`

ARP缓冲投毒

 
阅读更多
原因:
由于ARP被设置为简单有效,但是缺乏认证,所以它的实现没有认证部分,没有办法忍认证IP和MAC地址的映射关系。
后果:
1. DOS
2. MITM
3. MAC泛洪
   对于网络中的交换机,MAC地址泛洪是由于使用了ARP缓存投毒技术。对于许多的网络交换机,当交换机超负荷运行时,他们开始降级为hub,并且在网络中广播所有流量。所以攻击者可以通过伪造ARP应答来泛洪一个交换机然后使交换机降级为hub。从而攻击者可以监听网络所有流量。
分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics