ARP是地址解析协议,主要用于将IP地址与MAC地址相互映射。ARP断网攻击指攻击者通过伪造ARP欺骗包,使得目标计算机无法正确地将IP地址映射到对应的MAC地址,最终导致目标计算机无法访问网络和互联网。
这种攻击方式存在的危害性非常大,因为许多网络服务都是依靠TCP/IP协议进行通信,若是ARP欺骗攻击得逞,很可能会导致局域网所有计算机无法互相通信,甚至直接造成网络瘫痪。
在防御ARP断网攻击时,可以采取以下措施:
- 使用防火墙,限制来自外部网络的ARP请求。
- 使用防病毒软件,防止计算机感染病毒后会发送ARP欺骗包。
- 使用较新的交换机和路由器,能够使用防止ARP欺骗攻击的技术。
- 在建立网络连接前,必须排除电脑中毒,否则无论你怎么防御,都是徒劳的。