Réseaux : arpspoofing

Réseaux : arpspoofing - Linux et OS Alternatifs

Marsh Posté le 17-12-2005 à 22:59:25    

Bonjour,
 
Je vien de lire un article sur l'arpspoofing mais je n'ai pas tout compris:
 
Quand la victime fait une requête arp en broadcast pour trouver son destinataire, le hackeur va se faire passer pour le destinaire. Et donc la victime va recevoir 2 réponse arp : celle du hackeur et celle du vrai destinataire -> problème : sur quel adresse MAC la victime va envoyer son paquet : au hackeur ou au destinaire ?
 
Deuxième question : comment éviter l'arpspoofing sur un réseau ?
 
Merci d'avance...

Message cité 2 fois
Message édité par casafa le 17-12-2005 à 23:00:04
Reply

Marsh Posté le 17-12-2005 à 22:59:25   

Reply

Marsh Posté le 17-12-2005 à 23:18:28    

casafa a écrit :

Bonjour,
 
Je vien de lire un article sur l'arpspoofing mais je n'ai pas tout compris:
 
Quand la victime fait une requête arp en broadcast pour trouver son destinataire, le hackeur va se faire passer pour le destinaire. Et donc la victime va recevoir 2 réponse arp : celle du hackeur et celle du vrai destinataire -> problème : sur quel adresse MAC la victime va envoyer son paquet : au hackeur ou au destinaire ?
 
Deuxième question : comment éviter l'arpspoofing sur un réseau ?
 
Merci d'avance...


 
 
mettre des entrées arp fixes et non dynamiques.

Reply

Marsh Posté le 17-12-2005 à 23:30:37    

Et comment on fait ça ?
-Quand on crée le réseau: on donne la table ARP à toutes la machines et elles ne font plus jamais de requête ARP ?
-On donne la table ARP au serveur et on dit au machine de questionner le serveur pour les requete ARP ?
-Autre solution ?


Message édité par casafa le 17-12-2005 à 23:30:51
Reply

Marsh Posté le 17-12-2005 à 23:45:43    

quand les machines sont en place, tu crée des entrées arp statique dans leur cache, si elle ont cette entrée dans leur cache en permanence, plus besoin de faire des requetes arp

Reply

Marsh Posté le 18-12-2005 à 10:47:36    

C'est peu courant et t'imagine le travail sur un gros réseau... c'est assez impensable. Dans ce cas on monitore avec des outils de surveillances réseaux qui peuvent donner l'alerte... du genre arpwatch.


Message édité par Koybe le 18-12-2005 à 12:19:24
Reply

Marsh Posté le 18-12-2005 à 12:09:44    

casafa a écrit :

Quand la victime fait une requête arp en broadcast pour trouver son destinataire, le hackeur va se faire passer pour le destinaire. Et donc la victime va recevoir 2 réponse arp : celle du hackeur et celle du vrai destinataire -> problème : sur quel adresse MAC la victime va envoyer son paquet : au hackeur ou au destinaire ?


 
Généralement la première réponse reçue...
 
Mais en général les outils de arp spoofing/poisoning ne se contentent pas d'une seule requête... il en envoient en permanence, de sorte qu'au final y'a une très grande probabilité que la table arp soit modifiée en faveur de l'attaquant.


---------------
Counting all the assh*les in the room, well I'm definitely not alone...
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed