具体方法如下:1、使用快捷键【Windows】+【R】,打开运行;2、在输入框中输入“cmd”并点击Enter键;3、命令提示符自动打开;ARP命令的使用方法在命令提示符中输入“arp-a”并回车;自动在缓存中,读取IP地址和mac地址的对应关系表;arp-g和arp-a的输出结果是一样的;arp-s手工输入一条ARP项目,...
(1)arp –a //显示本机缓存表中记录,可能由多个接口使用ARP,显示每个ARP表项 arp -a ip地址 //显示指定ip地址主机的MAC地址 (2) arp –s ip地址 mac地址 例如: arp –s 192.168.218.1 00-04-61-7b-dd-2b //向表中添加一条静态记录 arp –a //查看添加是否成功 (3)arp –d 192.168.218.1 //...
这样发起访问的电脑就会把收到的MAC地址和IP放到ARP缓存表中,并会标识为动态,过一段时间后会自动清除。ARP攻击是说当你获取到的主机MAC地址和IP地址并对应时,也就是网络中的另一台主机假冒自己是一台合法电脑的IP,当通过一系列的ARP请求与回应后,你所发的数据就会到达那台假冒的机器上。
要想使这个方法有效,你得把所有的IP地址都绑定了,即使没有人用的IP,也要绑一个不存在的MAC,否则就用途不大。
arp -a命令看到的地址是本机的ARP表,这个表项是你和其他主机通信的必需品,不能删除,arp -d命令可以重置该表。网络断断续续的通过清理这个表项可没法修复,要确定是不是ARP攻击,是ARP攻击还要找出源,很麻烦。