发布网友 发布时间:2022-05-21 11:19
共4个回答
热心网友 时间:2023-10-23 21:53
局域网攻击绝大多数攻击都是ARP攻击,P2P终结者通过ARP广播,获取局域网其他终端地址,并通过ARP欺骗,攻击其他终端。攻击方法:攻击者的主机通过ARP欺骗,伪装自己为网关地址,局域网通信的原理是根据IP所对应的MAC地址投递数据,此时网关IP所对应的MAC是攻击者的MAC,所以数据会发送到攻击者的主机上,攻击者再把数据转发给网关,所以攻击者能够控制每台主机的流量,查看所发的数据。简单的方法就是开启个人ARP防火墙来阻断攻击。复杂一点的就是查找本地ARP条目,将真实网关MAC和IP做绑定,从而防止ARP欺骗攻击。不过局域网内P2P软件已经很落后,开启ARP防火墙(360卫生等均携带ARP防火墙功能,默认未开启)的主机很容易阻断攻击,其次P2P软件截获数据包,修改IP以及MAC缓存,造成局域网网关设备和网络线路的通信负荷。热心网友 时间:2023-10-23 21:54
一般在同一局域网的设备要定期给全网发广播以宣告自己的存在,路由器依据这个广播把设备的IP和其MAC地址对应起来放到路由表里面。其他设备也监听这个广播更新同网段的IP和MAC来发现有哪些服务存在。热心网友 时间:2023-10-23 21:54
防火墙拒绝ICMP热心网友 时间:2023-10-23 21:55
把他锁定住