ARP 协议和 ARP 病毒
ARP 协议和 ARP 病毒
ARP 和 RARP 协议



ARP 地址解释协议
  将 IP 地址解释为 MAC 地址
ARP 和 RARP 协议
永州职业技术学院 传媒技术系
陈彦
 例如: A 想知道 D 的 MAC 地址
      A 广播 ARP 请求 ---192.268.2.51 的 MAC 地址是多少?




                                      AR         AR
                  求                                P请
                           请求




                 请                      P            求
               P                            请
          AR                                 求
                           ARP




               …… B              ……                 ……D
 A
                                       C


 192.168.2.11         192.168.2.12     192.168.2.123      192.168.2.51
ARP 和 RARP 协议
例如: A 想知道 D 的 MAC 地址
     A 广播出 ARP 请求 ---192.268.2.51 的 MAC 地址是多少
     ?
     电脑 D 响应 ARP 请求,返回 ARP 应答信息。
     A 主机获得 D 的 MAC 地址,可以发送数据帧
      。
                    答                    AR
                 P 应                       P应
               AR                            答



           …… B               ……             ……D
A
                                   C


192.168.2.11       192.168.2.12    192.168.2.123   192.168.2.51
ARP 和 RARP 协议

网络中的每台主一般都拥有 ARP 表
    使用 arp –a 命令可以查看主机的 ARP 表

Arp 表的 IP 地址   Arp 表的 MAC 地址     类型
列              列

                               命令 arp -a



                               网关的 MAC 地址
ARP 和 RARP 协议


问题:如果一台主机保存的网关 MAC 地址
 是错误的,那么会出现什么问题?
  无法正常上网。
  这正是 ARP 病毒的攻击原理。
ARP 和 RARP 协议
  ARP 病毒攻击
     ARP 病毒宿主机会主动广播 ARP 应答信息,把自己
      的 MAC 地址伪装成网关的 MAC 地址。
     这样所有发往网关的数据全部被它接收,再转发。

Internet
               192.168.4.254
                                网页应答

                                              假网关
A                                        D
                 网页请求
中毒                                             修改信息

192.168.2.11                           ARP 病毒宿主机
ARP 和 RARP 协议

ARP 病毒攻击
  上例展示的只是 ARP 病毒的一
   种, ARP 病毒有很多变种。
  1 、伪造一个不存在的网状 MAC 地址
  2 、盗游戏帐号
Windancer2003

More Related Content

PPT
0416 Windows Server 2008 Native IPv6 新功能介紹
PPT
第7讲 路由协议原理
PPT
第13讲 Nat网络地址转换
PPT
p2p通信之nat
PDF
PPTX
艾鍗學院單晶片韌體-I2C EEPROM 操作
DOC
7-1-BGP-考试题
0416 Windows Server 2008 Native IPv6 新功能介紹
第7讲 路由协议原理
第13讲 Nat网络地址转换
p2p通信之nat
艾鍗學院單晶片韌體-I2C EEPROM 操作
7-1-BGP-考试题

What's hot (8)

PDF
Android音频口数据通信开发 | 爱图腾 李鹏军
PDF
金盾集訓 II
PPT
第3讲 Tcpip协议栈
PPTX
networking performance
PPT
第18讲 Hdlc和Ppp
PPT
DNS IPv6
Android音频口数据通信开发 | 爱图腾 李鹏军
金盾集訓 II
第3讲 Tcpip协议栈
networking performance
第18讲 Hdlc和Ppp
DNS IPv6
Ad

Viewers also liked (9)

PDF
Coolio Floral island
PDF
Frumatic Marketing Presentation
PDF
2012 Marketing@Retail Awards
PPTX
Field trip JW
PDF
The Coming Crash - Family presentation 2016
PPTX
Accounting system in germany
PPTX
Slide show pengurusan tingkah laku
PPTX
International accounting scandals
Coolio Floral island
Frumatic Marketing Presentation
2012 Marketing@Retail Awards
Field trip JW
The Coming Crash - Family presentation 2016
Accounting system in germany
Slide show pengurusan tingkah laku
International accounting scandals
Ad

Windancer2003

  • 3. ARP 和 RARP 协议 ARP 地址解释协议  将 IP 地址解释为 MAC 地址
  • 4. ARP 和 RARP 协议 永州职业技术学院 传媒技术系 陈彦 例如: A 想知道 D 的 MAC 地址  A 广播 ARP 请求 ---192.268.2.51 的 MAC 地址是多少? AR AR 求 P请 请求 请 P 求 P 请 AR 求 ARP …… B …… ……D A C 192.168.2.11 192.168.2.12 192.168.2.123 192.168.2.51
  • 5. ARP 和 RARP 协议 例如: A 想知道 D 的 MAC 地址  A 广播出 ARP 请求 ---192.268.2.51 的 MAC 地址是多少 ?  电脑 D 响应 ARP 请求,返回 ARP 应答信息。  A 主机获得 D 的 MAC 地址,可以发送数据帧 。 答 AR P 应 P应 AR 答 …… B …… ……D A C 192.168.2.11 192.168.2.12 192.168.2.123 192.168.2.51
  • 6. ARP 和 RARP 协议 网络中的每台主一般都拥有 ARP 表  使用 arp –a 命令可以查看主机的 ARP 表 Arp 表的 IP 地址 Arp 表的 MAC 地址 类型 列 列 命令 arp -a 网关的 MAC 地址
  • 7. ARP 和 RARP 协议 问题:如果一台主机保存的网关 MAC 地址 是错误的,那么会出现什么问题?  无法正常上网。  这正是 ARP 病毒的攻击原理。
  • 8. ARP 和 RARP 协议  ARP 病毒攻击  ARP 病毒宿主机会主动广播 ARP 应答信息,把自己 的 MAC 地址伪装成网关的 MAC 地址。  这样所有发往网关的数据全部被它接收,再转发。 Internet 192.168.4.254 网页应答 假网关 A D 网页请求 中毒 修改信息 192.168.2.11 ARP 病毒宿主机
  • 9. ARP 和 RARP 协议 ARP 病毒攻击  上例展示的只是 ARP 病毒的一 种, ARP 病毒有很多变种。  1 、伪造一个不存在的网状 MAC 地址  2 、盗游戏帐号