防火墙透明访问对IP防护ARP攻击的介绍

     网络数据接口收发数据信息主要有两个相关规则,即只接受MAC地址的数据链路层传输和接收IP地址信息的网络层传输。MAC地址包括MAC地址、以太网帧等。在防火墙的透明模式下,目的只能接受MAC地址信息,对于未知目的MAC地址的IP报文,防火墙不会直接丢弃。

outputo-20210929-093016-883-qozb.png

IP地址主要负责处理与IP数据相关的信息。在处理过程中,需要收集Internet层上的数据信息,将本地留存的IP地址信息上传到本地应用程序中,实现信息数据的分析和处理。在处理过程中,首先了解本机路由器的信息,使相应的IP信息数据地址不是本地信息传输地址的例外,然后根据网络端口的类型选择最实际的路由信息和IP信息,合理转换为可用的网络信息,发送到特定的网络端口,成功实现IP数据信息的可接受性。当IP数据信息信息不能满足现有条件时,信息数据将被抛弃。

首先,根据目标IP和本机IP进行和计算,判断是否是同一个网段。如果是同一个网段,则启动ARP广播请求信息。通过这个ARP请求,网段中的主机发现自己的IP对应的MAC地址符合请求信息,然后在自己的ARP表中添加请求方的源IP和MAC地址信息,同时在应答帧中附加自己的MAC地址并发回给请求方主机,而其他主机则忽略了ARP请求。收到应答信息后,请求方主机会更新ARP表。此时,目标主机的IP和MAC信息成功添加到ARP表项中,实现信息的正常收发。如果此时判断双方主机不在同一个网段,不能通过直接传输完成数据信息的网络端传输。此时,接收方的信息也可以通过网关转发转发与接收方匹配的端口,然后根据实际情况在ARPCache中搜索发送方的数据信息,然后将主机系统(局域网网关)的IP信息地址与MAC地址绑定在一起,将包含MAC地址的IP数据信息传输到情报帧。当ARPCache内部没有可以绑定主机系统(局域网网关)的IP信息地址时,此时ARP请求会根据实际情况生成,ARP请求的内容主要由信息请求方的MAC地址和IP地址组成。ARP请求后,将获得与局域网相关的广播帧。

当局域网网关或主机收到搜索MAC地址的询问时,可以在ARPCache中获得相关的MAC和IP地址内容,并将其绑定到自己的ARPCache中。信息发送者会在ARP中得到回应,然后明确自己的MAC地址。这个过程可以从信息发送者的网络信息接口顺利接收。最后,当信息发送方试图获得路由器接口的MAC地址时,路由器的位置将在局域网中确定。此时,信息传输方会自动向ARP请求广播询问路由器的地址。路由器本身无法直接接受ARP的请求。由于防火墙的存在,即使防火墙能接收到信号,也不会根据请求的内容做出适当的回应,使广播帧无法顺利形成,进而无法顺利实现信息数据的有效传输。为了保证网络信息通信的正常性,防止置防火墙对原有网络通信产生影响,减少ARP协议失效,必须采取相应措施,主要是ARP代理(proxyARP)技术和桥梁(bridge)技术.

分享: