dns欺骗与arp欺骗有什么区别??????????????????

2025-05-22 04:11:07
推荐回答(2个)
回答(1):

ARP是局域网,DNS是internet攻击
ARP欺骗是黑客常用的攻击手段之一,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。 第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。 一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少“黑锅”。
其实效果都差不多,ARP病毒您自己去百度一下,有很详细的资料,您看看应该就明白了。DNS攻击是阻塞服务器网络,使服务器瘫痪

回答(2):

DNS欺骗:DNS欺骗是一种攻击技术,攻击者通过修改DNS响应,向用户提供错误的或恶意的IP地址,从而将用户导向恶意网站或进行其他恶意活动。攻击者可以通过截获DNS查询请求或者伪造DNS响应的方式进行DNS欺骗。这种攻击的目的是误导用户,使用户访问到攻击者控制的恶意网站,进行钓鱼、恶意软件传播等活动。
ARP欺骗:ARP欺骗是一种攻击技术,攻击者通过伪造网络中的ARP响应,欺骗其他设备将其目标设备的IP地址与攻击者的MAC地址关联起来。这使得其他设备将网络流量发送到攻击者的设备上,攻击者可以对网络数据进行监听、篡改或劫持。ARP欺骗通常用于局域网中,攻击者与受害者设备在同一局域网中。
区别:
目标:DNS欺骗的目标是通过修改DNS响应来误导用户,将其导向恶意网站;而ARP欺骗的目标是在局域网中劫持网络流量,进行监听、篡改或者其他恶意活动。
机制:DNS欺骗是通过截获DNS查询请求或者伪造DNS响应的方式进行;ARP欺骗是通过伪造ARP响应,欺骗其他设备将目标设备的IP地址与攻击者的MAC地址相关联。
范围:DNS欺骗主要影响到DNS解析过程,通常只影响单个设备的域名解析;ARP欺骗发生在局域网中,影响整个局域网中的设备。
威胁程度:DNS欺骗主要用于进行网络钓鱼、恶意软件传播等活动,对用户的数据和隐私构成威胁;ARP欺骗可以导致网络数据被攻击者监听、篡改,对整个局域网的数据安全造成威胁。