ARP病毒通过伪造(55)实现ARP欺骗,能够在网络中产生大量无意义的通信流量而使网络出现阻塞现象。

admin2010-05-10  20

问题 ARP病毒通过伪造(55)实现ARP欺骗,能够在网络中产生大量无意义的通信流量而使网络出现阻塞现象。

选项 A、IP地址和API接口
B、IP地址和MAC地址
C、端口号和IP地址
D、MAC地址和端口号

答案B

解析 在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)的。ARP协议对网络安全具有重要的意义。ARP病毒通过伪造IP地址和MAC地址实现ARP欺骗,用伪造源MAC地址发送ARP响应包,对ARP高速缓存机制的攻击,能够在网络中产生大量的ARP通信量使网络阻塞或者实现“man in the middle”进行ARP重定向和嗅探攻击。默认情况下,ARP从缓存中读取IP-MAC条目,缓存中的IP-MAC条目是根据ARP响应包动态变化的。因此,只要网络上有ARP响应包发送到本机,即会更新ARP高速缓存中的IP-MAC条目。攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断。
转载请注明原文地址:https://jikaoti.com/ti/ZTd7FFFM
0

相关试题推荐
最新回复(0)