ARP欺骗是黑客常用的攻击手段之一,具体介绍如下:
一、ARP欺骗的分类
- 对路由器ARP表的欺骗:这种欺骗方式通过截获网关数据,向路由器发送一系列错误的内网MAC地址信息,并持续进行,使得真实的地址信息无法更新保存在路由器中。饥如
- 对内网PC的网关欺骗:这种欺骗方式通过伪造网关,让被欺骗的PC向假网关发送数据,而不是通过正烂宽启常的路由器途径上网,导致PC无法正常上网,出现“网络掉线”的现象。
二、ARP欺骗的原理
- 对路由器ARP表的欺骗原理:攻击者通过发送伪造的ARP响应包,告诉路由器一系列错误的内网MAC地址与IP地址的对应关系。由于攻击者按照一定的频率不断发送这些伪造包,使得真实的地址信息无法被路由器更新,导致路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息巧咐。
- 对内网PC的网关欺骗原理:攻击者通过伪造网关的MAC地址,让被欺骗的PC认为这是一个合法的网关。当PC需要上网时,它会向这个伪造的网关发送数据。然而,这些数据并不会被正确地转发到互联网上,而是被攻击者截获或丢弃,导致PC无法正常上网。
三、ARP欺骗的后果
ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。由于这种攻击方式隐蔽性强,很多网管员在出现故障时可能无法准确判断问题所在,甚至可能误认为是PC、交换机或电信宽带故障。特别是当第一种ARP欺骗发生时,如果重启路由器能够恢复网络,很多人可能会错误地认为问题是出在路由器上。