chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ARP協(xié)議的工作原理_arp攻擊防御措施

姚小熊27 ? 來源:網(wǎng)絡(luò)整理 ? 作者:網(wǎng)絡(luò)整理 ? 2021-01-11 16:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ARP協(xié)議的工作原理

1.1 ARP協(xié)議的含義及作用

ARP是“address resolution protocol”的縮寫,全稱“地址解析協(xié)議”。在網(wǎng)絡(luò)通信中,通信主機之間直接通過IP地址進行相互識別,而數(shù)據(jù)傳輸必須要依靠網(wǎng)卡的物理地址進行尋址。ARP的主要作用就是將IP地址轉(zhuǎn)換成MAC地址,保障網(wǎng)絡(luò)層和數(shù)據(jù)鏈路層之間的正常通信。

根據(jù)國際標準化組織(ISO)和國際電報電話咨詢委員會(CCITT)聯(lián)合制定的開放系統(tǒng)互連參考模型系統(tǒng)(OSI)定義的功能框架,ARP協(xié)議工作在其定義的第三層網(wǎng)絡(luò)層,而網(wǎng)絡(luò)層要和它的下一層數(shù)據(jù)鏈路層進行通信必須要依靠ARP協(xié)議。

1.2 ARP報文格式

硬件類型:表示ARP協(xié)議可以在某種類型的網(wǎng)絡(luò)上傳輸,其長度為2個字節(jié),值為1的時候表示以太網(wǎng)地址類型。

上層協(xié)議類型:表示硬件地址要映射的協(xié)議地址類型,其長度為2個字節(jié),值為0x800表示映射的是IP協(xié)議。

MAC地址長度:表示MAC地址的長度,其長度為1個字節(jié),ARP協(xié)議中此值為6。

IP地址長度:表示IP地址的長度,其長度為1個字節(jié),ARP協(xié)議中此值為4。

操作類型:表示本次ARP報文類型,其長度為2個字arp攻擊防御措施節(jié),值為1時表示ARP請求報文,值為2時表示ARP應(yīng)答報文。

源MAC地址:表示發(fā)送設(shè)備的MAC地址,其長度為6個字節(jié)。

源IP地址:表示發(fā)送設(shè)備的IP地址,其長度為4個字節(jié)。

目的MAC地址:表示接收設(shè)備的MAC地址,其長度為6個字節(jié)。

目的IP地址:表示接收設(shè)備的IP地址,其長度為4個字節(jié)。

1.3 ARP地址映射表

硬件設(shè)備正常使用ARP協(xié)議工作離不開設(shè)備中的ARP映射表,ARP映射表中是IP和MAC地址的一一對應(yīng)關(guān)系。表1中可以看到ARP協(xié)議的工作離不開IP地址和MAC地址,圖1中可以看到每個IP地址對應(yīng)一個MAC地址,設(shè)備通過ARP協(xié)議解析把數(shù)據(jù)交付給目標MAC設(shè)備,本機隨之更新ARP映射表,增加目標設(shè)備的IP和MAC記錄,用于后續(xù)同一設(shè)備的數(shù)據(jù)幀的轉(zhuǎn)發(fā)。

arp攻擊防御措施

網(wǎng)絡(luò)安全設(shè)備防御:開啟ARP防火墻功能,配置ARP安全防護策略,ARP防火墻能夠及時攔截虛假ARP數(shù)據(jù)包并且主動通告網(wǎng)關(guān)本機正確的MAC地址,從而保證數(shù)據(jù)定向正確,保證數(shù)據(jù)安全、網(wǎng)絡(luò)暢通[3]。

網(wǎng)絡(luò)傳輸設(shè)備防御:一是針對網(wǎng)關(guān)防御,進行ARP綁定,防御網(wǎng)關(guān)被欺騙;同時采取ARP報文數(shù)量限制策略,防御ARP泛洪攻擊。二是接入設(shè)備防御,進行對終端的IP和MAC進行綁定,防過濾偽造網(wǎng)關(guān)報文[4]。三是采用VLAN隔離技術(shù),VLAN隔離技術(shù)可以最大限度的減小ARP攻擊造成的危害,實現(xiàn)快速縮小查找ARP攻擊范圍和解決攻擊的難題。

用戶客戶端防御:一是安裝殺毒軟件,開啟防護功能,市場主流的殺毒軟件可以有效地控制ARP病毒的攻擊。二是配置靜態(tài)網(wǎng)關(guān)地址,可以有效的抵制網(wǎng)絡(luò)抵制的欺騙,為終端的網(wǎng)絡(luò)通常提供有效的保障。三是綁定網(wǎng)關(guān)地址,使用ARP-S命令可以綁定網(wǎng)關(guān)地址,有效防御ARP攻擊。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Mac
    Mac
    +關(guān)注

    關(guān)注

    0

    文章

    1127

    瀏覽量

    55119
  • ARP
    ARP
    +關(guān)注

    關(guān)注

    0

    文章

    51

    瀏覽量

    15323
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    無線充電器的工作原理核心

    無線充電器的工作原理核心
    的頭像 發(fā)表于 12-06 10:19 ?969次閱讀
    無線充電器的<b class='flag-5'>工作原理</b>核心

    華為攜手重慶電信成功完成APT安全防御試點

    “重慶電信”)進行聯(lián)合創(chuàng)新,在全球首次基于NetEngine 5000E AI集群路由器和威脅防護處理板,成功完成APT安全防御驗證,標志著APT攻擊防御技術(shù)已經(jīng)具備商用能力,網(wǎng)絡(luò)安全防御
    的頭像 發(fā)表于 12-01 10:38 ?807次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽
    發(fā)表于 11-17 16:17

    高防服務(wù)器、高防IP、高防CDN:三種主流防御方案對比

    、高防IP和高防CDN。它們各有優(yōu)劣,適用于不同的業(yè)務(wù)場景。本文將從原理、優(yōu)缺點、適用場景等多個維度,為您帶來一份詳盡的對比指南,幫助您做出最明智的選擇。 一、 高防服務(wù)器:堅固的“堡壘式”防御 1. 工作原理 高防服務(wù)器可以理解
    的頭像 發(fā)表于 10-23 10:25 ?1251次閱讀

    高防服務(wù)器對CC攻擊防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請求,目的是耗盡服務(wù)器的CPU、內(nèi)存、數(shù)據(jù)庫
    的頭像 發(fā)表于 10-16 09:29 ?519次閱讀

    第十七章 W55MH32 ARP示例

    了 MAC RAW?模式和 ARP?協(xié)議的概念、特點、工作流程、應(yīng)用場景、安全風(fēng)險及防護措施和報文格式,幫助讀者理解其在局域網(wǎng)通信中的實際應(yīng)用價值。
    的頭像 發(fā)表于 07-24 11:49 ?1046次閱讀
    第十七章 W55MH32 <b class='flag-5'>ARP</b>示例

    協(xié)議分析儀能監(jiān)測哪些異常行為?

    協(xié)議分析儀通過深度解析網(wǎng)絡(luò)通信中的協(xié)議字段、時序和狀態(tài),能夠精準識別多種異常行為,涵蓋從配置錯誤到惡意攻擊的廣泛場景。以下是其可監(jiān)測的核心異常行為類型及具體實例:一、協(xié)議實現(xiàn)違規(guī):違反
    發(fā)表于 07-22 14:20

    【RK3568+PG2L50H開發(fā)板實驗例程】FPGA部分 | 以太網(wǎng)傳輸實驗例程

    :6 字節(jié),存放發(fā)送端設(shè)備的物理地址; 類型:2 字節(jié),用于指定協(xié)議類型,常用的有 0800 表示 IP 協(xié)議,0806 表示 ARP 協(xié)議, 8035 表示 RARP
    發(fā)表于 07-10 10:57

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?904次閱讀

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復(fù)位,我知道這個 GPIO0 用于重置傳感器,但我不明白的是選項用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發(fā)表于 05-19 06:56

    Type-C PD Sink快充協(xié)議芯片XSP01E的特點及工作原理

    PDIC)的芯片。它內(nèi)置了PD通訊模塊,通過與供電端(如PD充電器)的PD協(xié)議芯片握手通信,可以申請出需要的電壓給產(chǎn)品供電。 ? PD誘騙協(xié)議芯片的工作原理及特點 PD誘騙芯片的工作原理
    的頭像 發(fā)表于 05-07 12:24 ?1250次閱讀
    Type-C PD Sink快充<b class='flag-5'>協(xié)議</b>芯片XSP01E的特點及<b class='flag-5'>工作原理</b>

    微動開關(guān)的工作原理

    微動開關(guān)的工作原理
    的頭像 發(fā)表于 04-17 09:00 ?3380次閱讀

    為什么無法通過demo_feature_L2_bridge_vlan上的PFE轉(zhuǎn)發(fā)VLAN標記的以太網(wǎng)數(shù)據(jù)包?

    MAC/IP 地址,基本上是執(zhí)行 ARP 工作),但沒有成功。 我做了什么: - 按照 S32G3_LinuxBSP_43.0_User_Manual 構(gòu)建 Yocto,包括 PFE 軟件和固件
    發(fā)表于 03-25 08:05

    PD快充協(xié)議工作原理及特點,支持PD快充協(xié)議的XSP01A芯片又有哪些優(yōu)勢

    過程的安全、高效與穩(wěn)定。隨著谷歌宣布Android0及以上版本手機必須支持PD快充協(xié)議,這一技術(shù)迎來了更為廣闊的市場空間。接下來,我們將深入探討PD快充產(chǎn)品的工作原理、構(gòu)成及其顯著優(yōu)勢及PD取電協(xié)議芯片的介紹。 PD快充的
    的頭像 發(fā)表于 03-10 10:36 ?2783次閱讀
    PD快充<b class='flag-5'>協(xié)議</b>的<b class='flag-5'>工作原理</b>及特點,支持PD快充<b class='flag-5'>協(xié)議</b>的XSP01A芯片又有哪些優(yōu)勢

    idc和云服務(wù)器哪個防御高一些?

    云服務(wù)器相較于傳統(tǒng)IDC,在防御能力上通常更勝一籌。云服務(wù)器采用分布式架構(gòu)和先進技術(shù),配備多重安全防護措施,能夠靈活應(yīng)對高并發(fā)和攻擊情況。同時,云服務(wù)器提供按需計費服務(wù),資源利用率高,且由專業(yè)服務(wù)商
    的頭像 發(fā)表于 02-13 10:18 ?692次閱讀