ARP(地址解析协议)是什么?基础知识与ARP欺骗的注意事项

按顺序了解IP地址是如何被转换成MAC地址的。

ARP(地址解析协议)是什么

ARP(Address Resolution Protocol,地址解析协议)是在同一局域网(LAN)内,把IP地址转换成实际硬件地址——也就是MAC地址——的协议。它是互联网基础通信协议中历史最悠久、最基础的协议之一。

为什么需要ARP

数据实际上是以以太网帧的形式,按照MAC地址被发送给同一网络内的设备的。如果只知道对方的IP地址,要开始通信,就必须先弄清楚持有这个IP地址的设备的MAC地址是什么,而这正是ARP负责完成的工作。

ARP请求与应答的工作原理

设备会向整个网络广播一条ARP请求,内容大致是"持有这个IP地址的设备是谁?"。只有真正拥有这个IP的设备,才会带着自己的MAC地址,以单播方式直接回复给发出请求的设备。

如何查看ARP表(缓存)

一旦查到某个IP-MAC对应关系,就会被保存在ARP表(缓存)里一段时间,不需要每次都重新查询。无论是Windows、Mac还是Linux,在终端或命令提示符里输入"arp -a",都可以查看当前保存的ARP表。

什么是ARP欺骗(缓存投毒)

ARP欺骗是攻击者向网络中发送伪造的ARP应答,让其他设备误以为某个特定IP地址(通常是路由器的网关IP)对应的是攻击者自己的MAC地址的一种攻击手法。一旦得逞,其他设备原本要发往互联网的数据就会先经过攻击者,这可能被用来发起中间人攻击(MITM)。

可以采取的防范措施

避免使用来源不明的公共Wi-Fi,重要通信使用VPN,是最实用的日常防范手段。在企业或服务器环境中,通常还会把网关的MAC地址设为静态ARP条目固定下来,并配合能检测重复MAC地址并发出警报的网络监控工具一起使用。

想进一步了解MAC地址本身

如果好奇ARP解析出来的MAC地址具体是什么、结构是怎样的,可以一并读一读MAC地址基础知识的介绍。

这也和IP地址冲突有关

如果同一网络里存在IP地址重复的设备,ARP应答就可能出现混乱,导致通信不稳定。也可以一并参考解决IP地址冲突的方法。

常见问题

ARP会跨越互联网,用于和国外服务器的通信吗?

不会。ARP只在同一个局域网(LAN)内工作。一旦流量经过路由器进入另一个网络,就改由路由协议和IP地址体系来决定路径,ARP只会在每一段局域网内部被反复使用。

普通用户也需要担心ARP欺骗吗?

在个人家庭网络里风险相对较低,但在咖啡馆、机场这类和陌生人共用同一网络的公共Wi-Fi环境下,这是真实可能发生的攻击。在公共Wi-Fi上应避免登录、支付等敏感操作,并配合使用VPN会更安全。