歡迎鎖定資料救援中心公佈的最新消息,我們將不定期做更新.
ARP協議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的進行。
基於ARP協議的這一工作特性,黑客向對方計算機不斷發送有欺詐性質的ARP資料包,資料包內包含有與當前設備重複的Mac地址,使對方在回應報文時,由於簡單的地址重複錯誤而導致不能進行正常的網絡通信。一般情況下,受到ARP攻擊的計算機會出現兩種現象:
1.不斷彈出「本機的XXX段硬體地址與網絡中的XXX段地址衝突」的對話框。
2.計算機不能正常上網,出現網絡中斷的症狀。
因為這種攻擊是利用ARP請求報文進行「欺騙」的,所以防火牆會誤以為是正常的請求資料包,不予攔截。因此普通的防火牆很難抵擋這種攻擊。
(