DOS 网络命令之 arp
????????ARP(Address Resolution Protocol),即地址解析協議,是根據IP地址獲取物理地址的一個TCP/IP協議。主機發送信息時將包含目標IP地址的ARP請求廣播到網絡上的所有主機,并接收返回消息,以此確定目標的物理地址;收到返回消息后將該IP地址和物理地址存入本機ARP緩存中并保留一定時間,下次請求時直接查詢ARP緩存以節約資源。
????臺裝有網卡的主機中都有一個ARP表,保存著同一網絡中IP到MAC之間的映射記錄。ARP表并不是一成不變的,大約每2分鐘更新一次,這種紀錄稱為動態式(Dynamic)記錄。還有一種稱為靜態記錄,也就是表中的記錄不變,直到TCP/IP協議重啟后才會消失。
??? 1、在終端輸入 arp -a | -g ,顯示當前 ARP 項
????如果有多個網卡,那么使用arp -a加上接口的IP地址,就可以只顯示與該接口相關的ARP緩存項目。
2、arp -s 添加主機并且將 Internet 地址 inet_addr與物理地址 eth_addr 相關聯。
3、arp -d 刪除 inet_addr 指定的主機。inet_addr 可以是通配符 *,以刪除所有主機
4、arp /? 顯示幫助文檔
??? 關于arp ,則非常有必要講講arp 欺騙
????地址解析協議是建立在網絡中各個主機互相信任的基礎上的,網絡上的主機可以自主發送ARP應答消息,其他主機收到應答報文時不會檢測該報文的真實性就會將其記入本機ARP緩存。由此攻擊者就可以向某一主機發送偽ARP應答報文,使其發送的信息無法到達預期的主機或到達錯誤的主機,這就構成了一個ARP欺騙。ARP命令可用于查詢本機ARP緩存中IP地址和MAC地址的對應關系、添加或刪除靜態對應關系等。我們應該聽過arp病毒,arp病毒并不是某一種病毒的名稱,而是對利用arp協議的漏洞進行傳播的一類病毒的總稱。通常此類攻擊的手段有兩種:路由欺騙和網關欺騙,是一種入侵電腦的木馬病毒,對電腦用戶私密信息的威脅很大。
總結
以上是生活随笔為你收集整理的DOS 网络命令之 arp的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: DOS 网络命令之 ipconfig
- 下一篇: DOS 网络命令之 netstat