ARP协议的缺陷?
①请求与应答不需要配对,可以主动向任何主机发送虚假的ARP应答。
②不校验目的端IP和MAC地址,收到ARP应答包就会动态更新本地ARP缓存表。
③ARP应答包也可以广播,同一广播域的主机ARP缓存表都会被更改。
ARP欺骗?
信息拦截、网络监听、信息篡改
ARP欺骗如何防御?
①ARP表中静态写入ARP映射条目。
②交换机端口上将主机IP和MAC地址绑定。
③VLAN划分更小的局域网,减小风险的范围。
ARP协议的缺陷?
①请求与应答不需要配对,可以主动向任何主机发送虚假的ARP应答。
②不校验目的端IP和MAC地址,收到ARP应答包就会动态更新本地ARP缓存表。
③ARP应答包也可以广播,同一广播域的主机ARP缓存表都会被更改。
ARP欺骗?
信息拦截、网络监听、信息篡改
ARP欺骗如何防御?
①ARP表中静态写入ARP映射条目。
②交换机端口上将主机IP和MAC地址绑定。
③VLAN划分更小的局域网,减小风险的范围。