的MAC地址更新自己的ARP表。这样B的ARP混存中就存在这样的错误ARP表项C的IP地址跟A的MAC地址对应。这样的结果是B发给C的数据都被计算机A接收到。1223针对流项目表的攻击有的网络设备为了加快转发效率建立了所谓的流缓存。所谓流可以理解为一台计算机的一个进程到另外一台计算机的一个进程之间的数据流。如果表现在TCPIP协议上则是由源IP地址目的IP地址协议号源端口号目的端口号五元组共同确定的所有数据报文。一个流缓存表一般由该五元组为索引,每当设备接收到一个IP报文后,会首先分析IP报头,把对应的五元组数据提取出来,进行一个HASH运算,然后根据运算结果查询流缓存,如果查找成功,则根据查找的结果进行处理,如果查找失败,则新建一个流缓存项,查路由表,根据路由表查询结果填完整这个流缓存,然后对数据报文进行转发(具体转发是在流项目创建前还是创建后并不重要)。可以看出,如果一个攻击者发出大量的源IP地址或者目的IP地址变化的数据报文,就可能导致设备创建大量的流项目,因为不同的源IP地址和不同的目标IP地址对应不同的流。这样可能导致流缓存溢出。2011新款韩版女式带帽卫衣www8787gocom
fr