Skip to main content

アドレス解像度プロトコルスプーフィングとは何ですか?

dostradsアドレス解像度プロトコルスプーフィングは、偽造ARPまたはアドレス解像度プロトコルメッセージをイーサネットローカルエリアネットワークに送信することを含む戦略です。ARPスプーフィングの主な機能は、1つのIPアドレスからスプーフィングのオリジネーターのMACアドレスにトラフィックをリダイレクトすることです。このプロセスは、イーサネットネットワークをトリックして偽造アドレスをピックアップし、トラフィックをルーティングして、本物のIPアドレスに向けられるのではなく、スプーフィングされたアドレスで終了するようにルーティングすることで機能します。trafficトラフィックがアドレス解像度プロトコルスプーフィングプロセスを介してルーティングされると、偽のアドレスの作成者には2つのオプションがあります。最初に、受信したデータを評価してから、実際の目的地に渡すことができます。このオプションでは、データはいかなる方法でも変更されません。このアプローチは、パッシブスニッフィングとして知られています。変更されたデータは、意図した受信者に転送されます。受信者は、データが元の送信者から直接届かないと考える理由がありません。これは一般的に中間の攻撃と呼ばれます。

アドレス解像度プロトコルスプーフィングは疑わしい目的で使用されることがよくありますが、このプロセスには完全に正当なアプリケーションもあります。多くの企業が複数のIPアドレスを利用して、トラフィックをWebサイトに駆り立てています。メインサイトのURLに加えて、パッシブトラフィックを生成する多くのジェネリックURLと関連するIPアドレスを作成する場合があります。このアプリケーションでは、インターネットユーザーがこれらの汎用アドレスの1つに出くわし、リンクをクリックし、ARPプロセスの転送機能を介してメインWebサイトへのデフォルトゲートウェイを通過します。author承認なしにデータをキャプチャする目的で利用される場合、住所解決プロトコルスプーフィングは、ARP中毒またはARPポイズンルーティングと呼ばれることがあります。これらのニックネームは、送信者または元のクエリの受信者の最大の利益ではない目的でのプロトコルの使用を説明するのに役立ちます。