ARP 协议原理:地址解析、ARP 表、ARP 欺骗/MITM、防御加固。
写在前面:合法学习边界
ARP 欺骗测试只在授权网络环境进行。
一、ARP 协议

1
| ① IP → MAC 解析 → ② ARP 表维护 → ③ 通信
|
二、ARP 欺骗
1
2
| # arpspoof
arpspoof -t target -r gateway
|
三、防御加固
1
2
| 静态 ARP 表 · ARPWatch · 端口安全
802.1x 认证 · 网络分段
|
四、小结
ARP 欺骗是局域网攻击的核心技术。静态 ARP + 802.1x 是防御核心。