/
10.2.2.1.8. ARP Spoofing Attack / Spoofing Attack

SecHard

10.2.2.1.8. ARP Spoofing Attack / Spoofing Attack

LAN üzerinden sahte ARP mesajları gönderildiğinde bir ARP kimlik sahtekarlığı saldırısı (MITM) gerçekleşir. Saldırganların MAC adresi daha sonra bir bilgisayarın IP adresiyle eşleştirilir. Bu noktada, saldırgan söz konusu IP adresi için herhangi bir veri almaya başlayacaktır. ARP sızdırma, saldırganların verileri yakalamasına, değiştirmesine ve durdurmasına olanak tanır.

Dinamik ARP denetimi (DAI) geçersiz ARP paketlerini reddeder. DHCP gözetlemesi, MAC adresi ve IP adresleri ile bir bağlantı veri tabanı oluşturduğundan DAI DHCP gözetlemesine dayanır. Gönderen MAC adresi ve gönderen IP adresi, DHCP gözetleme bağlamaları veri tabanındaki ilgili tablo girişiyle eşleşmezse anahtar herhangi bir ARP paketini düşürür.

ip arp inspection vlan 444

ip arp inspection trust / ip arp inspection limit rate 2

Related content

ARP Spoofing Attack
ARP Spoofing Attack
More like this
10.2.2.1.8. ARP Spoofing Attack / Spoofing Attack
10.2.2.1.8. ARP Spoofing Attack / Spoofing Attack
More like this
10.2.2.1.7. DHCP Starvation Attack / Starvation Attack
10.2.2.1.7. DHCP Starvation Attack / Starvation Attack
More like this
10.2.2.1.11. ICMP Based Attack / Smurf Attack
10.2.2.1.11. ICMP Based Attack / Smurf Attack
More like this

SecHard