如果两台机器响应 ARP“who is”请求会发生什么?

cab*_*bot 3 security arp

我最近才了解网络的细微差别,但是如果恶意用户在他们不应该响应的时候响应了 ARP“谁是谁”,会发生什么?

Dan*_*man 5

这取决于侦听器,但通常是最近的响应获胜(通常在交换机级别,而不仅仅是计算机级别)。因此,该 IP 地址的数据包以看起来非常随机的方式路由到一个或另一个目标服务器。

这通常会结束得很糟糕,但这只是因为 TCP 连接等状态不可传输。如果两台机器都实现了相同的 UDP 服务,您甚至可能不会注意到。

  • @cabbagebot:鉴于其局限性,ARP 中毒是一种有效且常见的攻击媒介。您必须与预期目标位于同一本地链接上,因此在所有攻击中,它往往不太受关注。但是,如果您正在运行某种公共网络,那么一定要警惕这个网络。 (2认同)