ARP
阻断原理分析<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
ARP
阻断采用了
ARP
欺骗方法,阻断计算机利用
ARP
协议的原理打乱被阻断计算机和网络中其他计算机的
IP-MAC
地址对应表
(ARP
表
)
,使被阻断计算机无法正常进行网络通信,从而达到阻断的目的。北信源内网安全产品采用的
ARP
阻断分为以下两种方式:
轻量级阻断:
阻断计算机向网络中广播一个
ARP
请求报文,将被阻断计算机的
IP
地址及对应的假
MAC
地址发送给网络内所有的计算机,每台计算机收到请求后便会对本地的
ARP
缓存进行更新,将收到的请求中的
IP
和对应的假
MAC