什么叫为ARP欺骗,简单点说啊,别复制 ,别复制,

来源:百度知道 编辑:UC知道 时间:2024/05/31 20:24:02

来个简单的~
我们的电脑在局域网内
都有一个局域网内的固定的IP,就相当于在局域网中,计算机的名字
而在物理成面上,我们的网卡又有一个具体的位置,即MAC,这就相当于你计算机的住址。
那好,我们把局域网比作一个公寓
包括你的计算机在内,局域网中所有的计算机都是这个公寓的住户
OK~
现在你的计算机名字叫做A
住址是房间1
我的计算机叫做B
住址是房间2
局域网有个总协调的网关
可以看作公寓的看门大爷~

正常情况下是这样的:
你的计算机告诉看门大爷:“我叫A,我住在房间1.”
我的计算机告诉看门大爷:“我叫B,我住在房间2.”
那么,如果来信了(即局域网中有了数据)
是给你的,大爷就会看到上面写着“给A”,然后大爷知道“A住在房间1”
于是大爷就顺利的把信交给你了。
同理,如果信上写着“给B”,那么大爷知道“B住在房间2”
大爷就会把信给我。

而发生ARP欺骗的时候是这样的:
你的计算机告诉看门大爷:“我叫A,我住在房间1.”
而我的计算机欺骗看门大爷说:“其实我才是A,我住在房间2!”
这样明白了吧~
来信了。
看门大爷一看,上面写着“给A”
那么大爷就会想起“A住在房间2”(大爷的记性很差,只能记住最后一次,而发起ARP欺骗往往是频繁的提醒网关错误信息的)
很显然,信送错地方了
本应给你的信息你没有收到,
你当然就上不了网了~

网卡有物理绑定的MAC地址和可以设置的IP地址,计算机之间通过IP地址来查找MAC地址,这样就实现了精确的点对点通信。
你的机器上有这样一个列表,它列出了你的局域网内其他机器的IP地址与MAC地址一一对应表。就像 192.168.1.33 对应 00-30-18-10-4e-5f
arp欺骗就是在中毒的机器(也有些无聊人士自己下个ARP攻击工具)在网络上发布一些错误的IP/MAC对应信息,虽然是错误的,但你的机器还是会无条件的相信,于是这条错误的对应信息被添加到你机器上的IP/MAC对