You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ARP欺骗时目标iPhone 8频繁断连,寻求技术帮助

ARP欺骗导致目标设备网络断连问题求助

我是网络安全新手,恳请各位提供支持与帮助。

我的测试环境:

  • 目标设备:经朋友同意测试的iPhone 8,IP地址为xxx.xxx.0.12
  • 攻击设备:Oracle虚拟机中的Kali Linux,配置为桥接适配器(eth0)
  • 已知网关地址:xxx.xxx.0.1

遇到的问题:

每当我执行ARP欺骗时,用iPhone登录Web应用会卡在加载界面,无法继续,最终断开网络连接。我在三个终端按以下顺序执行命令:

echo > 1 /procs/sys/net/ipv4/ip_forward
arpspoof -i eth0 -t xxx.xxx.0.12 -r xxx.xxx.0.1
arpspoof -i eth0 -t xxx.xxx.0.1 -r xxx.xxx.0.12

此外,我尝试使用ettercap工具,结果完全相同:iPhone登录Web应用时卡顿,最终断连。

我多方查找解决方案但未找到有效办法,恳请各位提供帮助!谢谢。


问题排查与解决方案

嘿,作为刚入门的新手能尝试ARP欺骗已经很棒了,咱们一步步来解决这个问题。你的核心问题是开启ARP欺骗后目标设备断网,大概率是流量转发没配置对或者存在网络规则/设备防护干扰,给你几个具体的排查和解决方向:

1. 先修正IP转发的命令错误

你输入的转发命令有两处错误:路径是/proc不是/procs,而且参数顺序搞反了!正确的开启IP转发命令应该是:

echo 1 > /proc/sys/net/ipv4/ip_forward

这个错误会直接导致Kali只拦截了目标设备的流量,却没有转发给网关,自然iPhone就断网了。

验证转发是否生效的命令:

cat /proc/sys/net/ipv4/ip_forward

如果输出是1才是正确开启状态,要是0就重新执行上面的正确命令。

2. 调整arpspoof的执行方式

你用的-r参数是双向欺骗,但某些环境下可能兼容性不佳,试试分开执行单向欺骗:

  • 第一个终端(欺骗iPhone,让它认为Kali是网关):
arpspoof -i eth0 -t xxx.xxx.0.12 xxx.xxx.0.1
  • 第二个终端(欺骗网关,让它认为Kali是iPhone):
arpspoof -i eth0 -t xxx.xxx.0.1 xxx.xxx.0.12

这种分开执行的方式有时候比-r参数更稳定。

3. 检查Kali的防火墙规则

Kali默认的iptables规则可能会拦截转发的流量,你可以临时清空规则并允许所有转发:

iptables -F
iptables -X
iptables -P FORWARD ACCEPT

执行完再启动ARP欺骗,看看iPhone能不能正常上网。

4. 考虑iOS的ARP防护机制

iOS系统有比较严格的ARP缓存校验,可能检测到ARP条目异常后主动断开网络。你可以试试:

  • 在启动欺骗前,让iPhone先正常连接网络5-10分钟,等ARP缓存稳定后再执行欺骗命令
  • 降低arpspoof的发送频率,比如加上-c 10参数指定发送次数(不过默认参数一般没问题,先优先排查前面的问题)

5. 解决ettercap的同样问题

如果用ettercap也出现断网,还是转发的锅。你可以在ettercap里直接开启转发:
打开ettercap后按Ctrl+P进入参数设置,找到IP Forwarding选项勾选上,再启动ARP欺骗试试。

先从修正IP转发命令开始排查,这应该是最常见的原因。如果还是不行,再一步步试后面的方法,有问题随时回来交流!


内容的提问来源于stack exchange,提问作者conroyma5

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.29 08:05:55