Skip to main content

Hvad er adresseopløsningsprotokol -spoofing?

Adresseopløsningsprotokol -spoofing er en strategi, der involverer at sende en forfalsket ARP eller adresseopløsningsprotokolmeddelelse til et Ethernet -lokalt netværk.Hovedfunktionen af ARP -spoofing er at omdirigere trafik fra en IP -adresse til MAC -adressen på ophavsmanden til spoof.Processen fungerer ved at narre Ethernet -netværket til at hente den forfalskede adresse og routingstrafik for at afslutte med den forfaldne adresse i stedet for at blive rettet til den ægte IP -adresse.

Når trafikken er dirigeret gennem adresseopløsningsprotokolprocessen for adresse, har ophavsmanden til den falske adresse to muligheder.Først kan de modtagne data evalueres og derefter videresendes til den reelle destination.I denne mulighed ændres dataene ikke på nogen måde.Denne tilgang er kendt som passiv sniffing.

Den anden mulighed, der resulterer med adresseopløsningsprotokol -spoofing involverer at modtage de aflyttede data og ændre dem på en eller anden måde.De ændrede data videresendes derefter til den tilsigtede modtager, som ikke har nogen grund til at tro, at dataene ikke kom direkte fra den originale afsender.Dette omtales ofte som et mand-i-midten angreb.

Mens adresseopløsningsprotokol -spoofing ofte bruges til tvivlsomme formål, har processen også nogle perfekt legitime applikationer.Mange virksomheder bruger mere end en IP -adresse til at drive trafik til deres websteder.Sammen med URL'en til hovedstedet kan de også oprette et antal generiske URL'er og tilknyttede IP -adresser, der vil generere passiv trafik.I denne applikation støder internetbrugere over en af disse generiske adresser, klikker på linket og overføres gennem standardporten til hovedwebstedet via videresendelsesfunktionen af ARP -processen.

Når det anvendes til indfangning af data uden tilladelse, kaldes adresseprotokol -spoofing til adresse sommetider ARP -forgiftning eller ARP -giftruting.Disse kaldenavne hjælper med at beskrive brugen af protokollen til formål, der ikke er i afsenderens eller modtagerens bedste interesse eller modtageren af den originale forespørgsel.