地址解析协议欺骗是一种将伪造的ARP或地址解析协议消息发送到以太网局域网的策略。ARP欺骗的主要功能是将流量从一个IP地址重定向到欺诈发起方的MAC地址。该过程通过欺骗以太网来实现接收伪造地址和路由流量,以欺骗地...
地址解析协议欺骗是一种将伪造的ARP或地址解析协议消息发送到以太网局域网的策略。ARP欺骗的主要功能是将流量从一个IP地址重定向到欺诈发起方的MAC地址。该过程通过欺骗以太网来实现接收伪造地址和路由流量,以欺骗地址终止,而不是直接指向真正的IP地址。ARP欺骗的主要功能是将流量从IP地址重定向到MAC地址。一旦流量通过地址解析协议欺骗过程路由,假地址的发起者有两个选项。首先,可以评估接收到的数据,然后将其传递到真正的目的地。在这个选项中,数据不会以任何方式更改。这种方法称为被动嗅探。地址解析协议欺骗的第二个选项是接收截获的数据并以某种方式对其进行更改。更改后的数据将转发给目标收件人,他们没有理由认为数据不是直接来自原始发送方。这通常被称为中间人攻击。虽然地址解析协议欺骗通常用于可疑目的,这个过程也有一些完全合法的应用程序。许多企业使用一个以上的IP地址来驱动其网站的流量。除了主网站的URL之外,他们还可能创建一些通用的URL和相关的IP地址,这些地址将产生被动流量。在这个应用程序中,Internet用户遇到这些通用地址中的一个,单击链接,然后通过默认网关通过ARP进程的转发功能传递到主网站当用于未经授权捕获数据时,地址解析协议欺骗有时被称为ARP中毒或ARP毒药路由。这些昵称有助于描述协议的使用目的,这些目的不符合原始查询的发送方或接收方的最佳利益
-
发表于 2020-08-07 19:17
- 阅读 ( 1311 )
- 分类:电脑网络