【发布时间】:2010-12-27 03:25:42
【问题描述】:
假设我在一个使用路由器的 LAN 中。如果有人将我的所有数据包重定向到他的计算机,那么就没有隐私了。这是真实发生的。当我运行“arp -a”命令时,我可以看到他的 IP 地址,但我无法使用命令“arp -d”将其删除。有谁知道避免这种arp访问的方法?或任何其他建议? 谢谢你。
【问题讨论】:
标签: arp
假设我在一个使用路由器的 LAN 中。如果有人将我的所有数据包重定向到他的计算机,那么就没有隐私了。这是真实发生的。当我运行“arp -a”命令时,我可以看到他的 IP 地址,但我无法使用命令“arp -d”将其删除。有谁知道避免这种arp访问的方法?或任何其他建议? 谢谢你。
【问题讨论】:
标签: arp
一旦数据包离开您的计算机,您实际上无法选择它的去向或捕获它的人。最好始终假设任何人都可以捕获和观察网络上的所有流量。如果这不可接受,您应该使用加密通信的协议(例如 SSL)。
【讨论】:
其实就是OSI模型中的“ARP协议漏洞”。据我所知,这正在研究中,目前尚未解决。在 Linux 中,你可以通过使用 IPTABLES 来避免这种情况。
【讨论】: