0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ARP协议的工作原理_arp攻击防御措施

姚小熊27 来源:网络整理 作者:网络整理 2021-01-11 16:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

ARP协议的工作原理

1.1 ARP协议的含义及作用

ARP是“address resolution protocol”的缩写,全称“地址解析协议”。在网络通信中,通信主机之间直接通过IP地址进行相互识别,而数据传输必须要依靠網卡的物理地址进行寻址。ARP的主要作用就是将IP地址转换成MAC地址,保障网络层和数据链路层之间的正常通信。

根据国际标准化组织(ISO)和国际电报电话咨询委员会(CCITT)联合制定的开放系统互连参考模型系统(OSI)定义的功能框架,ARP协议工作在其定义的第三层网络层,而网络层要和它的下一层数据链路层进行通信必须要依靠ARP协议。

1.2 ARP报文格式

硬件类型:表示ARP协议可以在某种类型的网络上传输,其长度为2个字节,值为1的时候表示以太网地址类型。

上层协议类型:表示硬件地址要映射的协议地址类型,其长度为2个字节,值为0x800表示映射的是IP协议。

MAC地址长度:表示MAC地址的长度,其长度为1个字节,ARP协议中此值为6。

IP地址长度:表示IP地址的长度,其长度为1个字节,ARP协议中此值为4。

操作类型:表示本次ARP报文类型,其长度为2个字arp攻击防御措施节,值为1时表示ARP请求报文,值为2时表示ARP应答报文。

源MAC地址:表示发送设备的MAC地址,其长度为6个字节。

源IP地址:表示发送设备的IP地址,其长度为4个字节。

目的MAC地址:表示接收设备的MAC地址,其长度为6个字节。

目的IP地址:表示接收设备的IP地址,其长度为4个字节。

1.3 ARP地址映射表

硬件设备正常使用ARP协议工作离不开设备中的ARP映射表,ARP映射表中是IP和MAC地址的一一对应关系。表1中可以看到ARP协议的工作离不开IP地址和MAC地址,图1中可以看到每个IP地址对应一个MAC地址,设备通过ARP协议解析把数据交付给目标MAC设备,本机随之更新ARP映射表,增加目标设备的IP和MAC记录,用于后续同一设备的数据帧的转发。

arp攻击防御措施

网络安全设备防御:开启ARP防火墙功能,配置ARP安全防护策略,ARP防火墙能够及时拦截虚假ARP数据包并且主动通告网关本机正确的MAC地址,从而保证数据定向正确,保证数据安全、网络畅通[3]。

网络传输设备防御:一是针对网关防御,进行ARP绑定,防御网关被欺骗;同时采取ARP报文数量限制策略,防御ARP泛洪攻击。二是接入设备防御,进行对终端的IP和MAC进行绑定,防过滤伪造网关报文[4]。三是采用VLAN隔离技术,VLAN隔离技术可以最大限度的减小ARP攻击造成的危害,实现快速缩小查找ARP攻击范围和解决攻击的难题。

用戶客户端防御:一是安装杀毒软件,开启防护功能,市场主流的杀毒软件可以有效地控制ARP病毒的攻击。二是配置静态网关地址,可以有效的抵制网络抵制的欺骗,为终端的网络通常提供有效的保障。三是绑定网关地址,使用ARP-S命令可以绑定网关地址,有效防御ARP攻击。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Mac
    Mac
    +关注

    关注

    0

    文章

    1125

    浏览量

    54869
  • ARP
    ARP
    +关注

    关注

    0

    文章

    51

    浏览量

    15277
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽
    发表于 11-17 16:17

    高防服务器、高防IP、高防CDN:三种主流防御方案对比

    、高防IP和高防CDN。它们各有优劣,适用于不同的业务场景。本文将从原理、优缺点、适用场景等多个维度,为您带来一份详尽的对比指南,帮助您做出最明智的选择。 一、 高防服务器:坚固的“堡垒式”防御 1. 工作原理 高防服务器可以理解
    的头像 发表于 10-23 10:25 1006次阅读

    高防服务器对CC攻击防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU、内存、数据库
    的头像 发表于 10-16 09:29 315次阅读

    第十七章 W55MH32 ARP示例

    了 MAC RAW 模式和 ARP 协议的概念、特点、工作流程、应用场景、安全风险及防护措施和报文格式,帮助读者理解其在局域网通信中的实际应用价值。
    的头像 发表于 07-24 11:49 640次阅读
    第十七章 W55MH32 <b class='flag-5'>ARP</b>示例

    协议分析仪能监测哪些异常行为?

    协议分析仪通过深度解析网络通信中的协议字段、时序和状态,能够精准识别多种异常行为,涵盖从配置错误到恶意攻击的广泛场景。以下是其可监测的核心异常行为类型及具体实例:一、协议实现违规:违反
    发表于 07-22 14:20

    【RK3568+PG2L50H开发板实验例程】FPGA部分 | 以太网传输实验例程

    :6 字节,存放发送端设备的物理地址; 类型:2 字节,用于指定协议类型,常用的有 0800 表示 IP 协议,0806 表示 ARP 协议, 8035 表示 RARP
    发表于 07-10 10:57

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击
    的头像 发表于 06-12 17:33 739次阅读

    Type-C PD Sink快充协议芯片XSP01E的特点及工作原理

    PDIC)的芯片。它内置了PD通讯模块,通过与供电端(如PD充电器)的PD协议芯片握手通信,可以申请出需要的电压给产品供电。   PD诱骗协议芯片的工作原理及特点 PD诱骗芯片的工作原理
    的头像 发表于 05-07 12:24 1047次阅读
    Type-C PD Sink快充<b class='flag-5'>协议</b>芯片XSP01E的特点及<b class='flag-5'>工作原理</b>

    微动开关的工作原理

    微动开关的工作原理
    的头像 发表于 04-17 09:00 2723次阅读

    为什么无法通过demo_feature_L2_bridge_vlan上的PFE转发VLAN标记的以太网数据包?

    MAC/IP 地址,基本上是执行 ARP 工作),但没有成功。 我做了什么: - 按照 S32G3_LinuxBSP_43.0_User_Manual 构建 Yocto,包括 PFE 软件和固件
    发表于 03-25 08:05

    PD快充协议工作原理及特点,支持PD快充协议的XSP01A芯片又有哪些优势

    过程的安全、高效与稳定。随着谷歌宣布Android0及以上版本手机必须支持PD快充协议,这一技术迎来了更为广阔的市场空间。接下来,我们将深入探讨PD快充产品的工作原理、构成及其显著优势及PD取电协议芯片的介绍。 PD快充的
    的头像 发表于 03-10 10:36 2231次阅读
    PD快充<b class='flag-5'>协议</b>的<b class='flag-5'>工作原理</b>及特点,支持PD快充<b class='flag-5'>协议</b>的XSP01A芯片又有哪些优势

    idc和云服务器哪个防御高一些?

    云服务器相较于传统IDC,在防御能力上通常更胜一筹。云服务器采用分布式架构和先进技术,配备多重安全防护措施,能够灵活应对高并发和攻击情况。同时,云服务器提供按需计费服务,资源利用率高,且由专业服务商
    的头像 发表于 02-13 10:18 621次阅读

    Dali通信的工作原理 如何使用Dali通信协议

    明产品的控制、配置和查询,包括启动渐变到设定的光照输出水平、调用场景、关灯等操作,以及更改渐变时间、查询当前光照输出水平、检测灯具故障等配置和查询功能。 二、Dali通信的工作原理 Dali通信协议定义了电子镇流器与设备控制器之间的通信方式,通过主从式控制模型实现对照明系
    的头像 发表于 01-31 10:33 4409次阅读

    什么是TCP协议及其工作原理

    在现代网络通信中,数据的传输需要依赖于一套复杂的协议来确保数据的完整性和可靠性。TCP协议作为这些协议中的关键一环,扮演着至关重要的角色。 TCP协议概述 TCP
    的头像 发表于 01-22 09:41 2200次阅读

    HTTP 协议工作原理

    HTTP协议工作原理 1. HTTP协议概述 HTTP是一个应用层协议,它定义了客户端与服务器之间请求和响应的格式。HTTP协议基于TCP
    的头像 发表于 12-30 09:21 1601次阅读