加载中...

ARP欺骗(ARP Spoofing)是一种局域网内的攻击手法,利用地址解析协议(ARP)缺乏认证的缺陷,向目标主机发送伪造的ARP响应,污染其ARP缓存,使IP到MAC地址的映射被篡改。
ARP用于在局域网内将IP地址解析为MAC地址,主机会无条件接受收到的ARP响应并更新缓存。攻击者持续发送伪造响应,谎称自己的MAC对应网关或目标主机的IP,使受害者将流量发往攻击者,从而实现中间人监听、篡改或断网。
常见防御包括:配置静态ARP绑定、在交换机上启用动态ARP检测(DAI)配合DHCP Snooping、部署ARP监测工具,以及对敏感通信使用端到端加密以降低被监听的危害。

登录 后参与讨论
暂无讨论,来发表第一条评论吧