Pull to refresh

Comments 2

Про arp spoof писалось достаточно много на хабре. И в контексте защиты на микротике тоже. Предлагаю вам взглянуть на возможность спуфинга со стороны next-hop для самого шлюза, вот это действительно прикольно. Стоит себе Микротик, никому не мешает, а тут ему начинают навязывать mac вышестоящего шлюза, со всеми вытекающими. Конечно, злоумышленнику нужно еще решить проблему асимметричного трафика, поэтому вполне потянет на интересное чтиво.

Намного интереснее смотреть, как от атак на ARP защищаются пятью разными способами, пока где-нибудь рядом летят IPv6 RA от злоумышленника.

Sign up to leave a comment.

Articles