arp攻擊分為兩種一種是欺騙內網客戶端,即中arp病毒的這臺主機以很高的頻率想局域網中不斷地發送錯誤的網關MAC-IP對應關系(向局域網中的其他主機發送廣播說自己是網關)結果局域網中的其他主機將數據包都發向該中毒主機最終導致數據發送不出去而掉線;另一種是欺騙網關,即中毒的這臺機器以高頻率持續地向網關發送錯誤的內網客戶端mac-ip對應關系以改變網關的arp表(即告訴網關下面客戶端的mac對應得ip地址都是自己)導致內網發送到公網的數據在返回時都返回到中毒的這臺主機上,最終導致內網的客戶端無法接受公網返回的數據而顯示掉線。
目前采用最多的就是雙綁但這只是治標不治本的方法。
下一篇:云!烏云?