ARP攻击是不是只能在局域网中

我家安置了一台路由器,来方便两台机子上网,设为A和B机,其中B受到ARP网关欺骗型攻击,是不是只能用A机来实现,也就是说,外网是不可能的。还有就是,ARP攻击上的IP地址和MAC地址是不是都是伪造的我用P2P检查了网络中存在的机器,为啥多了两台陌生的机器类型,没有网络流量,请问这多出来的机器是啥原因。。

第1个回答  2013-11-18
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
  ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
  某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
第2个回答  2013-11-18
arp只能再局域网中起作用,arp攻击的种类很多,有的伪造ip,有的伪造mac,有的伪造对照关系,
第3个回答  2013-11-18
apr攻击目前只在局域网大肆流行
第4个回答  2013-11-18
上面哪位讲了一下ARP攻击,下面我来说一下关于IP地址和mac地址伪造的事情。通过特殊的命令好程序可以构建虚拟IP和克隆更改mac地址,这是肯定的,并且现在的技术手段可以很轻易的达到这个目的!具体原理咱就不讨论了哈本回答被网友采纳