擬化軟件棧也帶來了新的安全風險,因此需要采取一系列的防御措施來保護虛擬化環境的安全。下面介紹虛擬化
    的頭像 發表于 01-25 11:27 ?790次閱讀
    主站蜘蛛池模板: 伊在香蕉国产在线视频| 91热久久免费精品99| 91精品乱码一区二区三区| 黄网13区| 亚洲精品国产精品精| 红杏俱乐部| 亚洲精品影院久久久久久| 午夜理论在线观看不卡大地影院 | 777久久人妻少妇嫩草AV| 毛片内射久久久一区| 在线亚洲97se| 免费女人光着全身网站| 色狠狠一区| 国产GV天堂亚洲国产GV刚刚碰| 兽交白浆喷水高潮| 国产午夜永久福利视频在线观看| 亚洲AV怡红院AV男人的天堂| FREEXXX性乌克兰XXX| 欧美日韩免费看| 真实的强视频免费网站| 老妇高潮潮喷到猛进猛出| 999精品免费视频| 日本老人oldmantv乱| 在镜头里被CAO翻了H| 久久综合狠狠综合久久综合88| 91九色视频无限观看免费| 欧美一区二区三区免费播放| 妇少水多18P蜜泬17P亚洲乱| 两个吃奶一个添下面视频| 97精品视频在线观看| 日本电影护士| 国产精品人妻无码久久久蜜桃臀 | 囯产少妇BBBBBB高潮喷水一| 羞羞答答dc视频| 久久精品视频16| JAVAPARSER丰满白老师| 午夜不卡av免费| 久久内在线视频精品mp4| xxx粗大长欧美| 亚洲精品免费观看| 欧美内射深插日本少妇|