ARP,即地址解析协议,是将网络层地址(IP)映射成物理层地址(MAC)的过程。ARP攻击指欺骗目标主机发送虚假ARP请求表项,导致目标主机将合法的IP地址与虚假的MAC地址绑定起来,进而实现中间人攻击,从而窃取用户信息,如账户密码、通讯录、身份证号等。ARP攻击常见于局域网,应用范围广泛。
如何防范ARP攻击?这里有几条建议:
- 使用802.1x认证以防ARP欺骗
- 静态配置ARP表项
- 设置ARP监控,检测ARP欺骗行为
- 使用策略来限制局域网中的广播情况
- 加强系统的访问控制,对网络通信进行严密监管