回覆列表
-
1 # 我家丸子是金毛
-
2 # 納蘭小禾
1、首先我們使用快捷鍵win+R鍵,然後鍵入cmd。如圖所示:
2、然後在出現的終端裡輸入arp -a的命令。Arp –a命令用於顯示本機儲存的arp快取。如圖所示:
3、每一個主機或路由器都有一個 ARP cache,用於記錄了本網路上的各主機和路由器的 IP 地址到硬體地址的對映。使用命令show arp可檢視。如圖所示:
4、ARP是無狀態的協議,只要有發往本機的ARP應答包,都會不加驗證的接受,並更新自己的快取。所以容易被攻擊者利用。
5、ARP攻擊:攻擊者只要持續不斷的發出偽造的ARP響應包就能更改目標主機ARP快取中的IP-MAC條目,造成網路中斷、中間人攻擊、製造IP地址衝突。
6、ARP攻擊-中間人攻擊。如圖所示:
7、ARP攻擊-製造IP地址衝突。檢測本機IP地址是否上被使用的方法:用本機IP地址作為目的IP地址,傳送ARP Request包,如果收到應答,則說明本IP地址已經在網上被使用。
8、ARP攻擊的預防:靜態繫結IP地址和MAC地址、安裝ARP的防火牆。
ARP是地址解析協議的簡稱,ARP命令在網際網路行業是比較常用的。與ARP對應的是RARP,RARP是反向地址解析協議的簡稱。
工具/原料電腦方法/步驟1、使用快捷鍵【Windows】+【R】,開啟執行;
3、命令提示符自動開啟;
4、在命令提示符中輸入“arp -a”並回車;自動在快取中,讀取IP地址和mac地址的對應關係表;
5、arp -g和arp -a的輸出結果是一樣的;
6、arp -s手工輸入一條ARP專案,格式為“ARP+空格+-a+IP地址+MAC地址”;如下圖,我特意用arp -a查詢了ARP記錄;
注意事項ARP經常被簡單的理解為IP地址轉MAC地址的協議;