A、ARP实现机制只考虑业务的正常交互,对非正常业务交互或恶意行为不做任何验证; B、ARP欺骗攻击只能通过ARP应答来实现,无法通过ARP请求实现; C、当某主机发送正常ARP请求时,攻击者会抢先应答,导致主机建立一个错误的IP和MAC映射关系; D、ARP静态绑定是解决ARP欺骗攻击的一种方案,主要应用于网络规模不大的场景。
A、ARP实现机制只考虑业务的正常交互,对非正常业务交互或恶意行为不做任何验证; B、ARP欺骗攻击只能通过ARP应答来实现,无法通过ARP请求实现; C、当某主机发送正常ARP请求时,攻击者会抢先应答,导致主机建立一个错误的IP和MAC映射关系; D、ARP静态绑定是解决ARP欺骗攻击的一种方案,主要应用于网络规模不大的场景。
A、A.DNS欺骗是破坏了域名与IP之间的对应关系 B、B.IP欺骗是利用IP与用户身份之间的对应关系,进而进行身份的欺骗 C、C.ARP欺骗是破坏了MAC地址与IP之间的对应关系 D、D.通常说的MAC地址绑定,即将MAC地址与交换机的端口进行绑定,可以防范ARP攻击