温馨提示:这篇文章已超过865天没有更新,请注意相关的内容是否还可用!

arp个人防火墙也有很大缺陷:
1、它不能保证绑定的网关一定是正确的。如果一个网络中已经发生了arp欺骗,有人在伪造网关,那么,arp个人防火墙上来就会绑定这个错误的网关,这是具有极大风险的。即使配置中不默认而发出提示,缺乏网络知识的用户恐怕也无所适从。
2 、arp是网络中的问题,arp既能伪造网关,也能截获数据,是个“双头怪”。在个人终端上做arp防范,而不管网关那端如何,这本身就不是一个完整的办法。arp个人防火墙起到的作用,就是防止自己的数据不会被盗取,而整个网络的问题,如掉线、卡滞等,arp个人防火墙是无能为力的。
因此,arp个人防火墙并没有提供可靠的保证。最重要的是,它是跟网络稳定无关的措施,它是个人的,不是网络的。
道高一尺魔高一丈,网络问题必定需要网络的方法去解决。目前,欣全向推广的免疫网络就是彻底解决arp问题的最实际的方法。
从技术原理上,彻底解决arp欺骗和攻击,要有三个技术要点。
1、终端对网关的绑定要坚实可靠,这个绑定能够抵制被病毒捣毁。
2、接入路由器或网关要对下面终端ip-mac的识别始终保证唯一准确。
3、网络内要有一个最可依赖的机构,提供对网关ip-mac最强大的保护。它既能够分发正确的网关信息,又能够对出现的假网关信息立即封杀。
IP地址:是你上网要使用TCP/IP协议时的一个网络上的身份识别号,
MAC地址:是你电脑网卡在网络中通信的一个硬件识别号。
因为两个识别号在通信时工作在不同层,于是就有了下面两个协议。
ARP是地址解析协议,将你的IP地址解析成MAC地址,以找到这一台计算机。
别外还有一个RARP,逆向地址解析协议,把MAC解析成IP地址
打个简单的比方:
你在食堂用餐,用你的一卡通刷卡打菜,放到你的饭盒子里面,
把你的IP地址比做,你的一卡通的号,把食堂窗口的IP比做食堂窗口的刷卡机的号。
你的饭盒有一个MAC号,食堂菜盆有一个MAC
你刷卡打菜,你不需要知道,什么菜在哪个食堂的几号盆子里面。
食堂工作人员把菜放在你的盆子里,不需要知道这是你的几号饭盒,也不需知道,其它人还有几个饭盒。
比喻不是完全恰当,但差不多就是这么回事。
1.mac地址就是网卡的标识码,网卡的MAC地址是不相同的,局域网的底层是用
MAC地址访问的;
2.TCP/IP网络是用 IP地址访问的,内部实现时,同一网段最终都要找到MAC才实现
互相访问的,MAC地址是实现IP访问的一个低层手段;
3. ARP就是负责把IP转换成MAC地址,以实现网络访问;
由于arp是地址解析协议你在运行之后是显示现在arp表中已存的ip和对应的mac地址,arp的用途是用于找到ip所对应的mac地址,使得你可以向目标ip地址所对应的主机发送数据
大概就是这个样子了
所以 你看到别人的ip和mac地址是因为你曾经对哪个ip地址发送过数据吧
所以arp表中就存了那个主机的ip和对应的mac地址
银行提供POS机的MAC地址通常是私密的,不可公开和分享,因为每个POS机的MAC地址都是唯一的。


还没有评论,来说两句吧...