0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ARP协议的工作原理_arp攻击防御措施

姚小熊27 ? 来源:网络整理 ? 作者:网络整理 ? 2021-01-11 16:31 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

ARP协议的工作原理

1.1 ARP协议的含义及作用

ARP是“address resolution protocol”的缩写,全称“地址解析协议”。在网络通信中,通信主机之间直接通过IP地址进行相互识别,而数据传输必须要依靠網卡的物理地址进行寻址。ARP的主要作用就是将IP地址转换成MAC地址,保障网络层和数据链路层之间的正常通信。

根据国际标准化组织(ISO)和国际电报电话咨询委员会(CCITT)联合制定的开放系统互连参考模型系统(OSI)定义的功能框架,ARP协议工作在其定义的第三层网络层,而网络层要和它的下一层数据链路层进行通信必须要依靠ARP协议。

1.2 ARP报文格式

硬件类型:表示ARP协议可以在某种类型的网络上传输,其长度为2个字节,值为1的时候表示以太网地址类型。

上层协议类型:表示硬件地址要映射的协议地址类型,其长度为2个字节,值为0x800表示映射的是IP协议。

MAC地址长度:表示MAC地址的长度,其长度为1个字节,ARP协议中此值为6。

IP地址长度:表示IP地址的长度,其长度为1个字节,ARP协议中此值为4。

操作类型:表示本次ARP报文类型,其长度为2个字arp攻击防御措施节,值为1时表示ARP请求报文,值为2时表示ARP应答报文。

源MAC地址:表示发送设备的MAC地址,其长度为6个字节。

源IP地址:表示发送设备的IP地址,其长度为4个字节。

目的MAC地址:表示接收设备的MAC地址,其长度为6个字节。

目的IP地址:表示接收设备的IP地址,其长度为4个字节。

1.3 ARP地址映射表

硬件设备正常使用ARP协议工作离不开设备中的ARP映射表,ARP映射表中是IP和MAC地址的一一对应关系。表1中可以看到ARP协议的工作离不开IP地址和MAC地址,图1中可以看到每个IP地址对应一个MAC地址,设备通过ARP协议解析把数据交付给目标MAC设备,本机随之更新ARP映射表,增加目标设备的IP和MAC记录,用于后续同一设备的数据帧的转发。

arp攻击防御措施

网络安全设备防御:开启ARP防火墙功能,配置ARP安全防护策略,ARP防火墙能够及时拦截虚假ARP数据包并且主动通告网关本机正确的MAC地址,从而保证数据定向正确,保证数据安全、网络畅通[3]。

网络传输设备防御:一是针对网关防御,进行ARP绑定,防御网关被欺骗;同时采取ARP报文数量限制策略,防御ARP泛洪攻击。二是接入设备防御,进行对终端的IP和MAC进行绑定,防过滤伪造网关报文[4]。三是采用VLAN隔离技术,VLAN隔离技术可以最大限度的减小ARP攻击造成的危害,实现快速缩小查找ARP攻击范围和解决攻击的难题。

用戶客户端防御:一是安装杀毒软件,开启防护功能,市场主流的杀毒软件可以有效地控制ARP病毒的攻击。二是配置静态网关地址,可以有效的抵制网络抵制的欺骗,为终端的网络通常提供有效的保障。三是绑定网关地址,使用ARP-S命令可以绑定网关地址,有效防御ARP攻击。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Mac
    Mac
    +关注

    关注

    0

    文章

    1118

    浏览量

    53286
  • ARP
    ARP
    +关注

    关注

    0

    文章

    51

    浏览量

    15034
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    第十七章 W55MH32 ARP示例

    了 MAC RAW?模式和 ARP?协议的概念、特点、工作流程、应用场景、安全风险及防护措施和报文格式,帮助读者理解其在局域网通信中的实际应用价值。
    的头像 发表于 07-24 11:49 ?201次阅读
    第十七章 W55MH32 <b class='flag-5'>ARP</b>示例

    【RK3568+PG2L50H开发板实验例程】FPGA部分 | 以太网传输实验例程

    :6 字节,存放发送端设备的物理地址; 类型:2 字节,用于指定协议类型,常用的有 0800 表示 IP 协议,0806 表示 ARP 协议, 8035 表示 RARP
    发表于 07-10 10:57

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击
    的头像 发表于 06-12 17:33 ?339次阅读

    Type-C PD Sink快充协议芯片XSP01E的特点及工作原理

    PDIC)的芯片。它内置了PD通讯模块,通过与供电端(如PD充电器)的PD协议芯片握手通信,可以申请出需要的电压给产品供电。 ? PD诱骗协议芯片的工作原理及特点 PD诱骗芯片的工作原理
    的头像 发表于 05-07 12:24 ?493次阅读
    Type-C PD Sink快充<b class='flag-5'>协议</b>芯片XSP01E的特点及<b class='flag-5'>工作原理</b>

    Dali通信的工作原理 如何使用Dali通信协议

    明产品的控制、配置和查询,包括启动渐变到设定的光照输出水平、调用场景、关灯等操作,以及更改渐变时间、查询当前光照输出水平、检测灯具故障等配置和查询功能。 二、Dali通信的工作原理 Dali通信协议定义了电子镇流器与设备控制器之间的通信方式,通过主从式控制模型实现对照明系
    的头像 发表于 01-31 10:33 ?2201次阅读

    HTTP 协议工作原理

    HTTP协议工作原理 1. HTTP协议概述 HTTP是一个应用层协议,它定义了客户端与服务器之间请求和响应的格式。HTTP协议基于TCP
    的头像 发表于 12-30 09:21 ?1051次阅读

    快充协议工作原理及应用场景

    为供电端协议和手电端协议,供电端协议是用在电源适配器端的协议,受电端协议是用在产品端的协议。受电
    的头像 发表于 12-02 10:52 ?1597次阅读
    快充<b class='flag-5'>协议</b>的<b class='flag-5'>工作原理</b>及应用场景

    什么是hart协议 hart协议工作原理

    。HART协议在1980年代末由Rosemount公司开发,并于1990年成为国际标准(IEC 61158)。以下是关于HART协议工作原理的介绍: HART协议概述 HART
    的头像 发表于 12-02 09:29 ?3242次阅读

    dap协议与传统协议的区别 dap协议工作原理详解

    DAP(Distributed Application Protocol)是一种分布式应用协议,旨在为分布式应用提供一个去中心化的网络环境。与传统协议相比,DAP协议具有一些独特的特性和工作原
    的头像 发表于 11-22 15:40 ?1464次阅读

    快充工作原理,解读什么是快充协议协议芯片的应用

    随着手机快充的出现传统的慢充模式已经满足不了我们对充电速度的要求,那么我们如何使产品也能使用上快充呢?下面我们来了解一下快充的工作原理: 快充技术的主要原理是通过提高?充电电流和?电压来实现快速充电
    的头像 发表于 10-19 16:29 ?4539次阅读
    快充<b class='flag-5'>工作原理</b>,解读什么是快充<b class='flag-5'>协议</b>及<b class='flag-5'>协议</b>芯片的应用

    MQTT协议网关的工作原理及功能特性

    的数据传输。本文将详细探讨 MQTT协议网关 的工作原理、功能特性及其在物联网应用中的重要作用。 一、MQTT协议网关的工作原理 1、连接设备 MQTT
    的头像 发表于 09-18 17:00 ?1260次阅读
    MQTT<b class='flag-5'>协议</b>网关的<b class='flag-5'>工作原理</b>及功能特性

    IDS、IPS与网安防御

    入侵检测系统(IDS)和入侵防御系统(IPS)是网络安全防御的重要工具。 入侵检测系统通过持续分析网络流量和系统日志等信息,当发现可疑传输时,IDS会迅速发出警报,通知管理员采取相应措施。例如,当
    的头像 发表于 09-18 10:42 ?778次阅读

    IP 地址欺骗:原理、类型与防范措施

    IP地址欺骗是已现在十分常见的网络攻击方式,会给个人、企业和国家带来巨大风险。下文讲解IP地址欺骗的本质、工作原理和检测防范方法。 ? IP地址欺骗是什么? IP地址欺骗是指攻击者通过伪造IP地址
    的头像 发表于 08-26 14:04 ?941次阅读
    IP 地址欺骗:原理、类型与防范<b class='flag-5'>措施</b>

    UART协议工作原理和应用场景

    UART(Universal Asynchronous Receiver/Transmitter,通用异步收发传输器)协议是一种广泛使用的串行通信协议,它允许计算机与外部设备之间通过串行接口进行数据传输。以下是对UART协议的详
    的头像 发表于 08-25 17:15 ?5880次阅读

    服务器被ddos攻击多久能恢复?具体怎么操作

    服务器被ddos攻击多久能恢复?如果防御措施得当,可能几分钟至几小时内就能缓解;若未采取预防措施攻击特别猛烈,则可能需要几小时甚至几天才能
    的头像 发表于 08-13 09:56 ?973次阅读