Address Resolution Protocol(ARP)是用于映射IP地址到MAC地址的协议。这些映射数据存储在系统的ARP缓冲中。 通过伪造的ARP请求,远程攻击者可以对系统进行拒绝服务攻击,导致系统崩溃。 在部分条件下,攻击者可以通过伪造的ARP请求进行淹没攻击,可引起资源耗竭。攻击者可以在短时间内发送大量包含不同网络协议地址的ARP请求,由于arplookup()函数没有删除不需要的ARP缓冲条目,可导致消耗大量资源而使系统崩溃,造成拒绝服务。 攻击者必须在本地网络段使目标机器挂起或崩溃,使用ARP代理的网络也能使网络段的机器受到攻击。
Address Resolution Protocol(ARP)是用于映射IP地址到MAC地址的协议。这些映射数据存储在系统的ARP缓冲中。 通过伪造的ARP请求,远程攻击者可以对系统进行拒绝服务攻击,导致系统崩溃。 在部分条件下,攻击者可以通过伪造的ARP请求进行淹没攻击,可引起资源耗竭。攻击者可以在短时间内发送大量包含不同网络协议地址的ARP请求,由于arplookup()函数没有删除不需要的ARP缓冲条目,可导致消耗大量资源而使系统崩溃,造成拒绝服务。 攻击者必须在本地网络段使目标机器挂起或崩溃,使用ARP代理的网络也能使网络段的机器受到攻击。