目录:
定义-地址解析协议中毒(ARP Poisoning)是什么意思?
地址解析协议中毒(ARP中毒)是一种攻击方式,攻击者通过使用伪造的ARP请求和回复数据包更改目标计算机的ARP缓存,来更改媒体访问控制(MAC)地址并攻击以太网LAN。 这会将层-以太网MAC地址修改为黑客的已知MAC地址,以对其进行监控。 由于ARP答复是伪造的,因此目标计算机会无意间先将帧发送到黑客的计算机,而不是将其发送到原始目的地。 结果,用户的数据和隐私都受到损害。 用户无法检测到有效的ARP中毒尝试。
ARP中毒也称为ARP缓存中毒或ARP中毒路由(APR)。
Techopedia解释了地址解析协议中毒(ARP中毒)
ARP中毒对无线和有线本地网络都非常有效。 通过触发ARP中毒攻击,黑客可以从目标计算机上窃取敏感数据,通过中间人技术进行窃听,并导致目标计算机上的服务被拒绝。 此外,如果黑客修改了启用Internet连接到网络的计算机的MAC地址,则可能会禁用对Internet和外部网络的访问。
对于较小的网络,使用静态ARP表和静态IP地址是防止ARP中毒的有效解决方案。 适用于各种网络的另一种有效方法是实施ARP监视工具。
