亚洲免费人人妻人人,cao78在线视频,福建一级毛片,91精品视频免费观看,高清另类图片操逼,日本特黄特色大片免费看,超碰欧美人人澡曰曰澡夜夜泛

arp

時(shí)間:2023-04-29 11:59:50 全科知識(shí) 我要投稿
  • 相關(guān)推薦

arp

ARP

ARP(ARP)

ARP,即地址解析協(xié)議,實(shí)現(xiàn)通過(guò)IP地址得知其物理地址。在TCP/IP網(wǎng)絡(luò)環(huán)境下,每個(gè)主機(jī)都分配了一個(gè)32位的IP地址,這種互聯(lián)網(wǎng)地址是在網(wǎng)際范圍標(biāo)識(shí)主機(jī)的一種邏輯地址。為了讓報(bào)文在物理網(wǎng)路上傳送,必須知道對(duì)方目的主機(jī)的物理地址。這樣就存在把IP地址變換成物理地址的地址轉(zhuǎn)換問(wèn)題。以以太網(wǎng)環(huán)境為例,為了正確地向目的主機(jī)傳送報(bào)文,必須把目的主機(jī)的32位IP地址轉(zhuǎn)換成為48位以太網(wǎng)的地址。這就需要在互連層有一組服務(wù)將IP地址轉(zhuǎn)換為相應(yīng)物理地址,這組協(xié)議就是ARP協(xié)議。另有電子防翻滾系統(tǒng)也稱為ARP。

目錄 地址解析協(xié)議 ARP 電子防翻滾系統(tǒng) ARP欺騙 遭受ARP攻擊后現(xiàn)象 收縮展開 地址解析協(xié)議 ARP

基本功能

在以太網(wǎng)協(xié)議中規(guī)定,同一局域網(wǎng)中的一臺(tái)主機(jī)要和另一臺(tái)主機(jī)進(jìn)行直接通信,必須要知道目標(biāo)主機(jī)的MAC地址。而在TCP/IP協(xié)議棧中,網(wǎng)絡(luò)層和傳輸層只關(guān)心目標(biāo)主機(jī)的IP地址。這就導(dǎo)致在以太網(wǎng)中使用IP協(xié)議時(shí),數(shù)據(jù)鏈路層的以太網(wǎng)協(xié)議接到上層IP協(xié)議提供的數(shù)據(jù)中,只包含目的主機(jī)的IP地址。于是需要一種方法,根據(jù)目的主機(jī)的IP地址,獲得其MAC地址。這就是ARP協(xié)議要做的事情。所謂地址解析(address resolution)就是主機(jī)在發(fā)送幀前將目標(biāo)IP地址轉(zhuǎn)換成目標(biāo)MAC地址的過(guò)程。 另外,當(dāng)發(fā)送主機(jī)和目的主機(jī)不在同一個(gè)局域網(wǎng)中時(shí),即便知道目的主機(jī)的MAC地址,兩者也不能直接通信,必須經(jīng)過(guò)路由轉(zhuǎn)發(fā)才可以。所以此時(shí),發(fā)送主機(jī)通過(guò)ARP協(xié)議獲得的將不是目的主機(jī)的真實(shí)MAC地址,而是一臺(tái)可以通往局域網(wǎng)外的路由器的某個(gè)端口的MAC地址。于是此后發(fā)送主機(jī)發(fā)往目的主機(jī)的所有幀,都將發(fā)往該路由器,通過(guò)它向外發(fā)送。這種情況稱為ARP代理(ARP Proxy)。

工作原理

在每臺(tái)安裝有TCP/IP協(xié)議的電腦里都有一個(gè)ARP緩存表,表里的IP地址與MAC地址是一一對(duì)應(yīng)的。 以主機(jī)A(192.168.1.5)向主機(jī)B(192.168.1.1)發(fā)送數(shù)據(jù)為例。當(dāng)發(fā)送數(shù)據(jù)時(shí),主機(jī)A會(huì)在自己的ARP緩存表中尋找是否有目標(biāo)IP地址。如果找到了,也就知道了目標(biāo)MAC地址,直接把目標(biāo)MAC地址寫入幀里面發(fā)送就可以了;如果在ARP緩存表中沒有找到目標(biāo)IP地址,主機(jī)A就會(huì)在網(wǎng)絡(luò)上發(fā)送一個(gè)廣播,A主機(jī)MAC地址是“主機(jī)A的MAC地址”,這表示向同一網(wǎng)段內(nèi)的所有主機(jī)發(fā)出這樣的詢問(wèn):“我是192.168.1.5,我的硬件地址是"主機(jī)A的MAC地址".請(qǐng)問(wèn)IP地址為192.168.1.1的MAC地址是什么?”網(wǎng)絡(luò)上其他主機(jī)并不響應(yīng)ARP詢問(wèn),只有主機(jī)B接收到這個(gè)幀時(shí),才向主機(jī)A做出這樣的回應(yīng):“192.168.1.1的MAC地址是00-aa-00-62-c6-09”。這樣,主機(jī)A就知道了主機(jī)B的MAC地址,它就可以向主機(jī)B發(fā)送信息了。同時(shí)A和B還同時(shí)都更新了自己的ARP緩存表(因?yàn)锳在詢問(wèn)的時(shí)候把自己的IP和MAC地址一起告訴了B),下次A再向主機(jī)B或者B向A發(fā)送信息時(shí),直接從各自的ARP緩存表里查找就可以了。ARP緩存表采用了老化機(jī)制(即設(shè)置了生存時(shí)間TTL),在一段時(shí)間內(nèi)(一般15到20分鐘)如果表中的某一行沒有使用,就會(huì)被刪除,這樣可以大大減少ARP緩存表的長(zhǎng)度,加快查詢速度。 ARP攻擊就是通過(guò)偽造IP地址和MAC地址實(shí)現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,攻擊者只要持續(xù)不斷的發(fā)出偽造的ARP響應(yīng)包就能更改目標(biāo)主機(jī)ARP緩存中的IP-MAC條目,造成網(wǎng)絡(luò)中斷或中間人攻擊。 ARP攻擊主要是存在于局域網(wǎng)網(wǎng)絡(luò)中,局域網(wǎng)中若有一個(gè)人感染ARP木馬,則感染該ARP木馬的系統(tǒng)將會(huì)試圖通過(guò)“ARP欺騙”手段截獲所在網(wǎng)絡(luò)內(nèi)其它計(jì)算機(jī)的通信信息,并因此造成網(wǎng)內(nèi)其它計(jì)算機(jī)的通信故障。 RARP的工作原理: 1. 發(fā)送主機(jī)發(fā)送一個(gè)本地的RARP廣播,在此廣播包中,聲明自己的MAC地址并且請(qǐng)求任何收到此請(qǐng)求的RARP服務(wù)器分配一個(gè)IP地址; 2. 本地網(wǎng)段上的RARP服務(wù)器收到此請(qǐng)求后,檢查其RARP列表,查找該MAC地址對(duì)應(yīng)的IP地址; 3. 如果存在,RARP服務(wù)器就給源主機(jī)發(fā)送一個(gè)響應(yīng)數(shù)據(jù)包并將此IP地址提供給對(duì)方主機(jī)使用; 4. 如果不存在,RARP服務(wù)器對(duì)此不做任何的響應(yīng); 5. 源主機(jī)收到從RARP服務(wù)器的響應(yīng)信息,就利用得到的IP地址進(jìn)行通訊;如果一直沒有收到RARP服務(wù)器的響應(yīng)信息,表示初始化失敗。 6.如果在第1-3中被ARP病毒攻擊,則服務(wù)器做出的反映就會(huì)被占用,源主機(jī)同樣得不到RARP服務(wù)器的響應(yīng)信息,此時(shí)并不是服務(wù)器沒有響應(yīng)而是服務(wù)器返回的源主機(jī)的IP被占用。

數(shù)據(jù)結(jié)構(gòu)

ARP協(xié)議的數(shù)據(jù)結(jié)構(gòu): typedef structarphdr { unsigned short arp_hrd;/*硬件類型*/ unsigned short arp_pro;/*協(xié)議類型*/ unsigned char arp_hln;/*硬件地址長(zhǎng)度*/ unsigned char arp_pln;/*協(xié)議地址長(zhǎng)度*/ unsigned short arp_op;/*ARP操作類型*/ unsigned char arp_sha[6];/*發(fā)送者的硬件地址*/ unsigned long arp_spa;/*發(fā)送者的協(xié)議地址*/ unsigned char arp_tha[6];/*目標(biāo)的硬件地址*/ unsigned long arp_tpa;/*目標(biāo)的協(xié)議地址*/ }ARPHDR,*PARPHDR;

RARP 反向地址解析協(xié)議

反向地址解析協(xié)議用于一種特殊情況,如果站點(diǎn)被初始化后,只有自己的物理網(wǎng)絡(luò)地址而沒有IP地址,則它可以通過(guò)RARP協(xié)議,并發(fā)出廣播請(qǐng)求,征求自己的IP地址,而RARP服務(wù)器則負(fù)責(zé)回答。這樣無(wú)IP的站點(diǎn)可以通過(guò)RARP協(xié)議取得自己的IP地址,這個(gè)地址在下一次系統(tǒng)重新開始以前都有效,不用連續(xù)廣播請(qǐng)求。RARP廣泛用于獲取無(wú)盤工作站的IP地址。

ARP緩存表查看方法及修改

ARP緩存表是可以查看的,也可以添加和修改。在命令提示符下,輸入“arp -a”就可以查看ARP緩存表中的內(nèi)容了,如附圖所示。 用“arp -d”命令可以刪除ARP表中所有的內(nèi)容; 用“arp+空格+ <指定ip地址>+空格-d” 可以刪除指定ip所在行的內(nèi)容 用“arp -s”可以手動(dòng)在ARP表中指定IP地址與MAC地址的對(duì)應(yīng),類型為static(靜態(tài)),靜態(tài)ARP緩存除非手動(dòng)清除,否則不會(huì)丟失。無(wú)論是靜態(tài)還是動(dòng)態(tài)ARP緩存,重啟啟動(dòng)計(jì)算機(jī)后都會(huì)丟失。

電子防翻滾系統(tǒng)

ARP英文全稱是Anti Rolling Program,即電子防翻滾功能。它通過(guò)感知車輛的位置,調(diào)節(jié)發(fā)動(dòng)機(jī)扭矩及各車輪的制動(dòng)力,從而防止車輛在高速急轉(zhuǎn)彎等緊急狀況時(shí)發(fā)生翻車狀況。如雪佛蘭科帕奇就標(biāo)配了此系統(tǒng)。

ARP欺騙

其實(shí),此起彼伏的瞬間掉線或大面積的斷網(wǎng)大都是ARP欺騙在作怪。ARP欺騙攻擊已經(jīng)成了破壞網(wǎng)吧經(jīng)營(yíng)的罪魁禍?zhǔn),是網(wǎng)吧老板和網(wǎng)管員的心腹大患。從影響網(wǎng)絡(luò)連接通暢的方式來(lái)看,ARP欺騙分為二種,一種是對(duì)路由器ARP表的欺騙;另一種是對(duì)內(nèi)網(wǎng)PC的網(wǎng)關(guān)欺騙。第一種ARP欺騙的原理是——截獲網(wǎng)關(guān)數(shù)據(jù)。它通知路由器一系列錯(cuò)誤的內(nèi)網(wǎng)MAC地址,并按照一定的頻率不斷進(jìn)行,使真實(shí)的地址信息無(wú)法通過(guò)更新保存在路由器中,結(jié)果路由器的.所有數(shù)據(jù)只能發(fā)送給錯(cuò)誤的MAC地址,造成正常PC無(wú)法收到信息。第二種ARP欺騙的原理是——偽造網(wǎng)關(guān)。它的原理是建立假網(wǎng)關(guān),讓被它欺騙的PC向假網(wǎng)關(guān)發(fā)數(shù)據(jù),而不是通過(guò)正常的路由器途徑上網(wǎng)。在PC看來(lái),就是上不了網(wǎng)了,“網(wǎng)絡(luò)掉線了”。一般來(lái)說(shuō),ARP欺騙攻擊的后果非常嚴(yán)重,大多數(shù)情況下會(huì)造成大面積掉線。有些網(wǎng)管員對(duì)此不甚了解,出現(xiàn)故障時(shí),認(rèn)為PC沒有問(wèn)題,交換機(jī)沒掉線的“本事”,電信也不承認(rèn)寬帶故障。而且如果第一種ARP欺騙發(fā)生時(shí),只要重啟路由器,網(wǎng)絡(luò)就能全面恢復(fù),那問(wèn)題一定是在路由器了。為此,寬帶路由器背了不少“黑鍋”。作為網(wǎng)吧路由器的廠家,對(duì)防范ARP欺騙不得已做了不少分內(nèi)、分外的工作。一、在寬帶路由器中把所有PC的IP-MAC輸入到一個(gè)靜態(tài)表中,這叫路由器IP-MAC綁定。二、力勸網(wǎng)管員在內(nèi)網(wǎng)所有PC上設(shè)置網(wǎng)關(guān)的靜態(tài)ARP信息,這叫PC機(jī)IP-MAC綁定。一般廠家要求兩個(gè)工作都要做,稱其為IP-MAC雙向綁定。顯示和修改“地址解析協(xié)議”(ARP) 所使用的到以太網(wǎng)的 IP 或令牌環(huán)物理地址翻譯表。該命令只有在安裝了 TCP/IP 協(xié)議之后才可用。 arp -a [inet_addr] [-N [if_addr] arp arp -d inet_addr [if_addr] arp -s inet_addr ether_addr [if_addr] 參數(shù) -a 通過(guò)詢問(wèn) TCP/IP 顯示當(dāng)前 ARP 項(xiàng)。如果指定了 inet_addr,則只顯示指定計(jì)算機(jī)的 IP 和物理地址。 -g 與 -a 相同。 inet_addr 以加點(diǎn)的十進(jìn)制標(biāo)記指定 IP 地址。 -N 顯示由 if_addr 指定的網(wǎng)絡(luò)界面 ARP 項(xiàng)。 if_addr 指定需要修改其地址轉(zhuǎn)換表接口的 IP 地址(如果有的話)。如果不存在,將使用第一個(gè)可適用的接口。 -d 刪除由 inet_addr 指定的項(xiàng)。 -s 在 ARP 緩存中添加項(xiàng),將 IP 地址 inet_addr 和物理地址 ether_addr 關(guān)聯(lián)。物理地址由以連字符分隔的6 個(gè)十六進(jìn)制字節(jié)給定。使用帶點(diǎn)的十進(jìn)制標(biāo)記指定 IP 地址。項(xiàng)是永久性的,即在超時(shí)到期后項(xiàng)自動(dòng)從緩存刪除。 ether_addr 指定物理地址。

遭受ARP攻擊后現(xiàn)象

ARP欺騙木馬的中毒現(xiàn)象表現(xiàn)為:使用局域網(wǎng)時(shí)會(huì)突然掉線,過(guò)一段時(shí)間后又會(huì)恢復(fù)正常。比如客戶端狀態(tài)頻頻變紅,用戶頻繁斷網(wǎng),IE瀏覽器頻繁出錯(cuò),以及一些常用軟件出現(xiàn)故障等。如果局域網(wǎng)中是通過(guò)身份認(rèn)證上網(wǎng)的,會(huì)突然出現(xiàn)可認(rèn)證,但不能上網(wǎng)的現(xiàn)象(無(wú)法ping通網(wǎng)關(guān)),重啟機(jī)器或在MS-DOS窗口下運(yùn)行命令arp -d后,又可恢復(fù)上網(wǎng)。 ARP欺騙木馬只需成功感染一臺(tái)電腦,就可能導(dǎo)致整個(gè)局域網(wǎng)都無(wú)法上網(wǎng),嚴(yán)重的甚至可能帶來(lái)整個(gè)網(wǎng)絡(luò)的癱瘓。該木馬發(fā)作時(shí)除了會(huì)導(dǎo)致同一局域網(wǎng)內(nèi)的其他用戶上網(wǎng)出現(xiàn)時(shí)斷時(shí)續(xù)的現(xiàn)象外,還會(huì)竊取用戶密碼。如盜取QQ密碼、盜取各種網(wǎng)絡(luò)游戲密碼和賬號(hào)去做金錢交易,盜竊網(wǎng)上銀行賬號(hào)來(lái)做非法交易活動(dòng)等,這是木馬的慣用伎倆,給用戶造成了很大的不便和巨大的經(jīng)濟(jì)損失。

【arp】相關(guān)文章:

圖書館電子閱覽室ARP病毒的分析與防治05-01