Оглавление:
- Определение - Что означает отравление протокола разрешения адресов (ARP Poisoning)?
- Techopedia объясняет отравление протокола разрешения адресов (ARP Poisoning)
Определение - Что означает отравление протокола разрешения адресов (ARP Poisoning)?
Отравление по протоколу разрешения адресов (отравление ARP) - это форма атаки, при которой злоумышленник изменяет адрес управления доступом к среде (MAC) и атакует локальную сеть Ethernet, изменяя кэш ARP целевого компьютера с помощью поддельных запросов ARP и ответных пакетов. Это изменяет MAC-адрес уровня Ethernet на известный MAC-адрес хакера для его мониторинга. Поскольку ответы ARP являются поддельными, целевой компьютер непреднамеренно сначала отправляет кадры на компьютер хакера, а не отправляет его в исходное место назначения. В результате данные пользователя и конфиденциальность подвергаются риску. Эффективная попытка отравления ARP не обнаруживается пользователем.
Отравление ARP также известно как отравление кэша ARP или маршрутизация отравления ARP (APR).
Techopedia объясняет отравление протокола разрешения адресов (ARP Poisoning)
Отравление ARP очень эффективно как для беспроводных, так и для проводных локальных сетей. Запустив ARP-атаку, хакеры могут украсть конфиденциальные данные с целевых компьютеров, подслушать с помощью методов «человек посередине» и вызвать отказ в обслуживании на целевом компьютере. Кроме того, если хакер изменяет MAC-адрес компьютера, который обеспечивает подключение к сети Интернет, доступ к Интернету и внешним сетям может быть отключен.
Для небольших сетей использование статических таблиц ARP и статических IP-адресов является эффективным решением против отравления ARP. Другим эффективным методом для всех видов сетей является реализация инструмента мониторинга ARP.






