컴퓨터 지식 네트워크 - 컴퓨터 지식 - Arp 공격이란 무엇입니까?

Arp 공격이란 무엇입니까?

ARP 바이러스 공격은 LAN 에서 가장 흔한 공격 중 하나이다. TCP/IP 프로토콜에 약간의 허점이 있기 때문에 ARP 바이러스는 속이고 공격할 기회가 있다. ARP 는 TCP/IP 프로토콜의 허점을 이용하여 사기와 공격을 하며 사람들의 정상적인 인터넷 접속과 통신 보안에 심각한 영향을 미쳤다. LAN 내의 컴퓨터가 ARP 공격을 받을 때 LAN 내의 모든 컴퓨터와 네트워크 통신 장치로 대량의 ARP 스푸핑 패킷을 지속적으로 보냅니다. 제때에 처리하지 않으면 네트워크 채널이 막히고, 네트워크 디바이스가 과부하되고, 네트워크 통신 품질이 떨어질 수 있습니다.

ARP 는 IP 주소를 기준으로 실제 주소를 확인하는 TCP/IP 프로토콜인 주소 확인 프로토콜입니다. 호스트는 네트워크의 모든 호스트에 대상 IP 주소 정보가 포함된 ARP 요청을 브로드캐스트하고 대상 IP 주소의 물리적 주소를 결정하기 위해 반환 메시지를 수신합니다. 반환 메시지가 수신되면 IP 주소와 물리적 주소를 로컬 ARP 캐시에 저장하고 일정 기간 동안 보관하여 다음 요청에서 ARP 캐시를 직접 쿼리하여 자원을 절약할 수 있습니다.

LAN 에서 호스트 간 통신은 MAC 주소를 통해 이루어지며 호스트의 MAC 주소는 ARP 프로토콜을 통해 얻습니다. ARP 는 LAN 에서 정상적인 통신을 보장하기 위해 네트워크의 IP 주소를 MAC 주소로 변환하는 역할을 담당합니다. LAN 에서 실제로 전송되는 것은 대상 호스트의 MAC 주소가 포함된 "프레임" 입니다. 이더넷과 TCP/IP 가 설치된 각 컴퓨터에는 ARP 캐시 테이블이 있으며, 캐시 테이블에 저장된 IP 주소와 MAC 주소는 서로 일치합니다. ARP 프로토콜의 기본 기능은 원활한 통신을 보장하기 위해 주소 확인을 수행하는 것입니다.

上篇: 1024 컴퓨터가 핸드폰을 켤 수 없습니다. 下篇: 중앙프로세서의 온도는 이미 64 도에 이르렀다. 그 이유는 무엇입니까? 올해 65438+ 10 월에 산 G480 입니다.
관련 내용