查看: 6378|回复: 2

ARP的缺陷

[复制链接]
发表于 2010-4-21 17:00:29 | 显示全部楼层 |阅读模式
本帖最后由 牛二 于 2010-4-21 17:01 编辑

ARP有如下缺陷可被攻击者多利用

(1) ARP支持“不请自来”的请求


   通常情况下,当一台主机不知道某个IP对应的主机的物理地址时,其发送ARP请求,由拥有该IP的主机给出应答,然后发出请求的主机更新器ARP缓存。但是ARP容许未经请求的arp广播或单播对缓存条目的深处,添加或修改。攻击者可以利用这点,通过发送伪造的ARP信息,修改ARP缓存,从而重定向IP数据流,使得原本不会经过攻击者主机的数据包流向攻击者主机,从而达到窃听,假冒或者拒绝服务等目的。

ARP的缺陷.doc

11 KB, 下载次数: 24, 下载积分: 魔法币 -3

评分

1

查看全部评分

回复

使用道具 举报

发表于 2010-7-14 18:02:08 | 显示全部楼层
asdsaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
回复

使用道具 举报

发表于 2010-7-18 22:48:10 | 显示全部楼层
问题分析出来了 解决方法是 啥了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表